DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

I vores digitale tidsalder af teknologikyndige modstandere glemmer vi, at der er behov for at bruge gammeldags fysisk overvågning af et mål. Mange organisationer bruger overvågningshold, enten internt i offentlige myndigheder eller eksternt hyret til at udføre en bestemt opgave. Målene for disse grupper spænder fra terrormistænkte til personer, der er anklaget for falske forsikringskrav.

Mens de fleste mennesker tror, ​​at de aldrig vil være under overvågning, øger nogle erhverv denne sandsynlighed. For eksempel, hvis du er en journalist, der kun møder dine kilder ansigt til ansigt, kan du blive et mål for overvågning, især hvis kilden er en whistleblower eller har oplysninger, som hans arbejdsgiver foretrækker ikke at give. Overvej heller ikke muligheden for at spionere på en hacker, pentester, højttaler eller DEFCON-deltager som utrolig.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Disse overvågningshold er ikke ensomme private efterforskere, der sidder i deres bil for enden af ​​den gade, du bor på, men højtuddannede personer, hvis opgave det er at forblive uopdaget. De observerer, identificerer dine kontakter og dokumenterer alt, hvad de ser eller hører. De har en tendens til at ligne mennesker, du ikke ville være i stand til at beskrive, hvis du bliver spurgt. Deres overvågningsmetoder har ændret sig meget lidt gennem årtierne, fordi disse metoder faktisk virker.

Denne rapport fokuserer på de mobile og fodovervågningsteknikker, der anvendes af sådanne grupper. Talerne vil rådgive, hvordan man afgør, om man bliver overvåget, og hvordan man kan gøre livet svært for disse observatører.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 1

Jeg vil bemærke, at nye overvågningsstuderende kan lide at bruge uofficielle uniformer. Det ser ud til, at de alle klæder sig forskelligt, men de ser ens ud, som i denne slide - blå jeans og sorte jakker.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Sådan var de klædt på den første træningsdag. Men efter at have fået erfaring og viden, vil de stoppe med at klæde sig på denne måde. Under overvågning til fods skal operatører holde hinanden i kontakt. Til dette bruger de trådløse høretelefoner – kapsler, der sættes i øret, og som ikke kan ses på afstand. Hvis du har store ører som mig, vil du ikke se noget, før du kommer meget tæt på observatøren.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Du skal modtage signaler på din høretelefon, og til dette bruger de en antenne - en induktionssløjfe i form af en ledning med en mikrofon, der bæres rundt om halsen.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Dataantennen er normalt placeret under tøjet på ryggen og hængt over skuldrene, så den danner et T-formet omrids. På diasene ser du sådan en antenne og et komplet sæt til radiokommunikation til fodobservatører.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Det hele er skjult under tøjet, så du vil ikke se nogen knapper under ærmet eller ledninger stikke ud af dit øre. Sættet bæres i en speciel vest, på den ene side af hvilken der er en radio, og på den anden - batterier, for at spare plads og være behagelig at have på under en almindelig skjorte.
Lad os tale om tøj. Observatører vil bruge camouflage ved at ændre deres udseende. Dette dias viser meget gamle fotografier fra arkiverne fra Stasi, det hemmelige politi i DDR. Det er meget muligt, at medlemmer af overvågningsgruppen stadig vil bruge parykker, falske overskæg og mørke briller i dag. Nogle gange ser det komisk ud, men denne ændring i udseende virker.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

SecuritySense: vi taler om det faktum, at takket være ændringen i figurens konturer ser fyrene på dias helt anderledes ud, på trods af at de bærer de samme skjorter. Vi ændrer konturerne af vores figur og forsvinder meget let ind i mængden.

Agent X: Et af problemerne med at ændre observatørens udseende er den begrænsede tid til sådanne manipulationer. Folk, der bliver udspioneret, husker deres forfølgere meget godt. Og her sker der ofte en fejl, når overvågningsoperatøren fuldstændig ændrer sit udseende, men efterlader sit yndlings komfortable par sko. Hvis du rejser med offentlig transport, så overvej dine medrejsende nøje. Du vil nemt kunne få øje på en del af observatørens tøj, der ikke er ændret.

SecuritySense: tænk på, hvor ofte du ser på herresko?

Agent X: folk elsker deres armbåndsure og vænner sig til dem, og tidligere militærfolk elsker at bære taktiske modeller. Sådanne observatører glemmer ofte at tage dem af, når deres udseende ændrer sig, så hvis du ser en mistænkelig person, så kig nærmere på hans ur. De kan være de samme som dem fra den person, der forfulgte dig, som tidligere så helt anderledes ud. Det samme gælder smykker – vielsesringe, halskæder, øreringe.

Lad os antage, at observatørerne er bag dig. Hvad vil de gøre?

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Mest sandsynligt vil de implementere standard ABC-overvågningsmønsteret. Her er der direkte visuel observation, hvor der altid kun er én person A direkte bag målet, som holder målet i sigte. Han følges af en anden observatør B, klar til at gå i den modsatte retning, hvis det er nødvendigt, hvis målet vender om og går tilbage. I dette tilfælde vil den første observatør lade hende gå forbi ham og gå videre, og så, når den anden observatør indtager hans plads, vil han vende om og tage hans plads. Den tredje observatør C følger parallelt med målet på den modsatte side af gaden eller langs en sidesti, lidt bag målet, så hvis han drejer hovedet til siden, ville den forfulgte person ikke kunne se ham. Denne ordning kan ikke implementeres med en eller to observatører.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Målet drejer derefter et hjørne, stopper og venter på at se, om nogen følger ham. Observatør C på den modsatte side af gaden ser dette og informerer den umiddelbare forfølger af mål A, at hun er holdt op med at bevæge sig. Så snart den observerede person fortsætter ruten, vil agent C rapportere dette, og forfølgelsen genoptages. I dette tilfælde krydser agent A, der følger umiddelbart bag målet, over på den anden side af gaden og tager rollen som agent C, agent C krydser gaden og slår sig ned umiddelbart bag målet og spiller rollen som A og agent. B bliver ved med at forblive bag alle.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Efter at have omorganiseret sig på denne måde vil gruppen fortsætte med at overholde målet. Der kan være 14 eller 15 personer i en overvågningsgruppe, og de vil hele tiden ændre deres placering for at begrænse målets mulighed for at opdage overvågning.

I en sådan situation kan du, som den observerede person, bruge anti-overvågningsteknikker og udnytte detaljerne i omgivelserne. Dit mål er at opdage overvågning uden at vise dine forfølgere, at du har opdaget dem. Et eksempel er spejlene i metroen, hvor man kan se iagttageren uden at dreje hovedet eller se sig tilbage. Samtidig styrer du observatørerne og kan gøre hvad du vil, slippe af med "halen", eller når "halen" mister dig af syne.

Butiksvinduer skal bruges på gaden. Disse er fremragende "spejle", der afspejler alt, hvad der sker bag dig eller endda på den anden side af gaden. På denne måde kan du opdage "halen", som ikke er umiddelbart bag din ryg, men på betydelig afstand. Hvis du ser den samme person på den anden side af gaden flere gange, spionerer han sandsynligvis på dig.

SecuritySense: CIA træner også sine agenter i kontraovervågning, så du bør tage deres teknikker og gøre fuld brug af bymiljøet. Lær at drage fordel af gadespejle, find steder, hvor radiokommunikation går tabt, kig i butiksvinduer. De lærer observatører både overvågnings- og modovervågningsruter.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Agent X: så du skal styre deres valg. Du skal tvinge dem til at følge de ruter, du foreslår, og besøge de steder, du vælger. Hvis du er i et stort indkøbscenter, så brug rulletrapperne. Det er helt naturligt for en person på en rulletrappe at dreje hovedet rundt, se sig omkring, kigge op osv. Dette vil give dig mulighed for at se mistænkelige personer på de nederste etager.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Vi bruger alle mobiltelefoner, så det rejser spørgsmålet om, hvorfor telefonbokse kan være nødvendige. En telefonboks er en mulighed for at stoppe op og se sig omkring. Overvågningsagenter ved, at hvis målet stopper, skal de også stoppe med at bevæge sig og holde dig i syne. Samtidig skal de selv gemme sig et sted - i nærmeste butik, cafe mv. Så brug telefonbokse til at tvinge dem til at søge dækning.

SecuritySense: dette kaldes "dækning for handling". Du kan tvinge dem til at prøve at spore dit opkald, det vil sige tvinge dem til at foretage nogle handlinger, der ikke er inkluderet i planen. I dette tilfælde vil din adfærd se ret naturlig ud.

Agent X: Lad mig minde dig om igen - du kan bruge naturlige "flaskehalse", såsom en øde, smal gade eller en underjordisk passage. Du går ned ad en ensrettet blind vej, for enden af ​​hvilken der er en ensom cafe, hvor kun stamgæster kommer ind. Derfor vil enhver person, der følger dig, straks tiltrække opmærksomhed. Du kan vælge den eneste rute, der bringer dig fra punkt A til punkt B, og observatører vil være i dilemma. De vil blive tvunget til at bruge omveje eller følge direkte bag dig og risikere at tiltrække sig opmærksomhed.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Du kan træffe uventede beslutninger ved at besøge usædvanlige steder. For eksempel vil en mand aldrig gå i en kosmetikbutik, medmindre han køber noget til sin kæreste. Hvis du går ind i en butik som denne, og en anden fyr følger dig ind, vil det vække din interesse.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Men hvis der er en kvinde på observatørholdet, kan de sende hende uden at vække din mistanke. Det eneste sted hun ikke kan følge dig er herreværelset. Jeg gentager: tving dem til at træffe beslutninger og tænke over, hvorfor du kom hertil. Dette kan være indlysende eller ikke. Under den kolde krig var der skjulte steder på toiletter, hvor folk lagde data eller tog hemmelige oplysninger væk, og det var praktisk, fordi ingen ville følge dig ind i toiletbåsen. Så du kan med fordel bruge toiletterne – hvis nogen følger dig derned, vil det være nemt at få øje på dem.

Lad os overveje elevatorer. Ved at gå ind i elevatoren tvinger du dine forfølgere til at træffe en beslutning: Placer nogen ved siden af ​​dig i en trang metalbås eller løb hurtigt op ad 3-4 etagers trapper for at indhente dig. Vær ikke opmærksom på, hvad de viser i filmene – ingen er i stand til at løbe 15 etager for at møde dig på toppen.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Hvis nogen går ind i elevatoren med dig, er dette en fantastisk måde at interagere med dem, mens du bruger din britiske accent: "Beklager, mit ur er stoppet, kan du fortælle mig, hvad klokken er?" Når vi taler om den britiske accent, mener jeg, at der er fantastiske accenter, som vi kender fra Hollywood-film, de er meget mindeværdige (et uddrag fra filmen vises på skærmen).

Så vi kommer til emnet at skabe et fjendtligt miljø for de agenter, der forfølger dig. Dette er ikke Afghanistan eller Los Angeles-forstæderne, det er noget, der kan bruges som en fordel. Husk, at observatører altid bærer et radiokommunikationssæt og bør bære nok tøj til at dække det. Derfor vil de ikke følge dig i poolen og vil ikke tage med dig til de tyrkiske bade.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Du kan føre dem på afveje ved at pege dem i den forkerte retning. De holder øje med dig for at bestemme, hvem du interagerer med, hvem du dater, så brug det til din fordel. Når du møder nogen på gaden, så giv dem hånden. Agenter tror måske, at du har givet noget videre til din partner. For eksempel, når jeg møder min ven Trevor til en milkshake, krammer vi altid hinanden.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Og jeg siger det igen - brug dit miljø! Når du besøger en cafe, vælger du selv, hvor du vil sidde. Hvis du læser en avis, når du er færdig med at læse, skal du folde den, lægge den på bordet og forlade cafeen.

SecuritySense: Overvej, at det er det, du har "arvet".

Agent X: observatører er nu tvunget til at beslutte, hvad de skal gøre, hvis du efterlod noget vigtigt inde i avisen. Observationsholdet vil blive tvunget til at sende en af ​​agenterne til cafeen for at inspicere den avis, du efterlod. Hvis der er flere af dem, så går halvdelen af ​​holdet på cafe, og den anden halvdel fortsætter med at følge dig. I dette tilfælde vil du vinde ved at dividere det jagende hold og tvinge det til at spille efter dine regler.
Du kan også bruge påklædnings-tricket. Husk, at før et mål bliver opdaget, får observatører en beskrivelse af, hvordan det ser ud. Lad os sige, at et hold af observatører følger dig i 6 timer, og hele denne tid har du denne røde kasket på hovedet.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

For at smide dem væk fra duften, kan du ændre dit udseende. Jeg siger ikke, at du skal bære en kuffert fuld af parykker og falske overskæg. Tag din taske med dig, tag din frakke af og sæt den der, tag hatten af, og ved at gøre det vil du allerede ændre dit udseende.
Du kan sige, at disse er alle "old school" teknikker, og dette sker ikke længere ...

SecuritySense: Glem ikke - lort sker overalt og altid!

Agent X: på næste dias ser du Richard og Cynthia Murphy. De havde deres eget lille hus, to små børn og boede i en lille by i staten New York. Deres naboer betragtede dem som meget søde mennesker, men i virkeligheden var de Vladimir og Lydia Gureev, dybt hemmelige russiske spioner.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

De kom ind i landet i slutningen af ​​80'erne og begyndelsen af ​​90'erne, og deres børn blev født i Amerika. Russerne iscenesatte en meget lang operation, men så snart Gureevs kom til FBI's opmærksomhed, begyndte de hurtigt at udvikle dette ægtepar. Som et resultat lykkedes det dem at afsløre et netværk af 10 dybt skjulte russiske agenter.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

SecuritySense: se hvor ulykkelige folk ser ud på dette billede!

Agent X: det er fordi de blev fanget. FBI havde overvåget disse mennesker i næsten 10 år. Overvågning er et langt spil, fordi efterretningstjenesten ikke er interesseret i disse mennesker selv. FBI er interesseret i deres miljø, hele netværket af agenter, deres chefer, alle medlemmer af spionholdet.

SecuritySense: alle overvågningsskoler opererer ud fra de samme lærebøger, og det sovjetiske, undskyld, russiske overvågningssystem er ikke anderledes end det amerikanske. Overalt bruger agenter de samme teknikker, for der er endnu ikke opfundet noget bedre, de har den samme makeup, det samme udstyr. Ingen i dette område vil "genopfinde hjulet" og bruge det, som old school-overvågning har skabt.

Agent X: Den interessante del af denne operation begyndte efter at USA deporterede alle disse spioner fra landet. FBI udgav videooptagelser af overvågningen. Som du kan se, bliver optagelserne lavet fra en meget mærkelig vinkel, fordi det skjulte kamera er placeret i træstammen og er rettet nedad. Vi ser en mand, der bøjer sig ned, river løv og tager en pakke op af en gammel postkasse, der ligger i jorden. Han skal handle meget hurtigt, ikke grave nogen steder for ikke at tiltrække opmærksomhed, hvorfor en sådan bekvem beholder blev brugt til pakken.

På dette tidspunkt bruger overvågningsteamet videokamerabilledet, og så snart personen bevæger sig væk fra udgravningsstedet, går de videre til almindelig overvågning. Her benyttede agenterne sig af overvågningsteknologi. Men sådan en postkasse kan kun bruges én gang, for når du vender tilbage til den, kan der allerede være et kamera installeret der.

SecuritySense: kig videre - det er helt normalt, og det gør vi alle, når vi går i parken. Vi krydser broen, går ned under den og tager noget ud af den (latter blandt publikum).

Agent X: børn leger ofte sådan.

SecuritySense: det er det. Den følgende video viser, hvor skødesløst de arbejder. Og det er mennesker, hvis liv er på spil, og som har været engageret i spionage i 10 år!

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Agent X: Dette er en trappeopgang på en travl gade. Du ser to mænd gå op ad trappen mod hinanden. De har identiske pakker i hænderne, og mødes midt på trappen, de bytter dem. Dette er en klassiker af genren (latter blandt publikum).

SecuritySense: Det er der heller ikke noget usædvanligt ved, vel? Jeg gør altid dette, når jeg bruger undergangen i New York: "hey mand, her er min købmand, smarte produkter, lad os skifte!" Nej, denne fyr er slet ikke en spion!

Agent X: ja, han skal fortsætte sine studier på spionskolen! Denne video viser en mand i metroen. Han drejer hovedet og ser ind i tunnelen, som om et tog kunne dukke op fra enhver retning. Jeg ved ikke, hvor længe FBI filmede det, måske redigerede de optagelsen senere. Manden forsvinder fra rammen, og dukker derefter op igen på perronen, som om han bare var der for at hænge ud. Dernæst filmede kameraet en scene, der ligner den forrige - den samme mand klatrer op ad trappen fra metroen, møder en fyr og åbner sin rygsæk. Han snupper nogle papirer fra ham, tager dem og gemmer dem i sin taske, mens han går. Mændene spredes - den ene går op, den anden går ned i metroen.

SecuritySense: du ser med hvilken skødesløshed de gør alt dette. Dette er sandsynligvis et karakteristisk træk ved russere.

Agent X: husk hvad jeg sagde - du skal styre dit miljø. Når du kommer ind på en cafe, vælger du et sted, hvorfra du kan se hele miljøet.

SecuritySense: Målet for FBI-overvågningen er de to fyre i midten af ​​rammen.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Agent X: det, de laver, ser meget mistænkeligt ud - de bytter indholdet af deres tasker ved siden af ​​bordet, så det er tydeligt at se. Disse billeder blev taget af et skjult videokamera placeret inde i en taske, der lå på et nærliggende bord, cirka 6 fod fra målet. Vi ser, at russiske agenter ikke blot ikke udnyttede miljøet, men også tillod observatører at nærme sig dem i den afstand, der kræves for at filme.

SecuritySense: observationsgruppen var placeret ret tæt på målet. Jeg mener, at dette er en farlig afstand, hvor du kan blive forbrændt. En anden persons ben er synligt på optagelserne, og jeg tror, ​​der var mindst 3 FBI-agenter i cafeen, men ingen af ​​dem blev set af de observerede.

Agent X: Vi kan ikke dække alle aspekter af kontraovervågning på 45 minutter, så jeg vil prøve at opsummere ovenstående. Så hvis du bliver fulgt, brug dit miljø, kontroller situationen, vælg hvor du skal hen for at få dem til at følge dig. Der er ingen grund til at dukke op, hvor de venter på dig.

SecuritySense: Du kan selv bestemme tempoet i jagten, fordi du er lederen, så led dette løb! Varier dette tempo, som du ønsker.

Agent X: træffe uventede beslutninger. Dette vil tvinge dem til at træffe et valg, forstyrre deres planer, skabe forvirring og tvinge dem til at begå fejl. Du træffer beslutninger, der er gavnlige for dig selv, de er urentable for dem. På denne måde kan de afsløre sig selv og svigte overvågningen.
Det bedste er, hvis du kan følge princippet om "del og hersk". Du kan aflede deres opmærksomhed i den forkerte retning og opdele holdet, så kun halvdelen af ​​observatørerne agerer imod dig.

Lav altid toast! (taleren henviser til billedet fra første del, hvor graden af ​​"opvarmning" af overvågningen demonstreres ved hjælp af eksemplet med ristning). Hvis du finder dig selv målet for stalking, så prøv at gøre noget, du normalt ikke ville gøre. Enhver tilstedeværende ville sandsynligvis ikke ønske at være under overvågning. Hvis du skal møde nogen, så prøv at organisere mødet på en speciel måde.

Den sidste regel er, at hvis du har mistanke om, at du bliver overvåget, så aflys dine planlagte aftaler. Hvis du ikke gør dette, kan du trække en anden ind i overvågningscirklen.

DEFCON 26. Konference med halelogring: skjult passiv overvågning. Del 2

Alt, hvad vi har sagt her, er i det offentlige domæne. Jeg har ikke afsløret nogen hemmeligheder, så venligst ikke arrester mig, når jeg forlader dit land.

SecuritySense: ja, alt hvad du har hørt kan læses i bøger om overvågning.

Agent X: Hvis du har spørgsmål, kan du stille os i det rekreative område. Tak for din opmærksomhed!

Nogle annoncer 🙂

Tak fordi du blev hos os. Kan du lide vores artikler? Vil du se mere interessant indhold? Støt os ved at afgive en ordre eller anbefale til venner, cloud VPS for udviklere fra $4.99, en unik analog af entry-level servere, som blev opfundet af os til dig: Hele sandheden om VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps fra $19 eller hvordan deler man en server? (tilgængelig med RAID1 og RAID10, op til 24 kerner og op til 40 GB DDR4).

Dell R730xd 2 gange billigere i Equinix Tier IV datacenter i Amsterdam? Kun her 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fra $199 i Holland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fra $99! Læse om Hvordan man bygger infrastruktur corp. klasse med brug af Dell R730xd E5-2650 v4-servere til en værdi af 9000 euro for en krone?

Kilde: www.habr.com

Tilføj en kommentar