Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 05.11.2007 16:42   #1  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Безопасность Skype в корпоративной среде

Технология VoIP (Voice over IP) в настоящее время развивается очень быстрыми темпами, а программа Skype является наиболее известной и популярной среди пользователей реализацией VoIP. По сравнению с обычной телефонной сетью, Skype позволяет существенно удешевить связь и при этом сохранить качество передачи информации. Еще одно преимущество этой программы – простота. Пользователи всего мира больше не утруждают себя размышлениями, что и как нужно делать. Сегодня достаточно просто установить Skype и подключить микрофон. После этого можно говорить, обмениваться файлами, текстовыми сообщениями и т.д.

Однако программа Skype получила достаточно широкое распространение не только у домашних пользователей, но и в корпоративных сетях. Неудивительно, ведь она позволяет значительно сократить расходы на междугородные и международные разговоры, упростить коммуникации между офисами и отдельными людьми. Кроме того, для установки и использования утилита вовсе не требует привилегий администратора. Поэтому служащие могут бесплатно скачать Skype из Интернета и спокойно установить его на корпоративной рабочей станции. Между тем, именно в этом месте возникает совершенно новая проблема – дополнительные риски информационной безопасности (ИБ), которые возникают в связи с использованием Skype в корпоративной среде.

Отметим, что проблема защищенности Skype сегодня очень актуальна. Это довольно популярная программа, приковывающая к себе внимание, как инсайдеров, так и хакеров. Например, при помощи Skype внутренние нарушители легко могут выкрасть ценную информацию. При этом история таит немало примеров того, как хакеры отыскивали уязвимости в Skype.

Ноябрь, 2004 г. - Обнаруженная дыра позволяла хакеру получить полный контроль над компьютером пользователя посредством переполнения буфера в Skype.

Апрель, 2005 г. - Программа Skype не всегда аккуратно сбрасывала права доступа. В результате злоумышленник мог подменять оригинальные приложения модифицированными вариантами с уже полученной авторизацией.

Октябрь, 2005 г. - Выявлена лазейка, с помощью которой злоумышленник мог вызвать ошибку переполнения буфера на машине жертвы и получить доступ к системе.

Октябрь, 2005 г. - Брешь в Skype позволяла организовать атаку типа отказ в обслуживании на удаленный компьютер.

Май, 2006 г. - Новая брешь давала возможность украсть файл с машины пользователя. Правда, для этого необходимо было послать жертве специально сформированные пакеты, чтобы спровоцировать аварийное завершение программы.

Декабрь, 2006 г. - В нескольких странах распространился червь, инфицирующий рабочие станции с программой Skype, использующейся в режиме чата.

Настоящее исследование является первым российским проектом в сфере изучения возможности безопасного использования Skype в корпоративной среде. Исследование ставило своей целью выявить опасения специалистов в области ИТ и ИБ по поводу применения Skype в интрасетях компаний, определить дополнительные угрозы ИБ, которые этому способствуют, а также причину возникновения этих рисков.

Читать далее
Ответить 
Старый 05.11.2007 16:53   #2  
Real ID Group
Аватар для Avaz Khasankhodjaev
Оффлайн
До сент.2009 - BUZTON. Затем - UZINFOCOM
Сообщений: 547
+ 45  104/86
– 0  0/0

Uzbekistan
Может необходимо добавить, что в РУз для коммерческого использования IP-телефонии нужна лицензия. Ведь использование в корпоративной среде и есть коммерческое использование? Так что те, кто пользуется такой связью значительно рискуют и риск этот уже не связан с хакерами.
Ответить 
Старый 05.11.2007 18:30   #3  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Avaz Khasankhodjaev Посмотреть сообщение
Ведь использование в корпоративной среде и есть коммерческое использование?
не совсем так - если сипользование в корпоративной среде подразумевает связь между отделениями одной и той же компании например то это не коммерческое использование ( ну проложена уже сеть и все че ж полосу не пользовать).
Под коммерческим использованием следует понимать коммерческое использование возможностей данной системы - т.е. зарабатывание денег, через предоставление услуги на платной основе.
Ответить 
Старый 05.11.2007 18:54   #4  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
Под коммерческим использованием следует понимать коммерческое использование возможностей данной системы - т.е. зарабатывание денег, через предоставление услуги на платной основе.
а под это нельзя подвести, что работая и производя какой-то продукт ты в итоге извлекаешь коммерческую выгоду из того, что используешь внутри корпорации такую связь?
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
Старый 05.11.2007 19:13   #5  
Real ID Group uParty Member Ultimate
Аватар для Eldar Fattakhov
Оффлайн
Сообщений: 11,845
+ 1,339  5,806/3,144
– 64  125/105

Uzbekistan
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
такую связь?
Ефим, так можно и под семейные устои подвести... Типа дешёвые (?) сексуальные связи... Или столование... Потом заставят платить дополнительные налоги со всего этого... Грустно подумать даже.
Ответить 
Старый 05.11.2007 19:32   #6  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Цитата:
Сообщение от Eldar Fattakhov Посмотреть сообщение
Ефим, так можно и под семейные устои подвести... Типа дешёвые (?) сексуальные связи... Или столование... Потом заставят платить дополнительные налоги со всего этого... Грустно подумать даже.
Эльдар, Вы же сами знаете, что маразм некоторых наших чиновников достигает таких невиданных высот, что иногда шея болит смотреть так высоко...
Я спросил, т.к. не знаю, как происходит лицензирование подобной услуги.
Хорошо, что пока разумных людей в достатке, спасибо за ответ :-)
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
Старый 05.11.2007 19:59   #7  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Avaz Khasankhodjaev Посмотреть сообщение
Может необходимо добавить, что в РУз для коммерческого использования IP-телефонии нужна лицензия. Ведь использование в корпоративной среде и есть коммерческое использование? Так что те, кто пользуется такой связью значительно рискуют и риск этот уже не связан с хакерами.
Использование скайпа есть "коммерческое использование IP-телефонии"?
"Вы меня просто умиляете" (с) Efim Kushnir
Ответить 
Реклама и уведомления
Старый 05.11.2007 20:04   #8  
Real ID Group Ultimate 2007 uParty Member
Аватар для Ахадбек Далимов
Оффлайн
Sharifa.Com
Директор по развитию
Сообщений: 2,928
+ 2,274  890/560
– 8  0/0

Uzbekistan
Цитата:
Сообщение от Efim Kushnir Посмотреть сообщение
а под это нельзя подвести
нет - лицензия требуется именно на оказание услуг связи.
Оффтоп:
Фима срочно отдыхать - это ж надо - я не думал что можно такое придумать (это я про вопрос твой - и потом, ты опять начинаешь вешать ярлыки )
Ответить 
"+" от:
Старый 05.11.2007 20:12   #9  
Real ID Group Ultimate uParty Member Fujitsu
Аватар для Efim Kushnir
Оффлайн
Fujitsu
Sales Support Manager
Сообщений: 12,659
+ 7,822  10,179/4,434
– 61  36/35

UzbekistanОтправить сообщение для Efim Kushnir с помощью Skype™
Цитата:
Сообщение от Eldar Fattakhov Посмотреть сообщение
Ефим, так можно и под семейные устои подвести... Типа дешёвые (?) сексуальные связи... Или столование... Потом заставят платить дополнительные налоги со всего этого... Грустно подумать даже.
Цитата:
Сообщение от Ахадбек Далимов Посмотреть сообщение
Фима срочно отдыхать - это ж надо - я не думал что можно такое придумать
Ну всё, всё, ухожу уже, пойду отдыхать...
"Вы еще танки пригонИте..." (с) Жванецкий. :-)
__________________
Я другой такой страны не знаю, где ... (с) Узбекистон - келажаги буюк давлат (с)
Ответить 
Старый 05.11.2007 23:00   #10  
Аватар для Azamat Shamuzafarov
Оффлайн
AKA:Кумир молодёжи
Сообщений: 5,230
+ 1,508  1,788/974
– 119  48/28

MalaysiaLiveJournalАккаунт на TwitterFacebook
а я всегда говорил что скайп ацтой. надо юзать gizmo или google talk.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх