Шифрование телефонных разговоров (защита от прослушивания)


16.08.21. Facebook Messenger добавил шифрование для аудио- и видеозвонков



Facebook Messenger расширил опцию E2EE-шифрования на аудио и видео-звонки. E2EE (End-to-end encryption) - это оконечное шифрование, при котором только пользователи, участвующие в общении, имеют доступ к сообщениям. Такое шифрование было доступно в Messenger для текстовых чатов с 2016 года. Причем, компания подвергалась давлению со стороны силовых ведомств США, чтобы не шифровать звонки. Но постепенно шифрование звонков стало стандартом, и уже доступно в другом мессенджере компании - WhatsApp, так что прогресс остановить не удалось. Однако, есть одна деталь - шифрование не будет работать, пока оба пользователя не поставят соответствующую галочку в настройках. Автоматически шифрование для всех включать не будут.


2018. TaigaPhone – антишпионский смартфон из России



Российская компания InfoWatch презентовала свой смартфон TaigaPhone, предназначенный для корпоративных пользователей и основанный на операционной системе Android 6.0 с собственной прошивкой, позволяя сохранить владельцу конфиденциальность и защитить от возможных атак извне. Все каналы связи владельца телефона – приложения, почта, обмен сообщениями, камера, выход в интернет через браузеры и поисковики находятся под наблюдением специалистов службы информационной безопасности InfoWatch Device Monitor Mobile через создание теневых копий. Таким образом, извне на телефоне можно обнаруживать подозрительную переписку в мессенджерах и почтовых программах, контролировать публикации на веб-ресурсах и перехватывать поступающие и исходящие медиафайлы. Смартфон автоматически определяет и передает геолокацию, а в случае срочной необходимости с него можно удалённо стереть всю важную информацию. Ориентировочная стоимость TaigaPhone на рынке установится на уровне 12-15 тысяч рублей.


2018. «Лаборатория Касперского» нашла шпионское ПО для подслушивания разговоров пользователей

Эксперты «Лаборатории Касперского» обнаружили сложное многофункциональное ПО для целенаправленной слежки с помощью мобильных устройств. Вредоносный имплант, получивший название Skygofree, активен по меньшей мере с 2014 года и содержит некоторые функции, которые никогда не встречались в мобильных зловредах ранее. К примеру, Skygofree способен «подслушивать» разговоры и улавливать звук, как только устройство окажется в конкретном месте, интересующем злоумышленников. Помимо этого, он может красть сообщения в мессенджере WhatsApp и подключать устройство к Wi-Fi сети, которую контролируют атакующие. Распространяется зловред через веб-страницы, имитирующие сайты ведущих мобильных операторов. Защитные решения «Лаборатории Касперского» детектируют версии Skygofree на Android и Windows.


2017. Positive Technologies: в сетях 4G возможны перехват SMS и слежка за абонентами

Positive Technologies представила аналитический отчет о защищенности Diameter —одного из основных сигнальных протоколов в сетях четвертого поколения. В 2016 г. каждая исследованная экспертами Positive Technologies сеть 4G на базе сигнального протокола Diameter обладала уязвимостями, позволяющими злоумышленникам перехватить SMS-сообщения (в том числе с банковскими одноразовыми паролями), определить местоположение абонента, заблокировать пользователям доступ к сети связи и выполнить другие нелегитимные действия. В отчете отмечается, что любой злоумышленник, обладающий достаточным уровнем компетенций, или специальная группа могут с легкостью заполучить информацию о текущем месторасположении абонента, а затем использовать ее при слежке, шпионаже или для публичного разглашения сведений о перемещениях абонента.


2015. ViPNet Connect от «Инфотекс» обеспечит конфиденциальность мобильных коммуникаций

Компания «Инфотекс», российский разработчик программных, программно-аппаратных VPN-решений и средств криптографической защиты информации, объявила о выпуске нового приложения для мобильных устройств ViPNet Connect. Новинка позволит корпоративным пользователям обмениваться важной бизнес-информацией по защищенным каналам с помощью чата, а также при голосовых вызовах.  ViPNet Connect представляет собой альтернативу использованию в корпоративных целях мессенджеров публичных сервисов Skype, Facebook, «ВКонтакте», WhatsApp, Viber и др., которые несут множество рисков для безопасности организации. Приложение ViPNet Connect реализует информационный обмен между пользователями через защищенную ViPNet-сеть, исключая возможность перехвата конфиденциальной и навязывания ложной информации. Важным отличием программного комплекса ViPNet Connect от известных мессенджеров является возможность обеспечения защиты точка-точка, без задействования промежуточных серверов при передаче конфиденциальных данных, указали в компании.