marți, martie 03, 2009

Spionaţi pe messenger


Românii nu mai sunt la adăpost de interceptări nici atunci când folosesc metode de comunicare pe care le considerau, până mai ieri, sigure.
Recenta lege privind reţinerea datelor generate sau prelucrate de furnizorii de servicii de comunicaţii electronice destinate publicului sau de reţele publice de comunicaţii a provocat un adevărat scandal naţional. Interceptarea comunicarilor se practică însă din cele mai vechi timpuri. Pe măsură ce tehnologia a evoluat, mijloacele şi metodele de spionaj au avansat către supravegherea tuturor transmisiilor electronice, incluzând telefonul mobil, mesageria vocală, e-mail dar şi chatu-rile în timp real.
Organizaţiile interesate de interceptarea datelor sunt serviciile secrete, departamentele de combatere a crimei organizate şi antidrog din cadrul poliţiilor naţionale, dar şi unele organizaţii criminale. Deşi instituţiile statului au cadru legal pentru interceptarea comunicaţiilor cetăţenilor, de cele mai multe ori chiar angajaţii acestor entităţi interceptează fără respectarea normelor în vigoare. La ora actuală, cele mai vizate modalităţi de comunicare sunt cele mai populare chat-uri în timp real (Instant Messaging sau ÎM), Yahoo! Messenger şi Skype. Atât Skype, cât şi Yahoo! Voice au şi un serviciu ce oferă utilizatorilor efectuarea apelurilor telefonice prin Internet, utilizând tehnici de tip VoIP. Folosindu-se de o serie de programe special elaborate, poliţiştii şi angajaţii serviciilor secrete ne pot intercepta, fără efort şi fără un mandat judecătoresc, mesajele scrise şi vocale trimise/primite prin banalul Yahoo! sau Skype. Materialele astfel strânse pot fi folosite în cadru extrajudiciar. Se pare că anchetatorii români recurg la asemenea interceptări, informaţiile strânse fiind valorificate pentru stabilirea cercului de suspecţi sau pentru stabilirea locului şi orei unui flagrant delict.

Interceptare cu packet sniffer
Comunicaţiile prin Skype şi Yahoo! Messenger sunt interceptate cu ajutorul unui "packet sniffer". Este vorba de un program care, instalat pe unul dintre serverele reţelei, poate aduna şi transmite toate informaţiile care circulă între computerele vizate şi Internet. Packet sniffer poate lucra cu sau "fără filtru". Când programul este setat "fără filtru" înseamnă că sunt înregistrate toate informaţiile/comunicaţiile realizate prin reţeaua respectivă. Această metodă înseamnă că interceptarea se realizează undeva "pe firul" dintre client şi server şi este cunoscută în rândul specialiştilor în IT drept "man-in-the-middle" sau Mim. Astfel, Mim citeşte toate pacheţele din reţea pe portul de Yahoo (5050 tcp) şi le poate salva cu scopul de a le valorifica mai târziu.
O altă metodă de urmărire şi interceptare a comunicaţiilor prin chaturile în timp real, precum a convorbirilor VoIP, este urmărirea desktopului printr-un program de tip "Remote Administrator", instalarea unor programe pe servere ce monitorizeaza traficul de pachete şi poate diferenţia pacheţele ce conţin discuţii între utilizatorii de Yahoo! Messenger sau Skype, le triază şi le stochează pentru a fi prelucrate ulterior. Se mai pot utiliza şi programe de tipul "keylogger"
Sursa: Laszlo KALLAI, Marian GHITEANU - Ziua

Niciun comentariu: