DarkNet: глубока ли кроличья нора?

Аватар пользователя ofelias

DarkNet: глубока ли кроличья нора?

Часть первая. В шаге от свободы

Коллаж от Алисы Курганской

 

Часть I

Современные преступники давно ведут свои дела в анонимных сетях Даркнета, где есть всё. Эту скрытую часть интернета невозможно запретить, потому что у неё нет географической привязки. Да и зачем запрещать? Ведь если какая-то технология находится в руках у преступников, нужно противостоять преступникам, а не технологии.

Это пытаются делать на Западе. Только за последний год там, благодаря слежке за “анонимными сетями”, в разное время была проведена серия крупных задержаний: коррумпированных банкиров, членов наркокартелей, ключевых организаторов международной сети педофилов.

В начале июля Европолу удалось взломать анонимный сервис связи организованной преступности — EncroChat. Благодаря этому полиция провела около тысячи арестов в Великобритании, Франции и Нидерландах, предотвратив сотни тяжёлых преступлений. Было изъято оружие, тонны наркотиков, миллионы фунтов и евро.

Так анонимны ли на самом деле зашифрованные сети? Насколько они опасны? И правда ли, что конфиденциальность заканчивается там, где речь заходит о безопасности?

Условно анонимные

Фирма EncroChat всего лишь выпускала телефоны и позиционировала себя как “работающую в рамках закона” компанию, которая беспокоится о безопасности клиентов, предотвращая утечку данных пользователей.

Действительно, отследить человека по гаджетам этой компании было просто невозможно: SIM-карта к устройству никак не привязана, нет ни камеры, ни микрофона, ни GPS-модуля или USB-порта. В криптофоне (так сейчас называют телефоны с надёжными функциями безопасности) были установлены две операционные системы: с безобидного андроида всегда можно было переключиться на секретный канал EncroChat. А при физическом изъятии девайса он быстро и полностью обнулялся благодаря “тревожному” пин-коду.

Стоил такой криптофон 900 фунтов стерлингов, а полугодовая подписка на его обслуживание обходилась в 1 350 фунтов. Впрочем, купить аппарат без нужных знакомств и рекомендаций было практически нереально.

Но в 2017 году французской полиции всё же удалось внедрить в безупречную систему своё шпионское ПО, что позволило силовикам “прочесать” переписки юзеров и собрать беспрецедентные данные о наркосделках, торговле оружием и массе других злодеяний.

Пользователи EncroChat заподозрили неладное только когда обнаружили, что не могут обнулить гаджет. Компания пыталась исправить ситуацию: выпускала обновление, но ПО спецслужб не отставало, да ещё на одном из этапов под контролем силовиков оказался провайдер SIM-карт. Когда EncroChat предупредила клиентов о взломе и утечке данных, было поздно — аресты уже начались (характерно, что среди тысяч задержанных оказалось немало полицейских и чиновников).

На какое-то время взлом EncroChat лишил криминалитет анонимного способа связи и ввёл преступный мир в смятение — каким устройствам теперь доверять? Спрос тут же породил предложение, и сразу после скандальной операции на рынке появилась компания Omerta, которая начала активно предлагать “потерпевшим” подобные услуги:

Вы едва избежали фиаско? Празднуйте со скидкой 10%. Присоединяйтесь к семье Omerta и общайтесь безнаказанно!

(Стоит заметить, что слово “Omerta” пришло из лексикона сицилийской мафии и означает “обет молчания”, или “круговая порука” — никто из соблюдающих “омерту” мафиози ни при каких условиях не сдаст подельников служителям закона, за нарушение — смерть).

В так называемых “криптофонных компаниях” часто нет публичных руководителей. Ведь они отдают себе отчёт, что их устройства интересны преступникам (если сами таковыми уже не являются). Например, компания МРК — конкурент EncroChat’a — была создана двумя шотландскими наркобаронами и заработала миллионы на продажах “абсолютно непрослушиваемого смартфона”. Компанию закрыли лишь после того, как полиция обнаружила её причастность к убийству известного ирландского блогера.

А среди клиентов другой канадской компании, Phantom Secure, были члены наркокартеля “Синалоа”, использовавшие зашифрованную связь для доставки товара из Мексики в США. Изначально её владелец не собирался продавать смартфоны бандитам, рассчитывая на законное использование аппаратов, но быстро оброс клиентурой из преступного мира.

EncroСhat же пользовался особой популярностью среди европейских преступников. Хотя сначала голландская система была разработана для знаменитостей, опасавшихся утечки персональных данных. Но, как и в случае с Phantom Secure, быстро превратилась в мафиозную соцсеть.

Внедриться к преступникам французским спецслужбам помог правовой механизм, который с 2016 года позволяет им прослушивать телефонные разговоры и собирать интернет-данные на граждан без санкции суда. Этот Закон “О сборе информации” был принят во Франции после нашумевшего расстрела редакции сатирического журнала Charlie Hebdo (несмотря на протесты и бурные споры о неприкосновенности личной информации граждан).

Любопытно, что международного определения “киберпреступления” до сих пор не существует. В основном из-за разной политики стран по этому вопросу. Есть международные структуры, вроде Управления ООН по наркотикам и преступлениям или Интерпола, со своими специалистами в области кибербезопасности. Но (как в случае с ООН) такие специалисты не финансируются из бюджета, полностью зависят от взносов доноров и реагируют только если то или иное правительство обращается к ним за содействием:

По запросу мы помогаем полицейским, прокурорам, судьям расследовать подобные преступления, — рассказывает Нил Уолш, эксперт в области кибербезопасности из Управления ООН по наркотикам и преступности. — Например, в Центральной Америке мы проводили тренинг с участием Facebook, Microsoft и Google по выявлению педофилов, представляющих особую угрозу онлайн. Благодаря этому опыту, в этом регионе удалось задержать чрезвычайно опасного преступника, который был осуждён на 40 лет тюрьмы.

А в Юго-Восточной Азии мы активно работали в области цифровой криминалистики. В Лаосе у полиции не было вообще никаких возможностей собирать улики с телефонов и компьютеров (и знаний о том, как соизмерять свои действия с характером подозрений). При поддержке Норвегии, США, Японии и Австралии мы помогли создать там криминалистическую лабораторию. Теперь в Лаосе могут расследовать преступления, связанные с использованием цифровых технологий. В свою очередь, это меняет криминальную ситуацию в государстве, поскольку преступники знают, когда у страны нет ни соответствующего законодательства, ни возможностей вести эффективное уголовное расследование.

Как технический прогресс изменил организованную преступность

Помогающий мне в работе над этим материалом специалист по кибербезопасности Сергей (подобные специалисты параноики в той степени, что и не снилась бывалым конспирологам, поэтому будем называть его этим именем), считает, что любые шифры, которые применяют в секретных мессенджерах на службе у правительства, со временем можно расшифровать. Даже квантовую связь, потихоньку просачивающуюся в массы из государственных кабинетов и научных лабораторий, которую якобы невозможно перехватить из-за мгновенной передачи данных. Пока — невозможно. Ключевое слово “пока”.

В современном мире противостояние из плоскости “государство — диссиденты” перенеслось на технологичное “хакеры против хакеров” (хакеры, работающие на правительство против хакеров-антиглобалистов, или хакеры-мошенники против хакеров полицейских — вариантов масса).

К слову, 91% кибератак начинаются с электронной почты, которая у большинства людей не защищена “как открытая входная дверь”, и с социальных сетей. Причём об этом не заботятся люди, запускавшие ракеты и управлявшие страной. Совсем недавно “Твиттер” сообщил о скоординированной хакерской атаке и признал, что мошенники получили доступ к внутренним инструментам управления системой микроблогов. Были взломаны аккаунты Барака Обамы и Джо Байдена, предпринимателей Билла Гейтса, Илона Маска и Джеффри Безоса, и многих других персон, от лица которых мошенники собирали с подписчиков биткоины, обещая вернуть вклад в двойном размере.

 Коллаж от Алисы Курганской


В этой новой хакерской реальности IT-руководители по всему миру всё больше переживают за данные вверенных им компаний, опасаясь однажды найти их в свободном доступе или продаваемыми в интернете. Из опроса немецким социологическим центром 1 250 специалистов данной сферы следует, что в прошлом году этого боялись 70% айтишников.

В сфере “не прогрессивной” организованной преступности в связи с технологическим прогрессом тоже колоссальные изменения. С последствиями, которые уже не остановить.

В прошлом году Майк Пауэр, британский журналист и автор книги “Наркотики 2.0”, исследовал феномен того, как благодаря интернету свершилась революция на мировом рынке наркоторговли. Журналист рассуждает о том, что сейчас таблетка экстази стала стоить дешевле пинты пива. И приходит к выводу, что в войне государства с наркотиками убедительную победу одержали наркотики. В основном благодаря техническому прогрессу, изобретательности химиков и непрерывной круглосуточной анонимной связи. Ведь с появлением мессенджеров и даркнета в любом британском городе тебе в течение часа доставят недорогой и качественный кокаин или любую “синтетику”, включая новые, ещё даже не запрещённые вещества.

Пауэр приводит полицейскую статистику, согласно которой за минувший год почти 4% населения Англии и Уэльса (то есть 1 миллион 250 тысяч человек) — употребляли наркотики класса А.

Доступность и дешевизна “веществ” привела к небывалому взлёту потребления, а полинаркомания стала новой нормой во всём мире.

Управление ООН по наркотикам и преступности приводит такие данные: в современном обществе хотя бы раз в год употребляют наркотики около 275 миллионов человек на планете. 

И кажется, эта цифра несколько занижена.

Если говорить о наркопотребителях в России, разные ведомства за последние годы называли цифру от пяти до восьми миллионов человек.

Сегодня легко стать не только потребителем, но и дилером. Ведь с оптовыми поставщиками также можно общаться через зашифрованные мессенджеры типа Wickr, WhatsApp или Signal. Рынок наркотиков оказался пластичен: контролирующие его группировки легко меняются, подстраиваясь под новые реалии.

Вместе с этим, к 2020 году мировое сообщество подошло с дилеммой: технологии, которые развивались, чтобы охранять конфиденциальность миллионов людей, защищают и конфиденциальность преступников.

 
Продолжение

 

Часть II

Авторство: 
Копия чужих материалов
Комментарий автора: 

Открытие журналиста состоит в том, что работы по созданию “свободного интернета” финансируются спецслужбами, имитация свободы в даркнете (включая торговлю детским порно) работает как идеальное прикрытие, “Викиликс” были сознательной подачкой Пентагона журналистам, а TOR и подобные ему анонимайзеры на деле легко проницаемы для государства и им же порождены. Иллюзорная защита от наблюдения создаёт условия для слежки гораздо более глубокой и пристальной.

The Rabbit Holesmile7.gifThe Hidden Wiki

Комментарии

Аватар пользователя TIMACAD
TIMACAD(4 года 10 месяцев)

Будьте глубже Дарка! Где есть единая технология -там прозрачно!

Аватар пользователя AndreyTemp
AndreyTemp(8 лет 5 месяцев)

TOR и подобные ему анонимайзеры на деле легко проницаемы для государства

вы уверены? 

Комментарий администрации:  
*** отключен (систематические набросы) ***
Аватар пользователя ofelias
ofelias(5 лет 5 месяцев)

Это информация к размышлению из статьи.

Аватар пользователя moroix
moroix(11 лет 3 месяца)

Когда про криптофоны эти читал, чего-то хохотнулся и вспомнил Паркера и его Владимира Владимировича (тм), на телефоне которого была всего одна кнопка на все случаи жизни. Правда, у реального Владимира Владимировича, как оказалось, вообще мобильного нет. Он реально уже идёт с базара, когда мы список покупок составляем 

Аватар пользователя ВладиславЛ
ВладиславЛ(5 лет 6 месяцев)

"Внедриться к преступникам французским спецслужбам помог правовой механизм, который с 2016 года позволяет им прослушивать телефонные разговоры и собирать интернет-​данные на граждан без санкции суда." - благодаря другому механизму - что-то обещали или надавили на имеющих доступ, в целом массово выпускаемый гаджет принципиально не может быть нормальным. Я лично электронике вообще не доверяю а часть технологий не храню в локальном тут носителе. Есть вещи поинтеерснее квантовой криптографии. Проще не скрывать а давать данные открыто но ряд критически важных для технологий деталей не указывать. Только так и никак иначе - дикое место посему такое и отношение к вам.

 

Комментарий администрации:  
***отключен (антигосударственная пропаганда, систематические набросы) ***
Аватар пользователя timus
timus(4 года 5 месяцев)

мутная тема и сложная, простому обывателю надо быть просто умнее, внимательнее, понимать что и зачем он делает, работая или развлекаясь сидя за компьютером - всё остальное, дело профессионалов в своей работе, но , КОНЕЧНО, не факт, что вы наймёте толкового профессионала к себе на фирму))) С другой стороны - если вы серьёзный клиент - "обуть" вас могут, даже если у вас на службе хакер))) - есть какеры покруче хакеров )))

Аватар пользователя мамонт молодой

 искренне признателен спецслужбам за их работу. спасибо, мужики. вопли западных песателей про " ужасы тоталитарной слежки" не должны нас волновать никак.  

Аватар пользователя Алекайтен
Алекайтен(5 лет 4 месяца)

Обычному пользователю скрывать нечего,поэтому на весь этот даркнет начхать. Стоит у меня "Тор" в запас,но пользуюсь "Оперой",иногда с ВПН-для доступа на сайт "Флибуста",к морю бесплатных книг. Вот и все мои прегрешения перед законами государства.) Причем еще не факт что это прегрешение,лишать доступа к знаниям-это свойственно тираниям,и не надо тут ля ля об авторском праве.) Знания должны принадлежать всем. А авторам от государства неплохо было бы приплачивать,как работающим во всеобщую пользу.

И сомнений в том что интернет да и даркнет для его владельцев полностью прозрачен,нет. Тип продал тебе "злую сторожевую собаку" и теперь он не может сам к тебе зайти,она не пустит? Воспитывал то он,хозяином признает она его,не стоит питать иллюзий-она от него не защитит,наоборот поможет. "Защищенные телефоны" гы! ))

Аватар пользователя Fvwm
Fvwm(12 лет 3 месяца)

Заявление из серии "слабоумие и отвага". Теперь открываем новости и тут же видим:
В Екатеринбурге девушку завалили звонками после регистрации ИП

Срывать нечего тому, у кого ничего нет, как говориться "ни ребёнка ни котёнка".  А так, вы сегодня вступили в конфликт с соседом из-за курения в подъезде, а  через год случайно узнаете, что на вас висит пара быстро-кредитов в каком-нибудь говно-банке. Или у вашей жены, которая продавала тортики  через ВК "вдруг" подломили страницу и от её имени послали всех клиентов на юх.

 

Аватар пользователя Софий Дишнер
Софий Дишнер(3 года 10 месяцев)

боян