Quer saber o que acontece à medida que a informação flui do seu computador para a Internet? Aqui, detalhamos alguns dos processos técnicos.
A seção a seguir fornece informações detalhadas sobre alguns dos controles de segurança do Skype, como o uso da criptografia e como ela é utilizada para proteger sua identidade digital e suas conversas.
Pular para uma seção
Visão geral da criptografia
A Internet, como qualquer rede, pode ser monitorada por criminosos e hackers em diversos pontos. Este é um dos motivos pelos quais o e-mail e muitos programas de chat na Internet não são seguros. Como existem inúmeras maneiras com as quais pessoas desconhecidas podem monitorar suas comunicações, você deve tomar algumas medidas para se proteger de indivíduos mal-intencionados.
A criptografia é um processo que converte informações, usando princípios matemáticos, de tal maneira que só possam ser lidas pelo destinatário ao qual foram enviadas depois que ele as converte novamente. Muitas técnicas de criptografia foram desenvolvidas ao longo dos séculos. Este processo é chamado codificação e decodificação e faz parte da disciplina de segurança chamada criptografia.
Já em 1900 AC os egípcios utilizavam hieróglifos incomuns para proteger a mensagem; os gregos, em 490 AC, usavam tiras de couro amarradas em um bastão de comprimento e largura específicos. Este processo para disfarçar uma mensagem é chamado de criptografia. Julio Cesar possivelmente criou e usou a primeira cifra de substituição do mundo. A troca de cada letra por um substituto fixo, por exemplo "a" se torna "e", "b" se torna "f" e assim por diante, resultou em palavras e mensagens incompreensíveis. O processo de aplicar regras a uma mensagem e o resultado de uma mensagem codificada separada é chamada de cifra. O segredo para desvendar a mensagem oculta era saber a chave da troca de letras; em uma direção para codificar e na oposta para decodificar.
Essas cifras, embora primitivas, estavam na vanguarda da criptografia em sua época, mas como qualquer recurso e conhecimento tecnológico avançado, podem ajudar ou atrapalhar. Assim como as cifras do passado podem ser agora reveladas trivialmente, as modernas também precisam continuar evoluindo.
Aqui na Skype, nós usamos algoritmos de criptografia padrão, internacionalmente reconhecidos e aceitos, que resistiram ao teste do tempo durante muitos anos de análises e ataques. Eles protegem suas comunicações e impedem que elas caiam nas mãos de hackers e criminosos. Ao fazer isso, nós ajudamos a garantir sua privacidade, bem como a integridade dos dados enviados de/para seus contatos.
Identidade digital e criptografia no Skype
Uma das principais metas da Skype é protegê-lo contra indivíduos mal-intencionados que querem escutar suas conversas. Além disso, queremos evitar o tipo de representação falsa feito com frequência por e-mail (por exemplo o phishing), a fim de fazer com que os usuários forneçam informações pessoais valiosas.
Para atingir estes objetivos, a Skype emite a todo mundo um "certificado digital" que é usado para estabelecer e confirmar a identidade da pessoa que está fazendo ou recebendo uma chamada ou chat pelo Skype.
O que é um certificado digital?
Um certificado digital é uma credencial eletrônica que pode ser usada para estabelecer a identidade de um usuário do Skype, independente de onde ele se encontra. Exatamente como um documento de identidade física, como uma carteira de habilitação, um certificado digital deve ter determinadas propriedades para que seja usado como uma forma de identificação. Mais especificamente, deve:
- Descrever a conta que está sendo identificada.
- Ser emitido por uma autoridade que possa revogar o certificado a qualquer momento.
- Ser difícil de ser falsificado.
- Conter a contra-assinatura da autoridade emissora que, no caso, é a Skype.
Autenticação
Uma vez que cada usuário do Skype possui uma credencial digital, é possível que qualquer usuário do Skype verifique a identidade de qualquer outro usuário do Skype. Este processo é chamado de autenticação, a comprovação da identidade de cada parte para a outra. A fim de obter acesso a este certificado digital, seu Nome Skype e senha são confirmados. Portanto, é essencial seguir nossas diretrizes para manter a Proteção do Nome Skype e senha.
A autenticação é uma etapa crucial para garantir comunicações seguras. Imagine ter uma conversa com alguém que alegue ser um parceiro de negócio, mas que na realidade é um impostor. A conversa pode ter a criptografia mais forte possível, mesmo assim, ainda pode ocorrer a divulgação de informações confidenciais.
Criptografia
As redes de comunicação, como a Internet, podem ser monitoradas por criminosos e hackers em diversos pontos. Esse é um dos motivos pelo qual e-mail e muitos programas de chat pela Internet não são considerados seguros. Em outras palavras, como existem muitas maneiras pelas quais pessoas desconhecidas podem monitorar as comunicações dos usuários, esses devem tomar precauções para se proteger contra esse tipo de intrusão.
A criptografia é o processo de codificação de uma mensagem, usando princípios matemáticos, de tal maneira que a mensagem só possa ser lida pelo destinatário ao qual foi enviada. Muitos tipos de técnicas de criptografia foram desenvolvidos no decorrer dos séculos, mas todos tendem a ser semelhantes a um cofre com chave; depois que uma mensagem secreta é colocada no cofre e fechada com a chave, ela só pode ser lida novamente por alguém que possua a mesma chave. A chave pode ser algo conhecido ou até mesmo um objeto físico, como o bastão de comprimento e largura específicos mencionado acima. No Skype, a sua chave é o seu Nome Skype e senha, daí a importância de mantê-los protegidos.
A Skype usa algoritmos de criptografia bem conhecidos, baseados em padrões, para proteger as comunicações dos usuários do Skype contra hackers e criminosos. Ao fazer isso, a Skype ajuda a assegurar a privacidade do usuário, bem como a integridade dos dados enviados de um usuário ao outro.
O que é VoIP?
Visite esta página para obter informações sobre chamadas de VoIP. Se você quiser saber um pouco sobre como ocorrem as chamadas de VoIP, consulte o artigo sobre telefonia P2P.
Avaliação independente da segurança
Esta avaliação da criptografia do Skype oferece uma análise detalhada da estrutura de segurança que é incorporada aos produtos da Skype. A Skype oferece aos seus usuários proteção contra uma ampla gama de possíveis ataques, como falsa identidade, escuta clandestina, ataques de intermediários (man-in-the-middle) e modificação de dados enquanto em trânsito.
O relatório descreve os mecanismos gerais de proteção que são usados na infraestrutura da Skype, bem como a política de segurança geral que define a base para todos os projetos dentro da estrutura operacional da Skype.