Шумиха вокруг китайского шпионского клона Skype
СМИ опять пишут про то, что “китайская версия” Skype содержит встроенные средства “цензурирования” и просмотра пользовательской активности. Преподносится как новость. На самом деле, этой теме уже несколько лет. Занимательно, что в работе 2011 года, которая сейчас (почему-то только сейчас) послужила поводом для шума, перехват обращений китайского клиента TOM-Skype производили с помощью подмены ответов DNS:
To decrypt this file, we redirected skypetools.tom.com DNS queries to our own HTTP server, allowing us to force TOM-Skype to load keyfiles of our choosing.
Очень верный, эффективный метод.
Вопрос – зачем о подобной прозрачности некоторых разновидностей Skype в СМИ вспомнили сейчас? Сначала отправили пилотные публикации, их уже перепечатывают, на голубом глазу, менее расторопные сайты. Может, это связано с популярной в Штатах темой “китайских кибервойн”? Есть, конечно, ещё более банальное объяснение – отдуваться за Skype теперь нужно Microsoft. (Так считается. Хотя, не ясно почему. Skype всегда был, мягко говоря, подозрительной программой.)
Адрес записки: https://dxdt.ru/2013/03/09/5589/
Похожие записки:
- Партнёрское API для сертификатов в ТЦИ
- Ретроспектива заметок: ключ по фотографии
- Как правильно "показать TLS-сертификат", рекомендации
- Интерпретация DMARC в разрезе DKIM
- Техническое: связь SCT-меток с логами Certificate Transparency
- Трафик на тестовом сервере TLS 1.3 и ESNI
- TLS: выбор сертификата по УЦ в зависимости от браузера
- DNS как транспорт для сигналов и данных
- Влияние систем ИИ на процессы в мире
- Сервис для просмотра логов Certificate Transparency
- Десятилетие DNSSEC в российских доменах
Комментарии читателей блога: 4
1. 11th March 2013, 14:43 // Читатель jno написал:
> DNS queries to our own HTTP server
это как это???
2. 11th March 2013, 14:45 // Читатель jno написал:
> Хотя, не ясно почему
а кому ещё?
МС – типа, собственник.
> Skype всегда был, мягко говоря, подозрительной программой
в смысле?
что закрытый нафиг?
3. 11th March 2013, 19:08 // Читатель Jeff Zanooda написал:
“DNS queries to our own HTTP server” означает, что в ответ на запрос скайпа “какой IP адрес у skypetools.tom.com?” местный DNS сервер возвращал IP адрес левого HTTP сервера.
4. 12th March 2013, 18:09 // Читатель jno написал:
точно. я – тормоз!