SkypeFreak достаёт информацию из Skype

Сайт жур­на­ла «Хакер», счи­та­ю­щий самым авто­ри­тет­ным ресур­сом руне­та и посвя­щен­ный вопро­сам инфор­ма­ци­он­ной без­опас­но­сти, выдал любо­пыт­ную и тре­вож­ную инфор­ма­цию: SkypeFreak доста­ёт инфор­ма­цию из локаль­но­го хра­ни­ли­ща, где она хра­нит­ся без вся­ко­го шифрования. 

Не сек­рет, что Skype хра­нит инфор­ма­цию в локаль­ном хра­ни­ли­ще безо вся­ко­го шиф­ро­ва­ния. В том чис­ле там есть исто­рия чатов, спи­сок кон­так­тов и спи­сок совер­шен­ных звон­ков. Все это эле­мен­тар­но извле­ка­ет­ся из хра­ни­ли­ща и экс­пор­ти­ру­ет­ся в любой фор­мат. Напри­мер, этой воз­мож­но­стью часто поль­зу­ют­ся пра­во­охра­ни­тель­ные органы.

SkypeFreak — про­стая ути­ли­та под Windows, OS X и Linux, поз­во­ля­ю­щая извлечь всю инфор­ма­цию из базы Skype. Инстру­мент могут исполь­зо­вать и спец­служ­бы, и обыч­ные поль­зо­ва­те­ли, кото­рые хотят най­ти инфор­ма­цию в сво­ем соб­ствен­ном архи­ве. Имя поль­зо­ва­те­ля Skype хра­нит­ся в пап­ке C:UsersusernameAppDataRoamingSkype.

Про­грам­ма запус­ка­ет­ся из команд­ной стро­ки. Нуж­но вве­сти имя поль­зо­ва­те­ля, после чего появ­ля­ет­ся выбор доступ­ных команд: инфор­ма­ция из лич­но­го про­фи­ля, спи­сок кон­так­тов, пере­чень звон­ков, спи­сок тек­сто­вых сооб­ще­ний с ука­за­ни­ем адре­са­тов и пол­ный отчет, кото­рый вклю­ча­ет в себя все вышеупомянутое.

Исход­ни­ки про­грам­мы на Python опуб­ли­ко­ва­ны, так что ее мож­но исполь­зо­вать, не опа­са­ясь закла­док и бэкдоров.

Что­бы защи­тить свой ком­пью­тер от извле­че­ния инфор­ма­ции подоб­ным спо­со­бом, нуж­но при­ме­нять пол­ное шиф­ро­ва­ние дис­ка, напри­мер, с исполь­зо­ва­ни­ем TrueCrypt. Как вари­ант, мож­но не поль­зо­вать­ся Skype.

Источ­ник: Xakep.ru

Статьи по теме

Побежденных судят

Правые в Европе усиливают позиции перед выборами. Как этому противостоять?

Как Россия заблудилась в своих ориентирах. Интервью с экс-премьером Казахстана