Демитрий
Private access level
- Joined
- Dec 12, 2017
- Messages
- 422
- Reaction score
- 451
- Points
- 193
Unfortunately, all systems have their own vulnerabilities.
In our case, SRTP is used to encrypt your voice, and the information that you transmit and receive from the interlocutor. In any case, access to the network where you are located is necessary to crack your conversation channel. Roughly speaking, you have to connect with a “hacked” wifi and use its network to conduct your negotiations. At the same time, the “hacker" must intercept the data packets transmitted by your smartphone / tablet / computer. The situation is certainly rare, but not impossible. But even if he can identify packets with an encrypted voice, the only thing that the villain can understand is when you speak and when you are silent. We use this particular protection protocol for stable voice transmission, without stuttering or interruption, and at the moment this is the most optimal means of encrypting IP telephony.
But for us even this is a vulnerability and we are developing additional means of protecting our service!
How is your resource adapted to the federal law "On Amending the Federal Law" On Countering Terrorism "and certain legislative acts of the Russian Federation regarding the establishment of additional counter-terrorism measures and ensuring public safety" dated 07.07.2016 N 374-FZ?
Original message
К сожалению, у всех систем есть свои уязвимости.
В нашем случае SRTP используется для шифрования вашего голоса, и той информации которую вы передаёте и получаете от собеседника. В любом случае, для взлома вашего канала разговора необходим доступ к сети в которой вы находитесь. Грубо говоря, Вы должны соединиться с «хакнутым» вайфаем и с помощью его сети вести свои переговоры. В то же время «хакер» должен перехватывать пакеты данных которые передаёт ваш смартфон/планшет/компьютер. Ситуация конечно редкая, но не невозможная. Но даже в случае если он сможет определить пакеты с зашифрованным голосом, то единственное что сможет понять злодей - когда Вы говорите и когда молчите. Мы используем именно этот протокол защиты для стабильной передачи голоса, без заиканий и прерываний, и на данный момент это самое оптимальное средство шифрования Ip телефонии.
Но для нас даже это является уязвимостью и мы разрабатываем дополнительные средства защиты нашего сервиса!
Как Ваш ресурс адаптирован к федеральному закону "О внесении изменений в Федеральный закон "О противодействии терроризму" и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности" от 06.07.2016 N 374-ФЗ?