<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Исследователи предложили метод прослушивания зашифрованных VoIP переговоров</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html</link>
    <description>Как сообщает (http://www.networkworld.com/news/2008/061708-compression-lets-attackers-tap-voip.html?page=1) networkworld.com, исследователи придумали довольно необычный способ перехвата VoIP переговоров, позволяющий просто игнорировать тот факт что используется шифрование.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы сводится к тому, что, как правило, для экономии трафика используется VBR голосовой кодек и обычное шифрование. В результате скорость потока данных зависит от того насколько кодеку сложно закодировать тот или иной звук. Обычное шифрование не меняет размер шифруемых данных а потому общие свойства потока данных в плане распределения количества данных по времени после шифрования не изменяются. &lt;br&gt;&lt;br&gt;В результате такого подхода, традиционного для почти всех систем VoIP, изменения скорости потока данных во времени несут в себе довольно много информации о характере закодированного звука. Исследователи построили &quot;словари&quot; распределений скоростей потока данных по времени для типичных фраз и сочетаний звуков и в...&lt;br&gt;&lt;br&gt;URL: http://www.net</description>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#36</link>
    <pubDate>Sat, 28 Jun 2008 19:07:47 GMT</pubDate>
    <description>&amp;gt;Протокол скайпа - это обычный SIP с преамбулой &lt;br&gt;&lt;br&gt;А где у обычного SIP например, суперноды?И такой хардкорный обход фиреволла?И вообще P2P сеть оверлейная - где она там?То что ничего ПРИНЦИПИАЛЬНО нового в скайпе нет - так кто бы сомневался.Обычное P2P адаптированное для прогона голоса + логин сервера к этому сильно сбоку приделаны.Нафиг не нужны но кой-кому жадному контроль над сетью терять не хочется ;)&lt;br&gt;&lt;br&gt;&amp;gt; который позволяет шифровать канал с помощью MD4.&lt;br&gt;&lt;br&gt;Мде... обозвать MD4 шифрованием... и как после этого вам доверять если вы хеширование от шифрования отличить не можете?Вообще-то там RC4 юзается, если уж на то пошло.Вот оно - шифрование.&lt;br&gt;&lt;br&gt;&amp;gt;При остром желании можно просто расшифровать без всякого бубна.&lt;br&gt;&lt;br&gt;Ну да, шифрование с RC4 там скорее для маскировки характера траффика нежели для защиты от прослушки и достаточно халтурное в меру моего знания протокола этой штуки.&lt;br&gt;&lt;br&gt;&amp;gt; VBR кодеки в voip на данный момент не используются вообще, &lt;br&gt;&lt;br&gt;А, простите, speex который тот же SIP юзать может (при том это или с</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#35</link>
    <pubDate>Sat, 28 Jun 2008 17:42:18 GMT</pubDate>
    <description>&amp;gt;По большому счету - классичиская тайминг атака :) &lt;br&gt;&lt;br&gt;Так точно.В наиболее злобном и показательном виде.Там просто ПОФИГ на факт шифрования, на его тип и на конкретные алгоритмы шифрования.Лишь бы алгоритмом шифрования не менялось распределение количества данных по времени а алгоритмы шифрования как правило количество данных не меняют так что это достигается на автомате.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#34</link>
    <pubDate>Sat, 28 Jun 2008 17:07:08 GMT</pubDate>
    <description>&amp;gt;тривиальный метод повышения криптостойкости - использование т.н. &quot;языка Эзопа&quot;&lt;br&gt;&lt;br&gt;&quot;Простите, язык и что?&quot; (с) анекдот :)&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#33</link>
    <pubDate>Sat, 28 Jun 2008 17:05:53 GMT</pubDate>
    <description>&amp;gt;ipsec пока никто не отменял &lt;br&gt;&lt;br&gt;Хотите прикол? А он вас от этого способа прослушки не особо спасет :P.Характер изменения количества данных по времени от него как вы понимаете не особо поменяется так что этот метод вероятно будет вполне применим и к шифрованию из ipsec.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (ram_scan)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#32</link>
    <pubDate>Wed, 25 Jun 2008 10:11:53 GMT</pubDate>
    <description>Протокол скайпа - это обычный SIP с преамбулой который позволяет шифровать канал с помощью MD4. Все давно уже отревесрено человеками, кому это было нужно.&lt;br&gt;&lt;br&gt;При остром желании можно просто расшифровать без всякого бубна. VBR кодеки в voip на данный момент не используются вообще, максимум что там есть - это VAD, то есть детектирование пауз.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#31</link>
    <pubDate>Wed, 25 Jun 2008 10:03:33 GMT</pubDate>
    <description>&amp;gt;а не только под сообщениями нас, анонимусов &lt;br&gt;&lt;br&gt;Эта кнопка есть под всеми сообщениями.А жаловаться модератору на новость бесполезно IMHO - дело в том что до того как попасть на сайт новость должна быть одобрена.То есть, можераторы ее уже читали.А то что я этим злоупотребил слегка - извиняюсь  :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных V... (blackpepper)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#30</link>
    <pubDate>Wed, 25 Jun 2008 09:53:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А, простите, где документацию на протокол скайпа можно почитать?Убедиться что он всегда &lt;br&gt;&amp;gt;использует *только* iLBC и никогда не использовал, не использует и не &lt;br&gt;&amp;gt;будет использовать никаких иных кодеков?Убедиться что он silence detection не использует &lt;br&gt;&amp;gt;и вообще посмотреть как оно.Сколько еще подобных приколов зарыто, в частности &lt;br&gt;&amp;gt;и в скайпе - да никому особо не известно.Скайп вообще использует &lt;br&gt;&amp;gt;тактику страуса - дескать если ничего не документировать и немного задрючить &lt;br&gt;&amp;gt;анализ то авось и не разберутся как оно работает и что &lt;br&gt;&amp;gt;с этого можно поиметь.Про то что делать если все-таки разберутся как &lt;br&gt;&amp;gt;это работает - такие деятели обычно не думают...&lt;br&gt;&lt;br&gt;Вот интересная статейка про скайп&lt;br&gt;http://www.xakep.ru/post/38543/default.asp &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) жалобы (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#29</link>
    <pubDate>Wed, 25 Jun 2008 09:49:59 GMT</pubDate>
    <description>&amp;gt;mitya как раз нормальный фидбэк выдал, даже если и в резковатой форме. &lt;br&gt;&amp;gt; На месте User294 я бы тоже был благодарен. &lt;br&gt;&lt;br&gt;Вообще-то да, с переводом про скайп я там несколько лоханулся, т.к. переводил больше по памяти и почему-то там отложилось именно так :(.Разнесли и обоснованно - у меня на этот счет претензий нет.&lt;br&gt;&lt;br&gt;&amp;gt;А новость уже и поправили вроде. &lt;br&gt;&lt;br&gt;И это пожалуй гуд, а то как-то неэстетично вышло.Sorry, постараюсь быть внимательнее в переводе.Тем не менее, сама статья и методика в ней показалась мне необычной и заслуживающей внимания.Даже больше чем просто факт.Скорее это повод для разработчиков таких систем и пользователей подумать над тем что шифрование зачастую не панацея особенно если его безбашенно использовать без учета конкретной ситуации.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи предложили метод прослушивания зашифрованных VoIP переговоров (darkk)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/42530.html#28</link>
    <pubDate>Wed, 25 Jun 2008 09:10:02 GMT</pubDate>
    <description>По большому счету - классичиская тайминг атака :)&lt;br&gt;</description>
</item>

</channel>
</rss>
