آیا اسکایپ ایمن و ایمن است؟ گزینه ها چیست؟

امنیت اسکایپ


هنگامی که اسکایپ در 29 اوت 2003 راه اندازی شد ، منصفانه است که بگوییم این یکی از مهمترین لحظه های تاریخ ارتباطات بوده است. به همان اندازه اغراق آمیز که به نظر می رسد ، راه اندازی اسکایپ با اختراع چاپخانه توسط یوهان گوتنبرگ در سال 1450 برابر است. اولین تماس تلفنی از راه دور در سال 1884 یا اولین تماس تلفنی در 1973 ساخته شده است ، شکی نیست که اسکایپ در ارتباط برقرار کردن جهان و انقلابی در دورانی که فاصله جغرافیایی دیگر به معنای عدم امکان دیدن و گفتگو با شما نیست ، انقلابی کرد. دوستان و خانواده.

با کمال تعجب Skype موفقیت بزرگی بود و از زمان راه اندازی آن به سرعت رشد پیدا کرد و طبق آخرین آمار مایکروسافت - که اسکایپ را با 8.5 میلیارد دلار در سال 2011 خریداری کرد - 300 میلیون نفر در سراسر جهان هر ماه فعالانه از این سرویس استفاده می کنند و در حالی که سرویس های دیگری مانند واتس اپ و فیس بوک مسنجر (که هر دو خدمات مشابهی ارائه می دهند) از نظر شماره کاربران بزرگتر شده اند ، اسکایپ هنوز هم یک سرویس بسیار مهم برای مردم در سراسر جهان است.

با توجه به محبوبیت آن در بین همه اقشار جامعه از مادربزرگها که سعی در تماس با نوه هایشان در جهان دارند و به فعالانی که به دنبال تماس با روزنامه نگاران در آن طرف کره زمین هستند ، می روند ، امنیت بدیهی است که عاملی بسیار مهم برای بسیاری از کاربران آن است..

اسکایپ امن است?

جواب ساده در واقع نیست ، اما قبل از تصمیم گیری در مورد اسکایپ یک سیستم عامل به اندازه کافی امن برای شما ، موارد زیادی باید در نظر بگیرید. در اینجا شما را با نحوه کار Skype ، آنچه در مورد ادعای سرویس درباره امنیت آن و آنچه در مورد آسیب پذیری های آن سیستم می دانیم ، دنبال خواهیم کرد. ما همچنین به پنج سرویس جایگزین خواهیم پرداخت که امنیت بهتری ارائه می دهند و می توانند اسکایپ را به عنوان ابزار اصلی Voip شما جایگزین کنند.

چگونه اسکایپ کار می کند?

Skype سرویسی است که به کاربران تلفن های هوشمند ، رایانه لوحی و رایانه های شخصی در سراسر جهان اجازه می دهد تا از طریق ویدیو یا صدا با کاربران Skype ارتباط برقرار کنند. این سرویس همچنین به کاربران اسکایپ این امکان را می دهد تا از طریق صدا با تلفن ثابت و تلفن های همراه با هزینه ای ارتباط برقرار کنند. این سرویس همچنین دارای ویژگی های پیام رسانی فوری و انتقال فایل داخلی است.

این سیستم برای استفاده از این سرویس به کاربران نیاز دارد تا یک نرم افزار را بارگیری کنند و در رایانه های شخصی Mac و Windows و همچنین برنامه های iOS و دستگاه های اندرویدی موجود است.

چه اتفاقی می افتد هنگام ثبت نام?

هنگامی که یک حساب اسکایپ را تنظیم می کنید ، نام کاربری و رمزعبور شما در دستگاهی که ایجاد کرده اید و روی سرورهای اسکایپ ذخیره می شوید. این کار به منظور تأیید هویت گیرندگان تماس انجام می شود و اطمینان حاصل می شود تماس گیرنده هایی که به دنبال احراز هویت هستند ، به یک سرور اسکایپ دسترسی دارند نه یک مخزن..

اسکایپ از رمزگذاری استفاده می کند

طبق وب سایت شخصی اسکایپ: "کلیه پیام های صوتی ، تصویری ، انتقال فایل ها و پیام های فوری اسکایپ به رمزگذاری می شوند. این شما را از استراق سمع احتمالی توسط کاربران مخرب محافظت می کند. "برای هر تماس با شما ، مشتری Skype خود یک کلید رمزنگاری AES 256 بیتی منحصر به فرد برای آن جلسه ایجاد می کند. طبق گفته این شرکت ، این کلید جلسه تا زمانی که ارتباطات ادامه داشته باشد و پس از آن برای مدت زمان مشخصی وجود داشته باشد ، وجود دارد. هنگامی که تماس برقرار می کنید ، اسکایپ کلید جلسه را به شخصی که در آن تماس می گیرید منتقل می کند و از آن کلید جلسه برای رمزگذاری پیام ها در هر دو جهت استفاده می شود..

اما همه چیز رمزگذاری نشده است

در حالی که تماسهای Skype به Skype رمزگذاری می شوند ، اگر از اسکایپ برای تماس با تلفن های همراه یا تلفن ثابت استفاده می کنید (کاری که بسیاری از افراد برای بهره مندی از نرخ های بسیار پایین تر ، به ویژه برای شماره های خارج از کشور انجام می دهند) بخشی از تماس شما است که از طریق شبکه تلفن معمولی (PSTN) رمزگذاری نشده است. به عنوان مثال ، در مورد تماس های گروهی که شامل دو کاربر در اسکایپ به اسکایپ و یک کاربر در PSTN است ، در آنصورت قسمت PSTN رمزگذاری نمی شود بلکه قسمت Skype-to-Skype است..

اسکایپ سابقه شما را ثبت می کند

به طور پیش فرض اسکایپ جزئیات مربوط به همه تماس ها (هر چند که خودشان تماس نیستند) را ضبط می کند و آنها را در پرونده "سابقه" که در دستگاه کاربر قرار دارد ذخیره می کند. اگرچه این به خودی خود مشکلی ندارد ، اگر امنیت رایانه ، تلفن هوشمند یا رایانه لوحی شما به خطر بیفتد ، مهاجمان می توانند به محتوای آن دسترسی پیدا کنند.

با این حال ، با توجه به چندین افشاگری اخیر ، همه این موضوعات تا حدودی بی معنی می شوند.

آدرس های URL پینگ مایکروسافت

در سال 2013 ، تحقیقات Ars Technica نشان داد كه Skype "به طور مرتب مطالب پیام را برای نشانه های کلاهبرداری اسكن می كند ، و مدیران شركتها ممكن است نتایج را به طور نامحدود ثبت كنند. و این فقط می تواند اتفاق بیفتد اگر مایکروسافت بتواند به خواست خود پیام ها را به صورت قابل خواندن توسط انسان تبدیل کند. "

بخشی از تحقیقاتی که یک محقق امنیتی ایجاد URLهای دستکاری شده خاص از طریق سیستم IM را ارسال کرده است ، در مقابل ادعاهای اسکایپ در سال 2007 مبنی بر اینکه نمی تواند به دلیل رمزگذاری قوی و پیوندهای پیچیده شبکه به همتا ، نتواند ارتباط برقرار کند..

ادوارد اسنودن

فقط چند ماه بعد ، اسكایپ ادعا كرد كه همه ارتباطات رمزگذاری شده را نمی توان از آنها جاسوسی كرد ، توسط افشاگری های ادوارد اسنودن كه نشان می داد آژانس امنیت ملی دسترسی گسترده ای به تماس های صوتی و تصویری به این سرویس كه فرض بر این بود ، از بین رفته است. رمزگذاری می شود اسکایپ کار خود را با NSA در سال 2011 قبل از دستیابی توسط مایکروسافت شروع کرد اما در سالهای اخیر میزان اطلاعات جمع آوری شده سه برابر شده است و اکنون شامل ویدیو نیز می باشد..

این فقط ایالات متحده نیست

پیش از افشاگری های اسنودن ، در مارس 2013 ، جفری ناکل ، دانشجوی فارغ التحصیل علوم کامپیوتر در دانشگاه نیومکزیکو ، فاش کرد نسخه ویژه اسکایپ که کاربران چینی مجبور به استفاده از آن هستند - معروف به TOM Skype - اجازه دولت چین را می داد. برای جمع آوری اطلاعات در مورد کاربران خود از جمله اطلاعات در مورد عقاید سیاسی آنها ، و همچنین سانسور کردن آنچه می توانند به یکدیگر بگویند.

در ماه مه همان سال ، نشریه معتبر روسی "ودوموستی" گزارش داد كه هم آژانس امنیت ملی و هم پلیس می توانند بدون حتی حكم دادگاه به گفتگوهای اسكایپ ضربه بزنند..

بد افزار

اما این مسائل در جاسوسی دولت متوقف نمی شوند. همچنین مشخص شده است که اسکایپ در برابر بدافزارهایی که برای نظارت بر تماسها و فیلمهای شما طراحی شده اند ، آسیب پذیر است.

به تازگی در ماه فوریه سال 2016 محققان در Palo Alto Networks فاش کردند که بخشی از بدافزار به نام T9000 بطور خاص کاربران اسکایپ را هدف قرار داده است. پس از نصب نرم افزار می توانید تماس های صوتی و صوتی اسکایپ را ضبط کرده و آنها را همراه با گفتگوی متنی در یک سرور بارگذاری کنید. با این وجود یک نتیجه گیری وجود دارد. حتی با وجود بدافزار نصب شده ، کاربر هنوز هم باید اجازه صریح دسترسی به اسکایپ را صادر کند ، هرچند که این درخواست را نقاب می کند تا کاربر نمی داند که آن را مخرب می داند. وی اظهار داشت: "قربانی باید صریحاً به بدافزارها اجازه دهد تا به این قابلیت خاص دسترسی پیدا کند. با این حال ، از آنجا که یک فرآیند قانونی درخواست دسترسی می کند ، کاربر می تواند بدون دسترسی به آنچه در واقع اتفاق می افتد ، به این دسترسی اجازه دهد. پس از فعال شدن ، نرم افزارهای مخرب تماس های ویدیویی ، تماس های صوتی و پیام های چت را ضبط می کنند. ".

بدافزارهای پیشرفته مانند T9000 برای دور زدن تمام محبوب ترین نرم افزار آنتی ویروس طراحی شده است و اگرچه مطمئناً مقداری آنتی ویروس در رایانه شخصی خود دارید ، اما یک راه حل کامل نیست. نکته مهمی که باید به آن توجه داشته باشید اینست که شما باید سیستم عامل خود را به روز کنید تا هرگونه آسیب پذیری شناخته شده برطرف شود. اگر از ویندوز 10 استفاده می کنید ، می توانید تنظیمات امنیتی را برای نصب خودکار به روزرسانی ها پیکربندی کنید. اگر از Skype در Mac OS X استفاده می کنید ، می توانید احساس امنیت بیشتری داشته باشید زیرا هیچ بدافزار شناخته شده ای وجود ندارد که اسکایپ را روی رایانه های اپل هدف قرار دهد..

علاوه بر اینکه توسط بدافزارها مورد هدف قرار گرفته است ، از اسکایپ نیز برای آزمایش و توزیع بدافزار استفاده شده است. شرکت امنیتی F-Secure اخیراً فاش کرد که جنایتکاران به عنوان مقامات ایالات متحده در حال ارائه کمک به اتباع سوئیس بودند که به دنبال یافتن اطلاعاتی درباره نحوه ارائه ویزا برای بازدید از ایالات متحده بودند. پیشتر از اسکایپ برای توزیع تبلیغات تبلیغاتی استفاده شده است.

یافتن شماره IP کاربران

مسئله دیگری که Skype را تحت تأثیر قرار می دهد و یکی از مواردی که از سال 2010 در آنجا وجود دارد ، امکان یافتن آدرس IP شخص به سادگی با دانستن نام کاربری اسکایپ آنهاست. ده ها سرویس با نام Skype Resolvers بصورت آنلاین وجود دارد که با وصل کردن نام کاربری شخصی که در جستجوی اطلاعات هستید ، آدرس IP را به شما ارائه می دهیم..

اگرچه ممکن است یک آدرس IP درون خود بسیار ارزشمند نباشد ، می تواند در کنار سایر اطلاعات شخصی علیه شخصی مورد استفاده قرار گیرد. راه حل این امر استفاده از VPN برای پنهان کردن آدرس IP واقعی شما است.

بنابراین ، گزینه جایگزین چیست?

به طور کلی ، به راحتی می توان گفت اگر می خواهید اطلاعات حساس در بازار به اشتراک بگذارید ، رازهای ملی صحبت کنید یا حتی اطلاعات شخصی و ارزشمندی را با خانواده و دوستان خود به اشتراک بگذارید ، اسکایپ ضد گلوله ترین نرم افزار روی کره زمین نیست. . در اینجا پنج گزینه وجود دارد که نوید اتصال امن تری دارند.

سم

تصویر Tox

ساخته شده در واقعیت پس از اسنودن از نظارت گسترده دولت ، Tox یک سرویس پیام رسانی به همتا است که همچنین امکان تماس ویدیویی را فراهم می کند که رمزنگاری نهایی را به شما ارائه می دهد. این پروژه اظهار داشت که هدف از آن ایجاد ارتباطات ایمن و در عین حال به راحتی در دسترس برای همه است.

از جمله امکاناتی که Tox در وب سایت خود به آن می بالد ، محافظت از ابرداده شما (مانند آدرس IP شما و غیره) از همه به جز دوستان مجاز شماست و امکان جعل هویت شما را بدون در اختیار داشتن کلید خصوصی شخصی شما غیرممکن است. کامپیوتر.

این مزیت اضافه شده از Tox بودن کاملاً رایگان و بدون تبلیغات آزار دهنده برای منحرف کردن شماست. البته نکته منفی این نرم افزار منبع باز این است که رابط کاربری به اندازه اسکایپ نرم و صاف نیست و ویژگی های زیادی وجود ندارد. اگرچه نسخه Android در فروشگاه Play Google موجود است ، نسخه iOS هنوز در بتا است و فقط از طریق سرویس TestFlight اپل در دسترس است.

حلقه

Ring یک نرم افزار رایگان است که به کاربران امکان برقراری تماس صوتی یا تصویری ، به صورت جفت یا گروهی ، ارسال می کند و پیام ها را با اطمینان و آزادانه و با اطمینان می فرستد.

به عنوان یک پروژه منبع باز توسط جامعه ای از توسعه دهندگان در سراسر جهان توسعه یافته است ، اما در Windows ، Mac OSX ، Linux و Android موجود است ، هرچند در حال حاضر در iOS نیست. توسعه دهندگان می گویند که هیچ اطلاعات شخصی تاکنون در سرور مرکزی ذخیره نشده است و این امر ایجاد "ایجاد پرونده بر روی کاربران" غیرممکن است.

علامت

اگر ویدیو یک ضرورت نیست ، بنابراین Signal ، برنامه گپ و گفتگوی صوتی از Open Whisper Systems احتمالاً امن ترین سرویس در دسترس است.

با استفاده از امثال اسنودن ، بروس اشنر ، کارشناس امنیتی و رمزنگاری مشهور متیو گرین ، این برنامه در iPhone و Android نیز موجود است. این اجازه می دهد تا کاربران بتوانند از شماره تلفن و کتابهای تماسی خود استفاده کنند ، ضمن اینکه رمزگذاری پیام ها و تماس های شما از طریق پایان ، از جمله پیام های آزمایشی ، تصویر و ویدیو برای پایان دادن به پایان است..

Open Whisper Systems یک جامعه بزرگ از مشارکت کنندگان منبع باز داوطلب است که توسط کمک هزینه ها و کمک های مالی تأمین می شود ، به این معنی که خود برنامه رایگان و بدون تبلیغات است.

لينفون

در حال توسعه از قبل از راه اندازی اسکایپ ، Linphone یک سرویس منبع باز برای تماس صوتی و تصویری و همچنین پیام های متنی است که نوید رمزگذاری نهایی را برای همه فراهم می کند..

درست مانند اسکایپ ، برنامه تلفن های هوشمند در Android ، iOS ، ویندوز فون و همچنین مشتریانی برای ویندوز ، لینوکس و Mac OS X در دسترس است. امکان انجام چندین تماس به صورت همزمان وجود دارد. مکث ، از سرگیری و انتقال تماسها. و حتی اگر می خواهید در گروه صحبت کنید ، می توانید تماسها را ادغام کنید.

صحبت کردن
تصویر جالب
سرانجام ، Talky وجود دارد. شاید از این سرویس نشنیده باشید ، اما روشی ساده و ساده برای برقراری تماس آنلاین ویدیویی است.

برای کاربران دسک تاپ دیگر نیازی به بارگیری هیچ نرم افزاری نیست ، فقط به وب سایت وارد شوید ، ارتباط برقرار کرده و شروع به صحبت کنید. برای تلفن های هوشمند برنامه های iOS و Android وجود دارد ، اما روند کار تقریباً یکسان است.

Talky توسط یک شرکت نرم افزاری و طراحی کوچک آمریکایی به نام توسعه یافته است &هنوز. در رابطه با حریم خصوصی و امنیت ، این شرکت می گوید: "ما اینجا نیستیم که براساس مکالمات شما تبلیغات را بفروشیم ، اطلاعاتی را درباره شما بفروشیم ، یا آنچه را که شما انجام می دهید پیگیری کنیم."

علاوه بر رمزگذاری تمام مکالمات صوتی و تصویری بین دو طرف تماس ، این سرویس کلیه تنظیمات ، کنترل تماس و اطلاعاتی را که رایانه شما به سرورهای شرکت ارسال می کند رمزگذاری می کند - به این معنی که هیچ داده متا نشت نخواهد کرد. در حالی که تماس های گروهی کمی ایمن تر است ، Talky برای ذخیره کردن محتوای هرگونه تماس با ذخیره کردن کلیدهای رمزنگاری فقط در حافظه یا پل ارتباطی که از آن استفاده می کند ، برای هر کسی دشوار است ، همان کاری است که برای تماس های صوتی و تصویری انجام می دهد..

Brayan Jackson Administrator
Candidate of Science in Informatics. VPN Configuration Wizard. Has been using the VPN for 5 years. Works as a specialist in a company setting up the Internet.
follow me

About the author

Candidate of Science in Informatics. VPN Configuration Wizard. Has been using the VPN for 5 years. Works as a specialist in a company setting up the Internet.

Leave a Reply

Your email address will not be published. Required fields are marked *

− 7 = 2