Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

В нашата дигитална ера на противници, разбиращи се в технологиите, ние забравяме, че има нужда да използваме старото физическо наблюдение на целта. Много организации използват екипи за наблюдение, вътрешни за правителствени агенции или външно наети за изпълнение на конкретна задача. Целите на тези групи варират от заподозрени в тероризъм до хора, обвинени във фалшиви застрахователни искове.

Докато повечето хора смятат, че никога няма да бъдат под наблюдение, някои професии увеличават тази вероятност. Например, ако сте журналист, който се среща само с източниците си лице в лице, може да станете мишена за наблюдение, особено ако източникът е подател на информация или има информация, която неговият работодател би предпочел да не дава. Освен това не смятайте за невероятна възможността да шпионирате хакер, пентестър, говорител или участник в DEFCON.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Тези екипи за наблюдение не са самотни частни детективи, седнали в колата си в края на улицата, на която живеете, а висококвалифицирани лица, чиято работа е да останат незабелязани. Те наблюдават, идентифицират вашите контакти и документират всичко, което видят или чуят. Те са склонни да изглеждат като хора, които не бихте могли да опишете, ако ги попитате. Техните методи за наблюдение са се променили много малко през десетилетията, защото тези методи действително работят.

Този доклад се фокусира върху техниките за мобилно и пешеходно наблюдение, използвани от такива групи. Лекторите ще съветват как да определите дали сте наблюдавани и как можете да усложните живота на тези наблюдатели.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 1

Ще отбележа, че новите студенти по наблюдение обичат да използват неофициални униформи. Изглежда, че всички са облечени по различен начин, но изглеждат еднакво, като на тази пързалка - сини дънки и черни якета.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Така бяха облечени в първия ден от обучението. Но след като натрупат опит и знания, те ще спрат да се обличат по този начин. Докато са под наблюдение, оперативните служители трябва да поддържат връзка помежду си. За целта те използват безжични слушалки - капсули, които се поставят в ухото и които не се виждат от разстояние. Ако имате големи уши като мен, няма да видите нищо, докато не се приближите съвсем близо до наблюдателя.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Трябва да приемате сигнали на слушалката си и за това те използват антена - индукционна верига под формата на проводник с микрофон, който се носи на врата.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Антената за данни обикновено се намира под дрехите на гърба и се окачва на раменете, така че да образува Т-образен контур. На слайдовете виждате такава антена и пълен комплект за радиокомуникации за крачни наблюдатели.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Всичко е скрито под дрехите, така че няма да видите никакви копчета под ръкава или кабели, стърчащи от ухото ви. Комплектът се носи в специална жилетка, от едната страна на която има радио, а от другата - батерии, за да пести място и да е удобен за носене под обикновена риза.
Да поговорим за дрехите. Наблюдателите ще използват камуфлаж, като променят външния си вид. Този слайд показва много стари снимки от архивите на ЩАЗИ, тайната полиция на ГДР. Напълно възможно е членовете на групата за наблюдение да използват перуки, изкуствени мустаци и тъмни очила и днес. Понякога изглежда комично, но тази промяна във външния вид работи.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

SecuritySense: говорим за това, че благодарение на промяната в очертанията на фигурата, момчетата на пързалката изглеждат напълно различни, въпреки че носят едни и същи ризи. Променяме контурите на фигурата си и много лесно изчезваме в тълпата.

Агент X: Един от проблемите при промяната на външния вид на наблюдателя е ограниченото време за подобни манипулации. Хората, които са шпионирани, помнят много добре своите преследвачи. И тук често се случва грешка, когато операторът за наблюдение напълно промени външния си вид, но остави любимия си удобен чифт обувки. Ако пътувате с обществен транспорт, обмисляйте внимателно спътниците си. Ще можете лесно да забележите част от облеклото на наблюдателя, която не е сменена.

SecuritySense: помислете колко често гледате мъжки обувки?

Агент X: хората обичат ръчните си часовници и свикват с тях, а бившите военни обичат да носят тактически модели. Такива наблюдатели често забравят да ги свалят, когато външният им вид се промени, така че ако видите подозрителен човек, погледнете по-отблизо часовника му. Те може да са същите като тези на човека, който ви е преследвал, който преди е изглеждал съвсем различно. Същото важи и за бижутата – брачни халки, колиета, обеци.

Да приемем, че наблюдателите са зад вас. Какво ще направят?

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Най-вероятно те ще прилагат стандартния модел за наблюдение ABC. Тук има директно визуално наблюдение, при което винаги има само един човек А точно зад целта, който държи целта в полезрението си. Той е последван от втори наблюдател B, готов да тръгне в обратната посока, ако е необходимо, ако целта се обърне и се върне назад. В този случай първият наблюдател ще я остави да мине покрай него и ще продължи напред, а след това, когато вторият наблюдател заеме мястото му, той ще се обърне и ще заеме мястото си. Третият наблюдател C следва успоредно на целта от противоположната страна на улицата или по странична пътека, малко зад целта, така че ако обърне главата си настрани, преследваното лице да не може да го види. Тази схема не може да се реализира с един или двама наблюдатели.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

След това целта завива зад ъгъл, спира и чака да види дали някой го следва. Наблюдател C от противоположната страна на улицата вижда това и информира непосредствения преследвач на цел A, че тя е спряла да се движи. Веднага след като наблюдаваното лице продължи маршрута, агент C ще докладва това и преследването ще бъде подновено. В този случай агент A, следващ непосредствено зад целта, пресича от другата страна на улицата и поема ролята на агент C, агент C пресича улицата и се настанява непосредствено зад целта, играейки ролята на A, и агент B продължава да остава зад всички.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

След като се реорганизира по този начин, групата ще продължи да наблюдава целта. В групата за наблюдение може да има 14 или 15 души и те постоянно ще променят местоположението си, за да ограничат способността на целта да открие наблюдение.

В такава ситуация вие, като наблюдавано лице, можете да използвате техники за предотвратяване на наблюдение, като се възползвате от детайлите на околната среда. Вашата цел е да откриете наблюдение, без да показвате на преследвачите си, че сте ги засекли. Един пример са огледалата в метрото, в които можете да видите наблюдателя, без да обръщате глава или да поглеждате назад. В същото време вие ​​контролирате наблюдателите и можете да правите каквото искате, като се отървете от „опашката“ или когато „опашката“ ви изгуби от поглед.

Витрините трябва да се използват на улицата. Това са отлични „огледала“, които отразяват всичко, което се случва зад вас или дори от другата страна на улицата. По този начин можете да откриете „опашката“, която не е непосредствено зад гърба ви, а на значително разстояние. Ако забележите един и същи човек от другата страна на улицата няколко пъти, той вероятно ви шпионира.

SecuritySense: ЦРУ също обучава своите агенти за контранаблюдение, така че трябва да вземете техните техники и да използвате пълноценно градската среда. Научете се да се възползвате от уличните огледала, намерете точки, където радиокомуникацията се губи, погледнете във витрините. Те обучават наблюдателите на маршрути за наблюдение и контранаблюдение.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Агент X: така че трябва да управлявате техния избор. Трябва да ги принудите да следват предложените от вас маршрути и да посещават избраните от вас места. Ако сте в голям търговски център, използвайте ескалаторите. Съвсем естествено е човек на ескалатор да обърне глава, да се огледа, да погледне нагоре и т.н. Това ще ви позволи да видите подозрителни хора на долните етажи.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Всички използваме мобилни телефони, така че възниква въпросът защо са необходими телефонни кабини. Телефонната кабина е възможност да спрете и да се огледате. Агентите за наблюдение знаят, че ако целта спре, те също трябва да спрат да се движат и да ви държат в полезрението. В същото време самите те трябва да се скрият някъде - в най-близкия магазин, кафене и др. Затова използвайте телефонни кабини, за да ги принудите да търсят прикритие.

SecuritySense: това се нарича "прикритие за действие". Можете да ги принудите да се опитат да проследят вашето обаждане, тоест да ги принудите да предприемат някои действия, които не са включени в плана. В този случай поведението ви ще изглежда съвсем естествено.

Агент X: Нека ви напомня отново - можете да използвате естествени „тесни места“, като пуста тясна улица или подземен проход. Вървите по еднопосочна задънена улица, в края на която има самотно кафене, в което влизат само редовни посетители. Следователно всеки човек, който ви следва, веднага ще привлече вниманието. Можете да изберете единствения маршрут, който ви отвежда от точка А до точка Б, и наблюдателите ще бъдат в затруднение. Те ще бъдат принудени да използват обходни маршрути или да следват директно зад вас, рискувайки да привлекат вниманието върху себе си.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Може да вземете неочаквани решения, като посетите необичайни места. Например, един мъж никога няма да отиде в магазин за козметика, освен ако не купува нещо за приятелката си. Ако влезете в магазин като този и друг човек ви последва, това ще предизвика интереса ви.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Ако обаче има жена в екипа на наблюдателите, те могат да я изпратят, без да събудят подозренията ви. Единственото място, където тя не може да те следва, е мъжката тоалетна. Повтарям: принудете ги да вземат решения и да помислят защо сте дошли тук. Това може или не може да е очевидно. По време на Студената война имаше скрити места в тоалетните, където хората поставяха данни или отнемаха секретна информация и това беше удобно, защото никой нямаше да ви последва в тоалетната. Така че можете да използвате тоалетните в своя полза - ако някой ви последва там, ще бъде лесно да го забележите.

Нека разгледаме асансьорите. Влизайки в асансьора, вие принуждавате преследвачите си да вземат решение: поставете някого до себе си в тясна метална кабина или бързо бягайте нагоре по стълбите на 3-4 етажа, за да ви настигне. Не обръщайте внимание на това, което показват по филмите - никой не е в състояние да пробяга 15 етажа, за да ви срещне на самия връх.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Ако някой влезе в асансьора с вас, това е чудесен начин да се ангажирате с него, докато използвате британския си акцент: „Съжалявам, часовникът ми спря, можете ли да ми кажете часа?“ Говорейки за британския акцент, имам предвид, че има невероятни акценти, които сме запознати от холивудските филми, те са много запомнящи се (на екрана се показва откъс от филма).

И така, стигаме до темата за създаване на враждебна среда за агентите, които ви преследват. Това не е Афганистан или предградията на Лос Анджелис, това е нещо, което може да се използва като предимство. Не забравяйте, че наблюдателите винаги носят радиокомуникационен комплект и трябва да носят достатъчно дрехи, за да го покрият. Следователно те няма да ви последват в басейна и няма да отидат с вас в турската баня.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Можете да ги подведете, като ги насочите в грешната посока. Те ви наблюдават, за да определят с кого общувате, с кого излизате, така че използвайте това в своя полза. Когато срещнете някого на улицата, стиснете му ръката. Агентите може да си помислят, че сте предали нещо на партньора си. Например, когато се срещна с моя приятел Тревър за млечен шейк, винаги се прегръщаме.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

И ще го кажа отново - използвайте вашата среда! Когато посещавате кафене, вие избирате къде да седнете. Ако четете вестник, когато приключите с четенето, сгънете го, сложете го на масата и напуснете кафенето.

SecuritySense: Помислете, че това е, което сте „наследили“.

Агент X: сега наблюдателите са принудени да решават какво да правят, ако сте оставили нещо важно във вестника. Екипът за наблюдение ще бъде принуден да изпрати един от агентите в кафенето, за да провери вестника, който сте оставили. Ако има няколко от тях, тогава половината от екипа ще отиде в кафенето, а другата половина ще продължи да ви следва. В този случай вие ще спечелите, като разделите преследващия отбор и го принудите да играе по вашите правила.
Можете също да използвате трика за обличане. Не забравяйте, че преди целта да бъде забелязана, на наблюдателите се дава описание на това как изглежда. Да кажем, че екип от наблюдатели ви следи в продължение на 6 часа и през цялото това време имате тази червена шапка на главата си.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

За да ги отхвърлите от аромата, можете да промените външния си вид. Не казвам, че трябва да носите куфар, пълен с перуки и изкуствени мустаци. Вземете със себе си чантата си, свалете палтото си и го сложете там, свалете шапката си и с това вече ще промените външния си вид.
Може да кажете, че това са техники от „старата школа“ и това вече не се случва...

SecuritySense: Не забравяйте - глупостите се случват навсякъде и винаги!

Агент X: на следващия слайд виждате Ричард и Синтия Мърфи. Те имаха малка собствена къща, две малки деца и живееха в малък град в щата Ню Йорк. Съседите им ги смятаха за много мили хора, но всъщност те бяха Владимир и Лидия Гурееви, дълбоко потайни руски шпиони.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Те влязоха в страната в края на 80-те и началото на 90-те години, а децата им се родиха в Америка. Руснаците организираха много дълга операция, но веднага щом Гурееви попаднаха на вниманието на ФБР, те започнаха бързо да развиват тази семейна двойка. В резултат те успяват да разкрият мрежа от 10 дълбоко скрити руски агенти.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

SecuritySense: вижте колко нещастни изглеждат хората на тази снимка!

Агент X: това е защото са ги хванали. ФБР е наблюдавало тези хора почти 10 години. Наблюдението е дълга игра, защото разузнавателната агенция не се интересува от самите тези хора. ФБР се интересува от тяхната среда, цялата мрежа от агенти, техните шефове, всички членове на шпионския екип.

SecuritySense: всички училища за наблюдение работят по едни и същи учебници и съветската, пардон, руската система за наблюдение не се различава от американската. Навсякъде агентите използват едни и същи техники, защото нищо по-добро все още не е измислено, имат същия грим, същото оборудване. Никой в ​​тази област няма да „преоткрие колелото“ и да използва това, което е създадено от старото училище за наблюдение.

Агент X: Интересната част от тази операция започна след като САЩ депортираха всички тези шпиони от страната. ФБР публикува видеозапис от наблюдението. Както можете да видите, заснемането се извършва от много странен ъгъл, тъй като скритата камера се намира в ствола на дървото и е насочена надолу. Виждаме мъж, който се навежда, гребе листа и вади пакет от стара пощенска кутия, която лежи в земята. Той трябва да действа много бързо, да не рови никъде, за да не привлече вниманието, затова е използван такъв удобен контейнер за колета.

В този момент екипът за наблюдение използва изображението от видеокамерата и след това, веднага щом лицето се отдалечи от мястото на разкопките, преминава към редовно наблюдение. Тук агентите се възползваха от технологията за наблюдение. Но такава пощенска кутия може да се използва само веднъж, защото когато се върнете в нея, там може вече да има инсталирана камера.

SecuritySense: погледнете по-нататък - това е напълно нормално и всички го правим, когато се разхождаме в парка. Минаваме по моста, слизаме под него и вадим нещо от него (смях в публиката).

Агент X: децата често играят така.

SecuritySense: това е. Следващото видео показва колко небрежно работят. И това са хора, чиито животи са застрашени и които се занимават с шпионаж от 10 години!

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Агент X: Това е стълбище на оживена улица. Виждате двама мъже, които вървят нагоре по стълбите един към друг. Те държат еднакви пакети в ръцете си и срещайки се по средата на стълбите, те си ги разменят. Това е класика в жанра (смях в публиката).

SecuritySense: В това също няма нищо необичайно, нали? Винаги правя това, когато използвам подлеза в Ню Йорк: „хей, човече, ето моята бакалия, луксозни продукти, да сменим!“ Не, този човек изобщо не е шпионин!

Агент X: наистина, той трябва да продължи обучението си в шпионско училище! Това видео показва мъж в метрото. Обръща глава, гледайки в тунела, сякаш влак може да се появи от всяка посока. Не знам колко време са го снимали ФБР, може би по-късно са монтирали записа. Човекът изчезва от кадъра, след това се появява отново на платформата, сякаш е бил там само за да се мотае. След това камерата засне сцена, подобна на предишната - същият мъж се изкачва по стълбите от метрото, среща се с някакъв човек и отваря раницата му. Грабва му някакви книжа, взема ги и ги скрива в чантата си, докато върви. Мъжете се разотиват – единият се качва, другият слиза в метрото.

SecuritySense: виждате с какво нехайство правят всичко това. Това вероятно е характерна черта на руснаците.

Агент X: запомни какво казах - трябва да управляваш средата си. Когато влезете в кафене, избирате място, от което можете да видите цялата среда.

SecuritySense: Целта на наблюдението на ФБР са двете момчета в средата на кадъра.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Агент X: това, което правят, изглежда много подозрително - разменят съдържанието на чантите си отстрани на масата, така че се вижда ясно. Тези изображения са заснети от скрита видеокамера, разположена в чанта, разположена на близката маса, приблизително на 6 фута от целта. Виждаме, че руските агенти не само не са се възползвали от обстановката, но и са позволили на наблюдателите да се доближат до тях на необходимото за заснемане разстояние.

SecuritySense: групата за наблюдение беше разположена доста близо до целта. Искам да кажа, че това е опасно разстояние, на което можете да се изгорите. На кадрите се вижда крак на още един човек и мисля, че в кафенето имаше поне 3-ма агенти на ФБР, но никой от тях не беше забелязан от наблюдаваните.

Агент X: Не можем да покрием всеки аспект на контранаблюдението за 45 минути, така че ще се опитам да обобщя горното. Така че, ако ви следват, използвайте средата си, контролирайте ситуацията, изберете къде да отидете, за да ги накарате да ви последват. Няма нужда да се появявате там, където ви чакат.

SecuritySense: Вие сами можете да определяте темпото на преследването, защото вие сте лидерът, така че водете това състезание! Варирайте това темпо, както желаете.

Агент X: вземат неочаквани решения. Това ще ги принуди да направят избор, ще наруши плановете им, ще създаде объркване и ще ги принуди да правят грешки. Вие вземате решения, които са изгодни за вас, те са неизгодни за тях. По този начин те могат да се разкрият и да провалят наблюдението.
Най-хубавото е, ако можете да следвате принципа „разделяй и владей“. Можете да отклоните вниманието им в грешната посока и да разделите екипа така, че само половината от наблюдателите да действат срещу вас.

Винаги правете тост! (говорещият има предвид снимката от първата част, където степента на „нагряване“ на наблюдението се демонстрира на примера на препичане). Ако се окажете обект на преследване, опитайте се да направите нещо, което обикновено не бихте направили. Всеки присъстващ вероятно не би искал да бъде под наблюдение. Ако ще се срещате с някого, опитайте се да организирате срещата по някакъв специален начин.

Последното правило е, че ако подозирате, че сте наблюдаван, отменете планираните си срещи. Ако не направите това, можете да завлечете някой друг в кръга за наблюдение.

Конференция DEFCON 26. Махане с опашка: Тайно пасивно наблюдение. Част 2

Всичко, което казахме тук, е публично достояние. Не съм разкрил никакви тайни, така че моля, не ме арестувайте, когато напусна страната ви.

SecuritySense: да, всичко, което сте чули, може да се прочете в книгите за наблюдение.

Агент X: Ако имате въпроси, можете да ни зададете в зоната за отдих. Благодаря за вниманието!

Малко реклами 🙂

Благодарим ви, че останахте с нас. Харесвате ли нашите статии? Искате ли да видите още интересно съдържание? Подкрепете ни, като направите поръчка или препоръчате на приятели, облачен VPS за разработчици от $4.99, уникален аналог на сървъри от начално ниво, който беше изобретен от нас за вас: Цялата истина за VPS (KVM) E5-2697 v3 (6 ядра) 10GB DDR4 480GB SSD 1Gbps от $19 или как да споделите сървър? (предлага се с RAID1 и RAID10, до 24 ядра и до 40GB DDR4).

Dell R730xd 2 пъти по-евтин в центъра за данни Equinix Tier IV в Амстердам? Само тук 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV от $199 в Холандия! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - от $99! Прочети за Как да изградим инфраструктура Corp. клас с използване на сървъри Dell R730xd E5-2650 v4 на стойност 9000 евро за стотинка?

Източник: www.habr.com

Добавяне на нов коментар