Сказки о безопасности: Сомнительный перехват

Сказки о безопасности: Сомнительный перехват

— Иоганн, вам звонят из канцелярии императора.

— Доброе утро! Что произошло?

— У нас срочный вопрос. Газета V опубликовала статью, написанную на основании записи перехваченного телефонного разговора между руководителем департамента экономики и руководителем финансового департамента империи.

— И чем мы сможем помочь?

— Нам необходимо провести экспертизу. Чиновники утверждают, что такого разговора не было. Наши специалисты не смогли доказать подлинность переговоров, но также не смогли доказать и фальсификацию.

— Странно. Привозите запись. Но нам нужен оригинал.

— Да, конечно. Курьер уже выехал к вам.

— Макс, необходимо провести экспертизу записи.

— Хорошо. Как только привезут, мы приступаем.

Прошла неделя.

— Иоганн, увы, мы не можем ни подтвердить, ни опровергнуть подлинность. У нас есть сомнения. Впечатление такое, что голос чиновника подделан. Но для того чтобы это доказать, нам нужна аппаратура и программное обеспечение, с помощью которого синтезирован голос. А так как его нет, доказать невозможно.

— А что внушает вам уверенность, что этого разговора не было?

— Понимаете, этот звонок был на мобильный телефон. Но проблема в том, что в логах мобильного оператора он не зарегистрирован. Безусловно, это может быть просто сбой у мобильного оператора, а может и нет. Доказать, увы, мы ничего не можем.

— Получается, мы не можем сказать ни да, ни нет?

— Именно так.

На совещании у императора Иоганн предложил, чтобы все переговоры правительственных чиновников осуществлялись исключительно по шифрованной связи. Это позволит избежать подобных инцидентов, хотя и потребует больших расходов.

Увы, сегодня подделать ваш голос — не проблема. А вот подтвердить или опровергнуть подлинность уже становится проблемой. Нужно шифровать. Но шифрование аппаратное — дорого, ключи же программного шифрования могут быть похищены. Как быть? Не знаю!

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только