תקשורת מוצפנת. האמנם?

דף הבית >> חדשות עולם המרכזיות ומוקדי השירות >> תקשורת מוצפנת. האמנם?
תקשורת מוצפנת. האמנם?
מאת: עמיר זמורה, 15.6.15, 20:00עמיר זמורה

כשזה מגיע לשירותי OTT כמו סקייפ, ווטסאפ, גוגל הנגאאוטס, רוב הארגונים בוחרים באחת מ-2 אפשרויות: לחסום את השימוש בפני העובדים או לחיות עם המציאות החדשה. אך האם אלו 2 האפשרויות היחידות?
 
למחלקות מערכות המידע יש כיום את כל האמצעים לניהול התקשורת הקולית על גבי רשת התקשורת של הארגון. בארגונים מסוימים הצורך הזה נובע מדרישות החוק והתקנות, שהם מחויבים אליהן, באחרים הצורך נובע משיקולי אבטחה, ולפעמים יש פשוט צורך לדעת מה קורה ברשת הארגונית. ניהול וניטור של שיחות VoIP מסורתיות הם משימה יחסית פשוטה, אולם תעבורת OTT VoIP היא כבר סיפור אחר לגמרי.

כשזה מגיע לשירותי OTT, והכוונה לשירותים כגון סקייפ, ווטסאפ, גוגל הנגאאוטס ודומיהם, רוב הארגונים בוחרים באחת מ-2 אפשרויות: לחסום את השימוש בפני העובדים או לחיות עם המציאות החדשה.

אך האם אלו 2 האפשרויות היחידות? מה יכולים ארגונים לעשות בנוגע לשימוש של עובדים בשירותי תקשורת ,OTT שהפכו כבר לנורמה, תופעה, שאני נוהג לכנות בשם "BYOO", או Bring Your Own Over-the-Top.

חלק מהארגונים מוסיפים כיום ישות חדשה לגבולות הרשת שלהם - שרת גבול TURN -Traversal Using Relays around NAT. שרת זה כופה על כל תקשורת ה-VoIP בארגון לעבור דרכו, הן תקשורת VoIP המנוהלת ברשת הארגון והן תקשורת OTT. כל תקשורת VoIP, שאינה עוברת דרך שרת ה-,TURN פשוט נחסמת.

אולם, כאן מתעוררת בעיה חדשה. הוספת שרת TURN וחסימת כל תקשורת, שאינה עוברת דרכו יוצרת בעיה לשיחות WebRTC, מכיוון שניתן לספק רק כתובת אחת של שרת TURN בעזרת ה-WebRTC API, בעוד שרבים מספקי שירותי ה-OTT דורשים, שכל המדיה תעבור דרך שרת ה-TURN שלהם (שהוא שונה מזה בגבול הארגון). כך נוצר מצב, שהתקשורת נשארת מחוץ לזרם התעבורה הארגוני וכל המדיה, שאינה עוברת דרכו, נחסמת.

אחד הפתרונות לסוגיה הזו נקראת RETURN. על קצה המזלג, שרת RETURN מורכב מ-2 שרתי TURN המאוחדים תחת כתובת אחת. אפשר ללמוד יותר על RETURN באתר העוסק בתקינה של WebRTC.

אולם, אם כל שיחות WebRTC הן בלאו הכי מוצפנות, מה הטעם בכך, שהן עוברות דרך שרת גבול TURN?

כאשר המדיה עוברת דרך שרת ה-TURN, יש כמה דברים בסיסיים, שניתן "לדעת" עליה, כמו למשל מקור השיחה, יעד השיחה ואורך השיחה. עם הידע הזה יכול השרת לחסום שיחות המגיעות מיעדים המופיעים ברשימות שחורות, להגביל או לנטר את אורך השיחות ואף לאגור את המידע, שאליו הוא נחשף.

אולם, האם זה כל המידע, ששרתי TURN יכולים לחלץ מתקשורת מדיה מוצפנת? מסתבר שממש לא.

מפתיע לגלות, שיש כמות בלתי מבוטלת של מידע, שניתן לחלץ מתקשורת מוצפנת. יש מחקרים המראים, שניתן לזהות גם את שפת השיחה, את זהות המשתתפים ואפילו ליצור תמליל משוער של שיחות VoIP מוצפנות. יש גם תזה המתייחסת ספציפית לסקייפ (Skype ) תוך שימוש בסילק  (Silk)המפרטת את כל המידע, שניתן ללמוד על שיחות המתבצעות בשירות.

לסיכום, בתקופה שבה ארגונים רבים משתמשים בשרתי TURN, אני סבור, שלמרות הקושי, שהם יוצרים עבור תקשורת ,WebRTC השימוש בהם רק ילך ויתרחב.

ראשית, בגלל שניתן לפתור את הבעיה ב-WebRTC בעזרת השימוש בשרת RETURN, ושנית בגלל יכולתם של שרתי TURN לפקח על התקשורת בשרותי Over-The-Top של עובדי הארגון. אם נביט על כך מהזווית של העובדים, הייתי מציע לחשוב שוב אם השיחות המוצפנות, שאתם מבצעים בארגון בשירותי ,WebRTC אכן פרטיות כמו שהתרגלתם להניח.

מאת: עמיר זמורה, יוני 2015.
סמנכ"ל שיתופי פעולה באודיוקודס.
.
WEBRTC



 
 
Bookmark and Share


 


לוח מודעות
יזמים? יש לכם רעיון מבריק? נמשכת ההרשמה למחזור הבא של TLV Generator. ההרשמה - כאן

מחפשים הגנה מושלמת על הגלישה הניידת והנייחת ועל הפרטיות מפני כל תוקף? הפתרון הזול והטוב בעולם - כאן.

ניוזלטר שלישי של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר שני של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר ראשון של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקים, תוכנות לפרטיים ותוכנות לעסקים, תוכנות לצילום ותמונות, הכל בחינם.


מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.


 




לוח האירועים המלא לגולשים מצוי כאן.

15-17/8/17 - אליפות ישראל לספורט אלקטרוני 2017  

6-7/9/17 - DLD Tel Aviv Innovation Festival 2017

2/11/17 - 28/10/17 - German Tel Aviv Week 2017  

12/12/17 - Video Trends For 2018 Conference   

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם ליוני 2017 עפ"י Business Insider - כאן

מה כן מקדם אתרים ועסקים באינטרנט? לא העלוקות שחיות סביב גוגל ופייסבוק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

מה שלא מספרים לכם: כיצד בזק תמרנה את מחירי השוק הסיטונאי עד 2018 - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

כל מי שכביכול "נטש את בזק" ב"שוק סיטונאי" יחזור לבזק תוך שנה-שנתיים - כאן

ביבי נתניהו הקשיב לקריאת Telecom News: פיטר לאלתר את אבי ברגר - כאן

חשיפת המספרים מאחורי משבר האנטנות: בשנה האחרונה פורקו 721 אנטנות - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

TLV Generator נולד - התכנית שהופכת כל רעיון למוצר (MVP) תוך 120 יום - כאן

למה 95% מהסטארטאפים בישראל נכשלו, נכשלים וימשיכו להיכשל גם בעתיד - כאן

מה חלקו ואחריותו של ה-CTO למצב בו 95% מהסטארטאפים בישראל נכשלים? - כאן

האם ניתן לרפא את המחלה של כישלון מעל ל-95% מהמיזמים בישראל? - כאן

העסקה הבעייתית של בזק-Yes לא הייתה מתבצעת בלי משרד התקשורת - כאן

קריאה לפיטורים של מנכ"ל משרד התקשורת שלמה פילבר - כאן

 
זרקור חברות
 
TLV-Generator
 
TLV-Generator
 
מידע
 
טלקום אקספרטס
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
TLV-Generator
 
TLV-GENERATOR
 
טלי וייס
 
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
 מפת הביטקוין   מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים