DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

En la nostra era digital d'adversaris coneixedors de la tecnologia, oblidem que cal utilitzar la vigilància física de la vella escola d'un objectiu. Moltes organitzacions utilitzen equips de vigilància, ja sigui interns a les agències governamentals o contractats externament per realitzar una tasca específica. Els objectius d'aquests grups van des de sospitosos de terrorisme fins a persones acusades de reclamacions d'assegurances falses.

Tot i que la majoria de la gent pensa que mai estaran sota vigilància, algunes professions augmenten aquesta probabilitat. Per exemple, si sou un periodista que només coneix les vostres fonts cara a cara, podeu convertir-vos en un objectiu de vigilància, especialment si la font és un denunciant o té informació que el seu empresari preferiria no donar. A més, no considereu increïble la possibilitat d'espiar un pirata informàtic, un pentester, un altaveu o un participant DEFCON.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Aquests equips de vigilància no són investigadors privats solitaris asseguts al seu cotxe al final del carrer on vius, sinó individus altament formats que tenen com a missió no ser detectats. Observen, identifiquen els vostres contactes i documenten tot el que veuen o escolten. Acostumen a semblar persones que no podríeu descriure si us ho demanessin. Els seus mètodes de vigilància han canviat molt poc al llarg de les dècades perquè aquests mètodes realment funcionen.

Aquest informe se centra en les tècniques de vigilància mòbil i a peu utilitzades per aquests grups. Els ponents us aconsellaran com determinar si us estan observant i com podeu dificultar la vida a aquests observadors.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 1

Tindré en compte que als nous estudiants de vigilància els agrada utilitzar uniformes no oficials. Sembla que tots es vesteixen de manera diferent, però semblen iguals, com en aquesta diapositiva: texans blaus i jaquetes negres.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Així es van vestir el primer dia d'entrenament. Tanmateix, havent adquirit experiència i coneixements, deixaran de vestir-se així. Durant la vigilància a peu, els operaris s'han de mantenir en contacte. Per fer-ho, fan servir uns auriculars sense fil: càpsules que s'introdueixen a l'orella i que no es veuen des de la distància. Si tens les orelles grans com jo, no veuràs res fins que no t'apropis molt a l'observador.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Heu de rebre senyals als vostres auriculars, i per això utilitzen una antena: un bucle d'inducció en forma de cable amb un micròfon que es porta al coll.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

L'antena de dades normalment es troba sota la roba a l'esquena i es penja sobre les espatlles de manera que forma un contorn en forma de T. A les diapositives veieu una antena d'aquest tipus i un conjunt complet per a comunicacions de ràdio per als observadors a peu.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Tot està amagat sota la roba, de manera que no veuràs cap botó sota la màniga ni cables que surten de l'orella. El kit es porta en una armilla especial, a un costat de la qual hi ha una ràdio, i a l'altre, piles, per estalviar espai i ser còmode de portar sota una camisa normal.
Parlem de roba. Els observadors utilitzaran el camuflatge canviant la seva aparença. Aquesta diapositiva mostra fotografies molt antigues dels arxius de la Stasi, la policia secreta de la RDA. És molt possible que els membres del grup de vigilància encara facin servir perruques, bigotis falsos i ulleres fosques. De vegades sembla còmic, però aquest canvi d'aparença funciona.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

SecuritySense: Estem parlant del fet que gràcies al canvi en els contorns de la figura, els nois del tobogan es veuen completament diferents, tot i portar les mateixes samarretes. Canviem els contorns de la nostra figura i desapareixem molt fàcilment entre la multitud.

Agent X: Un dels problemes per canviar l'aparença de l'observador és el temps limitat per a aquestes manipulacions. La gent que està sent espiada recorda molt bé els seus perseguidors. I aquí sovint es produeix un error quan l'operador de vigilància canvia completament la seva aparença, però deixa el seu parell de sabates còmodes preferides. Si viatgeu en transport públic, tingueu en compte els vostres companys de viatge. Podreu detectar fàcilment una part de la roba de l'observador que no ha canviat.

SecuritySense: pensa amb quina freqüència mires les sabates dels homes?

Agent X: la gent estima els seus rellotges de polsera i s'hi acostuma, i als exmilitars els encanta portar models tàctics. Aquests observadors sovint s'obliden de treure'ls quan la seva aparença canvia, així que si veieu una persona sospitosa, mireu més de prop el seu rellotge. Poden ser els mateixos que els de la persona que t'estava perseguint, que abans semblava completament diferent. El mateix s'aplica a les joies: anells de casament, collarets, arracades.

Suposem que els observadors estan darrere teu. Què faran?

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

El més probable és que implementaran el patró de vigilància estàndard ABC. Aquí hi ha l'observació visual directa, en la qual sempre hi ha una sola persona A directament darrere de l'objectiu, que manté l'objectiu a la vista. El segueix un segon observador B, disposat a anar en sentit contrari si cal si l'objectiu gira i torna enrere. En aquest cas, el primer observador la deixarà passar al costat i seguirà endavant, i després, quan el segon observador ocupi el seu lloc, girarà i ocuparà el seu lloc. El tercer observador C segueix paral·lel a l'objectiu al costat oposat del carrer o per un camí lateral, lleugerament darrere de l'objectiu, de manera que si gira el cap de costat, la persona perseguida no el podria veure. Aquest esquema no es pot implementar amb un o dos observadors.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Aleshores, l'objectiu gira una cantonada, s'atura i espera a veure si algú el segueix. L'observador C al costat oposat del carrer ho veu i informa al perseguidor immediat de l'objectiu A que ha deixat de moure's. Tan bon punt la persona observada continuï la ruta, l'agent C ho informarà i la persecució es reprendrà. En aquest cas, l'agent A, seguint immediatament darrere de l'objectiu, creua a l'altre costat del carrer i pren el paper de l'agent C, l'agent C travessa el carrer i s'instal·la immediatament darrere de l'objectiu, fent el paper d'A, i l'agent B continua quedant darrere de tothom.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Després d'haver-se reorganitzat d'aquesta manera, el grup seguirà observant l'objectiu. Hi pot haver 14 o 15 persones en un grup de vigilància, i canviaran constantment la seva ubicació per limitar la capacitat de l'objectiu de detectar la vigilància.

En aquesta situació, vostè, com a persona observada, pot utilitzar tècniques antivigilància, aprofitant els detalls de l'entorn. El vostre objectiu és detectar la vigilància sense mostrar als vostres perseguidors que els heu detectat. Un exemple són els miralls del metro, on es pot veure l'observador sense girar el cap ni mirar enrere. Al mateix temps, controles els observadors i pots fer el que vulguis, desfer-te de la “cua” o quan la “cua” et perd de vista.

Els aparadors s'han d'utilitzar al carrer. Són excel·lents "miralls" que reflecteixen tot el que passa darrere teu o fins i tot a l'altra banda del carrer. D'aquesta manera es pot detectar la "cua", que no es troba immediatament a l'esquena, sinó a una distància considerable. Si veus la mateixa persona a l'altre costat del carrer diverses vegades, probablement t'està espiant.

SecuritySense: La CIA també forma els seus agents en contravigilància, per la qual cosa hauríeu d'aprofitar les seves tècniques i aprofitar al màxim l'entorn urbà. Aprèn a aprofitar els miralls del carrer, troba punts on es perd la comunicació per ràdio, mira als aparadors. Ensenyen als observadors les rutes de vigilància i contravigilància.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Agent X: així que has de gestionar les seves eleccions. Els has d'obligar a seguir les rutes que proposes i a visitar els llocs que tries. Si esteu en un gran centre comercial, utilitzeu les escales mecàniques. És molt natural que una persona en una escala mecànica giri el cap, miri al seu voltant, miri cap amunt, etc. Això us permetrà veure persones sospitoses als pisos inferiors.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Tots fem servir telèfons mòbils, així que ens planteja la pregunta de per què podrien ser necessàries les cabines telefòniques. Una cabina telefònica és una oportunitat per aturar-se i mirar al seu voltant. Els agents de vigilància saben que si l'objectiu s'atura, també han de deixar de moure's i mantenir-te a la vista. Al mateix temps, ells mateixos han d'amagar-se en algun lloc: a la botiga, cafeteria, etc. Així que utilitzeu les cabines telefòniques per forçar-los a buscar cobertura.

SecuritySense: això s'anomena "cobertura de l'acció". Pots obligar-los a intentar rastrejar la teva trucada, és a dir, obligar-los a fer algunes accions no incloses al pla. En aquest cas, el teu comportament semblarà bastant natural.

Agent X: Permeteu-me que us torni a recordar: podeu utilitzar "colls d'ampolla" naturals, com ara un carrer estret desert o un pas subterrani. Camines per un carrer sense sortida d'un sol sentit, al final del qual hi ha un cafè solitari on només entren els habituals. Per tant, qualsevol persona que us segueixi cridarà l'atenció immediatament. Podeu triar l'única ruta que us porta del punt A al punt B, i els observadors estaran en un dilema. Es veuran obligats a utilitzar desviaments o seguir-los directament darrere teu, arriscant-se a cridar l'atenció sobre ells mateixos.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Podeu prendre decisions inesperades visitant llocs inusuals. Per exemple, un home mai anirà a una botiga de cosmètics tret que compri alguna cosa per a la seva xicota. Si entres a una botiga com aquesta i un altre home et segueix, despertarà el teu interès.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Tanmateix, si hi ha una dona a l'equip d'observadors, poden enviar-la sense despertar les vostres sospites. L'únic lloc on no et pot seguir és l'habitació dels homes. Repeteixo: obligar-los a prendre decisions i pensar per què vas venir aquí. Això pot ser o no evident. Durant la Guerra Freda, hi havia llocs amagats als lavabos on la gent posava dades o s'emportava informació secreta, i això era convenient perquè ningú et seguia al lavabo. Així que podeu utilitzar els lavabos al vostre avantatge: si algú us segueix allà, serà fàcil detectar-los.

Considerem els ascensors. En entrar a l'ascensor, obligeu els vostres perseguidors a prendre una decisió: col·loqueu algú al vostre costat en una cabina metàl·lica estreta o córrer ràpidament per les escales de la planta 3 o 4 per posar-vos al dia. No facis cas del que mostren a les pel·lícules: ningú no pot recórrer 15 pisos per trobar-te a la part superior.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Si algú entra amb tu a l'ascensor, aquesta és una bona manera de relacionar-te amb ell mentre fas servir el teu accent britànic: "Ho sento, el meu rellotge s'ha aturat, em pots dir l'hora?" Parlant de l'accent britànic, vull dir que hi ha accents sorprenents que coneixem de les pel·lícules de Hollywood, són molt memorables (a la pantalla es mostra un fragment de la pel·lícula).

Per tant, arribem al tema de crear un entorn hostil per als agents que us persegueixen. Això no és l'Afganistan o els suburbis de Los Angeles, això és una cosa que es pot utilitzar com a avantatge. Recordeu que els observadors sempre porten un kit de comunicació per ràdio i han de portar prou roba per cobrir-lo. Per tant, no et seguiran a la piscina i no t'acompanyaran als banys turcs.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Podeu desviar-los apuntant-los en la direcció equivocada. T'estan mirant per determinar amb qui interactues, amb qui tens una cita, així que utilitza-ho al teu avantatge. Quan trobis algú al carrer, dóna-li la mà. Els agents poden pensar que has passat alguna cosa a la teva parella. Per exemple, quan em trobo amb el meu amic Trevor per fer un batut, sempre ens abracem.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

I ho tornaré a dir: utilitzeu el vostre entorn! Quan visiteu una cafeteria, trieu on seure. Si esteu llegint un diari, quan acabeu de llegir, doblegueu-lo, poseu-lo a la taula i sortiu de la cafeteria.

SecuritySense: Tingueu en compte que això és el que heu "heretat".

Agent X: ara els observadors es veuen obligats a decidir què fer si deixeu alguna cosa important dins del diari. L'equip de vigilància es veurà obligat a enviar un dels agents al cafè per inspeccionar el diari que heu deixat. Si n'hi ha diversos, la meitat de l'equip anirà a la cafeteria i l'altra meitat us seguirà. En aquest cas, guanyareu dividint l'equip perseguidor i forçant-lo a jugar segons les vostres regles.
També podeu utilitzar el truc de disfresses. Recordeu que abans de detectar un objectiu, els observadors reben una descripció de com es veu. Diguem que un equip d'observadors et segueix durant 6 hores, i durant tot aquest temps tens aquesta gorra vermella al cap.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Per treure'ls de l'olor, pots canviar la teva aparença. No dic que hagis de portar una maleta plena de perruques i bigotis falsos. Porta la bossa amb tu, treu-te l'abric i posa'l allà, treu-te el barret, i fent-ho ja canviaràs d'aspecte.
Podeu dir que totes són tècniques de la "vella escola" i això ja no passa...

SecuritySense: No us oblideu: la merda passa a tot arreu i sempre!

Agent X: a la següent diapositiva veieu Richard i Cynthia Murphy. Tenien una petita casa pròpia, dos fills petits i vivien en un petit poble de l'estat de Nova York. Els seus veïns els consideraven persones molt agradables, però en realitat eren Vladimir i Lydia Gureev, espies russos profundament secrets.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Van entrar al país a finals dels 80 i principis dels 90, i els seus fills van néixer a Amèrica. Els russos van organitzar una operació molt llarga, però tan aviat com els Gureev van cridar l'atenció de l'FBI, van començar a desenvolupar ràpidament aquesta parella casada. Com a resultat, van aconseguir descobrir una xarxa de 10 agents russos profundament amagats.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

SecuritySense: Mireu que infeliç es veu la gent en aquesta foto!

Agent X: és perquè els han atrapat. L'FBI feia gairebé 10 anys que supervisava aquestes persones. La vigilància és un joc llarg perquè l'agència d'intel·ligència no està interessada en aquestes persones. L'FBI està interessat en el seu entorn, tota la xarxa d'agents, els seus caps, tots els membres de l'equip d'espionatge.

SecuritySense: totes les escoles de vigilància funcionen amb els mateixos llibres de text, i el sistema de vigilància rus, perdó, soviètic no és diferent de l'americà. A tot arreu els agents utilitzen les mateixes tècniques, perquè encara no s'ha inventat res millor, tenen el mateix maquillatge, el mateix equipament. Ningú en aquesta àrea "reinventarà la roda" i utilitzarà el que ha creat la vigilància de la vella escola.

Agent X: La part interessant d'aquesta operació va començar després que els EUA deportessin tots aquests espies del país. L'FBI va publicar un vídeo de la vigilància. Com podeu veure, el rodatge s'està fent des d'un angle molt estrany, perquè la càmera oculta es troba al tronc de l'arbre i està dirigida cap avall. Veiem un home ajupit, trepant fulles i treu un paquet d'una vella bústia a terra. Ha d'actuar molt ràpidament, no cavar enlloc, per no cridar l'atenció, per això es va utilitzar un contenidor tan convenient per al paquet.

En aquest punt, l'equip de vigilància utilitza la imatge de la càmera de vídeo i, tan bon punt la persona s'allunya del lloc de l'excavació, passa a la vigilància habitual. Aquí els agents van aprofitar la tecnologia de vigilància. Però aquesta bústia només es pot utilitzar una vegada, perquè quan hi torneu, és possible que ja hi hagi una càmera instal·lada.

SecuritySense: Mireu més enllà: això és completament normal, i tots ho fem quan passem pel parc. Creuem el pont, baixem per sota i hi traiem alguna cosa (riu entre el públic).

Agent X: els nens sovint juguen així.

SecuritySense: això és. El següent vídeo mostra com funcionen sense cura. I aquestes són persones que tenen la vida en joc i que fa 10 anys que es dediquen a l'espionatge!

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Agent X: Es tracta d'una escala en un carrer concorregut. Veus dos homes pujant les escales l'un cap a l'altre. Tenen paquets idèntics a les mans i, reunits al mig de les escales, els intercanvien. Aquest és un clàssic del gènere (rialles entre el públic).

SecuritySense: Tampoc hi ha res estrany, oi? Sempre faig això quan faig servir el pas subterrani de Nova York: "Hey home, aquí tens la meva botiga de queviures, productes de luxe, canviem!" No, aquest noi no és gens un espia!

Agent X: de fet, ha de continuar els seus estudis a l'escola d'espies! Aquest vídeo mostra un home al metro. Gira el cap, mirant cap al túnel, com si un tren pogués aparèixer des de qualsevol direcció. No sé quant de temps la va filmar l'FBI, potser després van editar la gravació. L'home desapareix del marc i després reapareix a la plataforma, com si només fos allà per passar l'estona. A continuació, la càmera va filmar una escena semblant a l'anterior: el mateix home puja les escales des del metro, es troba amb algun noi i obre la motxilla. Li agafa uns papers, els agafa i els amaga a la bossa mentre marxa. Els homes es dispersen: un puja, l'altre baixa al metro.

SecuritySense: ja veus amb quina despreocupació fan tot això. Aquest és probablement un tret característic dels russos.

Agent X: recordeu el que vaig dir: heu de gestionar el vostre entorn. Quan entres a una cafeteria, tries un lloc des d'on podràs veure tot l'entorn.

SecuritySense: L'objectiu de la vigilància de l'FBI són els dos nois al mig del quadre.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Agent X: el que estan fent sembla molt sospitós: estan intercanviant el contingut de les seves bosses al costat de la taula, de manera que és clarament visible. Aquestes imatges van ser preses per una càmera de vídeo oculta situada dins d'una bossa estirada sobre una taula propera, a uns 6 peus de l'objectiu. Veiem que els agents russos no només no van aprofitar l'entorn, sinó que també van permetre als observadors apropar-s'hi a la distància necessària per al rodatge.

SecuritySense: el grup d'observació es trobava bastant a prop de l'objectiu. Vull dir, aquesta és una distància perillosa a la qual et pots cremar. La cama d'una altra persona és visible a les imatges, i crec que hi havia almenys 3 agents de l'FBI a la cafeteria, però cap d'ells va ser detectat pels observats.

Agent X: No podem cobrir tots els aspectes de la contravigilància en 45 minuts, així que intentaré resumir l'anterior. Així doncs, si et segueixen, fes servir el teu entorn, controla la situació, tria on anar perquè et segueixin. No cal que apareguis on t'estan esperant.

SecuritySense: Tu mateix pots marcar el ritme de la persecució, perquè ets el líder, així que lidera aquesta carrera! Varieu aquest ritme com vulgueu.

Agent X: prendre decisions inesperades. Això els obligarà a triar, alterarà els seus plans, crearà confusió i els obligarà a cometre errors. Preneu decisions que són beneficioses per a vosaltres mateixos, no són rendibles per a ells. D'aquesta manera es poden revelar i fallar la vigilància.
El millor és si pots seguir el principi de "divideix i venços". Podeu desviar la seva atenció en la direcció equivocada i dividir l'equip de manera que només la meitat dels observadors actuïn en contra vostre.

Feu torrades sempre! (el ponent es refereix a la imatge de la primera part, on es demostra el grau d'"escalfament" de la vigilància amb l'exemple del torrat). Si et trobes l'objectiu de l'assetjament, intenta fer alguna cosa que normalment no faries. Qualsevol persona present probablement no voldria estar sota vigilància. Si aneu a conèixer algú, intenteu organitzar la reunió d'una manera especial.

L'última regla és que si sospiteu que esteu monitoritzat, cancel·leu les cites programades. Si no ho fas, pots arrossegar algú més al cercle de vigilància.

DEFCON 26. Moviment de la cua: vigilància passiva encoberta. Part 2

Tot el que hem dit aquí és de domini públic. No he revelat cap secret, així que si us plau, no m'arresteu quan surti del vostre país.

SecuritySense: sí, tot el que heu sentit es pot llegir en llibres sobre vigilància.

Agent X: Si tens qualsevol dubte, ens pots preguntar a l'àrea d'esbarjo. Gràcies per la vostra atenció!

Alguns anuncis 🙂

Gràcies per quedar-te amb nosaltres. T'agraden els nostres articles? Vols veure més contingut interessant? Doneu-nos suport fent una comanda o recomanant als amics, Cloud VPS per a desenvolupadors des de 4.99 dòlars, un anàleg únic dels servidors d'entrada, que vam inventar per a vosaltres: Tota la veritat sobre VPS (KVM) E5-2697 v3 (6 nuclis) 10 GB DDR4 480 GB SSD 1 Gbps des de 19 dòlars o com compartir un servidor? (disponible amb RAID1 i RAID10, fins a 24 nuclis i fins a 40 GB DDR4).

Dell R730xd 2 vegades més barat al centre de dades Equinix Tier IV a Amsterdam? Només aquí 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64 GB DDR4 4 x 960 GB SSD 1 Gbps 100 TV des de 199 $ als Països Baixos! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128 GB DDR3 2 x 960 GB SSD 1 Gbps 100 TB - a partir de 99 $! Llegeix sobre Com construir infrastructure corp. classe amb l'ús de servidors Dell R730xd E5-2650 v4 per valor de 9000 euros per un cèntim?

Font: www.habr.com

Afegeix comentari