Како хаковати Скајп чет? (локални проблем с приватношћу)
Одмах да знате, није ово баш класично хаковање, јер да би неко читао ваш чет мора да има физички приступ вашем рачунару или кроз мрежу (небитно да ли сте улоговани или излоговани, да ли сте искључили рачунар и слично), а ако има такве приступе онда вам је Скајп (ориг. Skype) најмањи проблем.
Можда ће вам бити занимљив и овај параноични текст: Шта би се десило уколико би вам неко – украо лаптоп?
Елем, добих на имејл тужну причу која изгледа отприлике овако:
Жена ме је провалила да је варам, а једино како сам се чуо са девојком је преко Скајпа а ту није имала шансе да ишта прочита јер бих се увек излоговао после коришћења а за сваки случај, локални штребер ми је наместио да се Скајп сам гаси у то-и-то време. Имаш ли идеју како је успела да ме провали пошто преко Скајпа сигурно није.
Epic fail рођаче!
Пун приступ вашем чету на Скајпу, без много хакерисања и чуда-муда, и невезано да ли сте се излоговали са њега или не, може да вам прочита свако ко:
- Седне за ваш рачунар па и на минут-два (случај овог швалера из текста)
- Има било какав приступ вашем рачунару кроз мрежу
- Има приступ домен контролеру на који је ваш рачунар повезан, ако се налазите у пословном окружењу
- Администрира односно сервисира ваш рачунар
- Има приступ вашем рачунару иако сте скоро деинсталирали Скајп (посредством програма за опоравак обрисаних фајлова)
- Има приступ вашем мобилном телефону, без обзира да ли сте улоговани или излоговани са Скајпа
- Има приступ било ком уређају на којем користите Скајп, небитно да ли сте улоговани или излоговани
- Има приступ путем малвер програма који краде податке са рачунара
Како?
Укратко, Скајп сва ваша четовања бележи у локалну SQL Lite базу података која се налази на вашем рачунару/телефону/таблету/остало, зове се main.db и која је нешифрована и у plain-text формату, те све што тај неко ко би да чита ваш чет треба да уради јесте да прекопира или отвори тај један фајл путем програма попут рецимо прогама отвореног кода Skyperious-a (неки антивируси га могу окарактерисати као малвер, јер чита податке који би требало да су тајни а зашто нису тајни питајте господу из Скајпа, али није, репорт овде) те да има комплетну вашу комуникацију на длану, да је експортује у html и слично…
Тај фајлић, незаштићени main.db се налази на следећим локацијама:
- Виндовс 7-10:
C:\Users\Windows_Username\AppData\Roaming\Skype\Skype_Username - Линукс:
/home/Linux_Username/.Skype/Skype_Username (možete videti iz gornjeg skrinšota) - Android:
/data/data/com.skype.raider/files/Skype_Username
Кроз мрежу се тај фајлић најчешће може добити:
- Преко домен контролера у вашој фирми од стране онога ко има даљински (или било какав) приступ серверу или зна доменску или локалну админ лозинку и корисничко име
- Уколико вам је искључен фајервол на Виндовсу и нисте поставили лозинку на свом или администорском налогу (или сте ставилу неку глупачку 12345 лозинку) за администратора
- Инсталацијом малвера, који ће покренути копирање main.db фајла на неку удаљену локацију у позадини
На локалном рачунару, тај фајлић се, сем простог копирања или читања уколико сте улоговани, може добити:
- Рестартовањем рачунара и приступом хард диску путем неке Линукс Live дистрибуције, попут Линукс Минта
- Опоравком фајла, путем неког од програма за регенерацију попут бесплатне Recuvа-e (ако сте деинсталирали Скајп и обрисали профил)
Како се заштитити?
Као и сваки параноик, препоручујем да уколико је могуће BIOS заштитите лозинком и поставите хард диск као први „boot“ уређај – истина, и ово се може „премостити“ али ће поштено намучити оног ко би да промени поставке.
Даље…коришћење FDE (Full Disk Encription или преведено шифровање целог диска), BitLocker-a и других система и програма ће онемогућити нестандардно читање (прављењем слике диска, приступом неком лајв Линукс дистрибуцијом, крађом хард диска и слично).
Мимо тих параноја метода ево начина како можете да заштитите историју вашег Скајп четовања и цурења података вашој пословној конкуренцији, Систем администраторима или брачним партнерима…
1) Приступ путем веб браузера
Прва и најлакша варијанта је да Скајпу приступате путем онлајн путем веб браузера али имајте у виду онда заштиту самог браузера.
Добре стране:
- Не праве се никакве локалне базе података
- Имате додатну заштиту ако сте активирали двостепену аутентификацију на Мајкрософт налогу
- Интерфејс скоро исти као преко апликације – а можете и блокирати Скајп рекламе путем адблокера
Лоше стране:
- Није најпрактичније и ваш браузер ће јести доста меморије због доста скрипти које морају да раде у позадини
- Ако вам је сам веб браузер заражен малверима могуће је да вам се прате све активности па и на Скајпу
2) VeraCrypt контејнер + симболички линк (symlink)
Други начин је мало комплекснији, али ћете нормално моћи да користите Скајп без страха од прегледа main.db фајла – а зове се Симболички линк.
Симболички линк јесте, да се лаички изјасним, пречица на месту где се налази фолдер, али не обична пречица. Систем ће ту пречицу видети као фолдер и према њој ће се опходити као према фолдеру.
У овом случају, морате водити рачуна, да се по завршетку чета излогујете са Скајпа и дисконектујете VeraCrypt контејнер, јер ћете у супротном бити рањиви као и било ко. Морате обратити пажњу и на редослед (прво log-off са Скајпа па онда дисконектовање контејнера) јер у супротном можете оштетити профил – ово није велики проблем, али можете остати без свих старијих четовања.
Добре стране:
- Овако сте дефинитино заштитили main.db од било каког читања кад искључите VeraCrypt партицију са система било помоћу неке Linux дистре или било како
Лоше стране:
- Релативно компликовано за корисника који није баш на ви са рачунарима
- Морате водити рачуна о редоследу – прво се излоговати са Скајпа па онда искључити VeraCrypt контејнер. У супротном можете зезнути main.db што у принципу и није неки велики проблем ако вам историја чета није нешто битна. Увек можете обрисати профил са рачунара па се поново улоговати.
- Док вам је VeraCrypt партиција активна сви фајлови са ње се могу читати као и било који други фајлови са вашег рачунара што ће рећи да домен администратори имају приступа и ту
Таква заштита би отприлике била оваква:
- Ако немате направите VeraCrypt контејнер од бар 200MB
- У њему направите фолдер Програми и унутар њега Skype (или како хоћете, битно је само да је фолдер у VeraCrypt контејнеру)
- Излогујете се са Скајпа и прекопирате ваш Скајп профил фолдер у фолдер Скајп који сте малопре креирали на VeraCrypt контејнеру.
У мом случају, профил је drazovic.d и копирам га на локацију O:\Programi\Skype\ (VeraCrypt контејнер је маунтован на drive letter О)
Прављење symlinka на Windows 7-ци:
Отворите command promt као администратор (десни клик на њега и „Run As Administrator„) и укуцате команде:
cd "C:\Users\Windows_Username\AppData\Roaming\Skype" mklink /D Skype_Username "O:\Programi\Skype\Skype_Username"
Ако је све ОК овако ће вам изгледати command promt:
Прављење symlink-a на Линуксу.
На Линуксу је све исто као и на Виндовсу само је команда другачија. У овом случају она би била:
cd /home/Linux_Username/.Skype/Skype_Username ln -s /media/truecrypt8/Programi/Skype/Skype_Username
3) Искључивање Скајп историје
Добре стране:
- Скајп историја четовања се после logoff-а са Скајп брише (треба и кроз Скајп да обришете иницијално историју) па не може никако ни да јој се приступи
Лоше стране:
- Ако вам затреба Скајп историја – пиши пропало
- Док не урадите logoff са Скајпа историја ће бити уписивана у main.db те неко може, рецимо, кроз мрежу да тај фајл прекопира код себе. Неће имати приступ вашем чету уназад већ само оном које сте направили између последњег logon-logoffа са Скајпа
Како се гаси историја четовања у Скајпу?
- Linux: Skype – Options – Privacy – izaberete Disable History – Apply – Close
- Windows: Tools – Options – Privacy – Privacy Settings – Show advanced options – и под Keep history for: изаберите NO HISTORY – кликните на clear history – Save
- Андроид: Не може још увек (само чишћењем Дата на Скајп апликацији, али кад се поново улогујете опет ћете имати базу)
Немојте ми слати имејлове, чет поруке и слично да вам помогнем да шпијунирате било кога јер вам нећу и не желим помоћи по том питању.
Прво, овај текст је овде (као и остали текстови са овог блога) да би ви знали како неко може вама може да угрози е-безбедост и да би знали како ви да се одбраните од, у овом случају, шпијунаже вашег Скајп чета.
Друго, нисам ни лејмер ни кракер ни хакер (кад кажем хакер мислим на оно што људи мисле да је хакер а не на оно што хакер јесте) тако да све и да хоћу не могу вам помоћи
У принципу, за господина из приче са почетка овог текста ово би била идеална опција, уместо његовог „Log off и сигуран сам“ и „штребер ми наместио да се Скајп сам угаси тад-и-тад“.
Понављам, овај текст је написан не да бисте ви неког шпијунирали или подкрадали, већ да би се упознали са тим како Скајп може бити бити злоупотребљен од стране другог/трећег лица и да би сте се упознали са тим како да поверљиви чет са пословним партнерима или другим лицима сакријете од других. Колико сам упознат, читању туђег Скајп чета се за сад може приступити само на овај начин, не и кроз мрежу због јаке енкрипције.
bate
18/10/2014 @ 20:44
Deco, ne istresajte svoje frustracije na ovom dobrom čoveku. Neću vam popovati, radite šta hoćete, baš me briga. Obrišite samo Skype istoriju i/ili je i ne čuvajte. Lepo vam je gore i objašnjeno kako.
Анонимни
20/10/2014 @ 04:55
Ljepo sta si podjelijo sa čitaocima ovo,a oni koji se prave fini a to nisu sad ce brzo da savladavaju nove vjestine zastite privatnosti :D.
Анонимни
20/10/2014 @ 14:13
@Cezar NS Verovatno nemas admin nalog tako da su podaci na izvolte ne samo na skajpu. A za direktora se ne sekiraj, kad mozes da skajpujes privatno onda direktora bas zabole taki.
Cezar NS
20/10/2014 @ 15:58
MA AKO ON PROCITA I SKUZI KAKO MU JA CITAM ^_^
Linux
23/10/2014 @ 11:09
Respect za to što pokirtiš Linux
Dejan
26/10/2014 @ 13:27
Darko ja ti se izvinjavam što pišem ovde ali moram jer nemam mogučnost pisanja u ttemi KAKO ISHAKERISATI KOMŠIJIN PASSWORD ZA WI FI. Ja sve odradim po uptstvu tvom,ali mi izbacuje sve drugačije izbacuje , ima nešto isto ali nema pola od slika koje si ti prikazao. koristim GIGABYTE GM 31 desktop računar, ne znam gde grešim.
Još kednom ti se izvinjavam što ovde pišem.
marko
24/11/2014 @ 22:25
Caos
zanima me samo jedno.ako sam ulogovan na kompu ,tabletu tel na skajpu , i ako promenim sifru,jel se automatski izliguje sa svih uredjaja? Hitno je molim vas
nikolina
12/05/2016 @ 06:34
da
zerobyte
13/08/2015 @ 16:16
Dobar je sajt ima ponesto za saznati ali mi samo nije jasno jer mi je to smesno da se stavlja password na BIOS ne znam cemu ta glupost jer se biosu moze pristupiti samo fizickim putem ocigledno ovaj nas urednik sajta nije toga dana popio kafcu pa mu se pobrkali loncici izvini bratac sto te ispravljam 😉
Компјутераш блог
13/08/2015 @ 16:34
Da si čitao ovaj tekst, kao što očigledno nisi – pročitao bi da se ovde većinom radi o lokalnom pristupu kompjuteru. Ako neko pristupi lokalno, i pokuša da butne sa DVD/CD/USB kako bi maznuo main.db sa zaključanog Windows naloga butnuće malo sutra ako je u BIOS-u podešeno da je first boot device HDD a postavke BIOS-a zaštićene lozinkom. U tom slučaju mora da drlja po matičnoj ploči, CMOS-u i jumperima kako bi sklonio lozinku s tim što će druga strana opet saznati da je lozinka uklonjena.
nikolina
12/05/2016 @ 06:31
volim ovakva mesa samo da su vestra ja imam 20 godina dolazim iz londona volim decake do 30 i ne volim deke to je moj komentar za sad hAhahahaahahah………………….
Компјутераш блог
12/05/2016 @ 10:20
Николина – о чему причаш? :-О
bosandzeros
29/10/2016 @ 20:33
Predlažem da napišete članak o domen kontroleru na kompjuteraškom jeziku. Sad su nam to ubudžili na firminim računarim, pa sam malo neznalački zabrinut o čemu se radi i šta damin domena može da radi na mom računaru.
Компјутераш блог
29/10/2016 @ 20:38
Има овде – https://kompjuteras.com/aktivni-direktorijum/
Jasmina
11/11/2016 @ 23:46
Da li postoji način da se onemogući snimanje video poziva? Znači dve osobe pričaju, vide se preko kamere i tu postoji mogućnost snimanja tog razgovora-daali se to može onemogućiti? pozz i hval
Компјутераш блог
12/11/2016 @ 00:49
НЕ