軟體(非鍵盤記錄器)可以竊聽我的 Skype 訊息嗎?

軟體(非鍵盤記錄器)可以竊聽我的 Skype 訊息嗎?

我想知道軟體是否可以竊聽我的 Skype 對話。我的電腦上需要安裝鍵盤記錄器,而且我知道我的公司在我的電腦上沒有任何我不知道的軟體(我自己安裝了該軟體)。

我知道另一台計算機上有 Kaseya。 Kaseya 監控 Windows 更新和其他事情。

Kaseya 或收件者電腦上的任何其他軟體是否能夠在不讓使用者知道的情況下竊聽我們的 Skype 對話(我的訊息)?

答案1

事實上,我前幾天剛在美國看到一篇關於這個問題的文章,所以我想我應該插話一下。

這個問題有幾個部分,所以我將全部解決。

您電腦上的軟體

是的,總是。電腦上任何專門針對 Skype 進行程式設計的軟體都可以做到這一點。 DLL 注入、掛鉤等技術的任何手段都可以用於在資料觸及加密過程之前對資料進行網路釣魚。然而,這可以假設為任何您電腦上的軟體,而不僅僅是 Skype。

本地電腦外部的軟體(即在網路上或開放的網際網路上)

是和不是。總是存在任何形式的網路資料被攔截的風險——這就是加密的目的。正如 Eroen 所說(也是我最後聽到的),Skype 使用 AES,這是一種久經考驗的加密演算法,如果實施正確,可能需要數年時間才能透過密碼分析破解。話雖如此,總有可能出現重大安全漏洞並且您的資料受到損害(可能性很小)。事實上,這可能會發生任何透過網路傳輸資料的軟體,通常有沒有什麼您可以採取措施來防止這種罕見事件的發生。

就權威(政府)機構挖掘資訊而言

鑑於這在世界範圍內是一個熱門且有爭議的話題,我將在一般意義上以及美國的背景下進行演講。

截至目前,視訊和音訊通話機構無法竊聽。這是由於網路法規以及 Skype 在通話方面是 P2P(點對點)這一事實造成的。然而,文本當然是另一回事了。

呼叫是P2P 的事實表明,除非有東西攔截呼叫者A 和呼叫者B 之間的特定呼叫數據,否則這可能是無處不在的情況。安全性。

這裡有一個關聯這更解釋了日常 Skype 對話中什​​麼是加密的、什麼是未加密的。

答案2

Skype 沒有指定他們如何應用加密(AES 除外),因此沒有理由認為它比字母替換更安全。此外,如果政府要求,他們會解密伺服器上的資料(非端對端加密)。

理論上,安裝在任一客戶端電腦上的任何軟體都可以監聽您的對話,儘管我從未聽說過這個「Kaseya」。

然而,與複雜的軟體攻擊相比,我更喜歡辦公桌上的隱藏麥克風。另請記住,常見的鍵盤和顯示器(CRT 和 LCD)可以使用低成本設備在幾公尺外進行無線竊聽。

如果您確實需要保守秘密,則應該使用一些經過同行評審的加密軟體(通常使用 gnupg),並使用高熵密碼加密的大密鑰,並確保解密的文字或資料永遠不會儲存在永久媒體上。

答案3

我知道語音通話是加密的。至於即時訊息 - 它們是否以加密或未加密的方式在網路中傳輸並不重要,因為無論哪種方式,它們都以未加密的方式儲存在您的硬碟中。您甚至可以在記事本中開啟它,查看隨機符號之間的純文字訊息,這些符號可能指示訊息的時間和其他資料。不僅如此 - Skype 商店已刪除消息也是如此。
有些程式允許在沒有 Skype 的情況下讀取 IM 歷史記錄,而且公司很容易在未經您同意或使用其他軟體的情況下存取 Skype 日誌。

答案4

所有 Skype 到 Skype 的語音、視訊和即時通訊對話均經過加密。這可以保護您免受惡意用戶的潛在竊聽。

這應該意味著在沒有第三方看到螢幕的情況下,唯一的方法是使用鍵盤記錄器。

相關內容