可以监视语音聊天吗?

信息安全 加密 网络 即时通讯
2021-08-29 18:44:20

我想知道语音聊天(通过雅虎、谷歌谈话、Skype 等公共服务)实际上是否安全?ISP或任何中间点是否可能?我不考虑入侵计算机,而是传输数据。

与 相比http,是否有类似https语音聊天的东西来避免中间任何可能的间谍活动?加密语音数据是否可行?

4个回答

在 2011 年的年度 IEEE 安全与隐私会议上,White 等人。提出了一些关于重建加密VoIP 会话的非常复杂的研究下图显示了作者方法的整体架构。

尽管它仅适用于可变比特率编解码器(最常见的 VoIP 编解码器是恒定比特率,例如 G.711),但结果令人印象深刻。有关详细信息,请查看论文。

重建加密 VoIP 会话的架构.

如果不知道您希望从谁那里获得安全保护,这个问题很难回答。“实际上安全”是否意味着您不太可能被窃听?如果是这样,那么 Skype(例如)是一个不错的选择,因为它是加密的。

你在哪个国家?一些国家有“合法拦截”法律,要求授权执法人员可以用来观察您的交通。请参阅维基百科 - https://en.wikipedia.org/wiki/Lawful_interception这方面一直有媒体报道——我想不到的一个例子是,俄罗斯政府反对在他们的国家使用黑莓设备,因为它无法监控通信。这后来得到解决,因为访问被授予。

加密语音通信绝对是实用的。Skype 会这样做,我肯定知道,尽管我不确定其他服务是否会这样做。请记住,有时,您交谈的人可能比您谈论的内容更具启发性——这绝对不是“语音安全”的简单问题。

ISP或任何中间点是否可能?

如果您的意思是 ISP/中间点是否有可能在您的聊天中破译/解码/窥探,那么答案是肯定的。对于未加密的语音传输,您只需要一个 wireshark 插件即可从 pcap 文件中重建聊天。查看http://www.panoramisk.com/151/analyzing-voip-with-wireshark/en/

与 http 相比,是否有类似 https 的语音聊天来避免中间可能出现的任何间谍活动?

您可以通过 SSL/TLS 运行语音聊天,这意味着您的数据将被加密。但是,您将无法利用 TLS 的身份验证部分,因为与网站中的服务器-客户端通信不同,聊天软件是点对点的。要利用 SSL 的身份验证部分,您需要客户端证书来启用另一方的身份验证。如果您没有客户端证书,那么您永远不知道您是否在与正确的人交谈(MITM 可以欺骗对方)。在较小的(公司)设置中安装客户端证书可能是可能的,但在您基本上可以与任何客户端交谈的互联网上可能难以实现。

加密语音数据是否可行?

加密语音数据非常实用。许多系统都这样做。加密 - 解密开销不再禁止决定反对它。

绝对有可能窃听通过 VoIP 进行的语音对话。然而,有一些像 Skype 这样的程序会加密语音数据,这使得它很难而且很难 被利用,但并非不可能。这取决于窃听者的装备有多精良以及他有多敏锐。如果它是一个政府,那么我可以确保它可以,即使有加密。

在数字世界中,一切皆有可能!