DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

En nuestra era digital de adversarios expertos en tecnología, olvidamos que es necesario utilizar la vigilancia física de un objetivo a la vieja usanza. Muchas organizaciones utilizan equipos de vigilancia, ya sea internos de agencias gubernamentales o contratados externamente para realizar una tarea específica. Los objetivos de estos grupos van desde sospechosos de terrorismo hasta personas acusadas de reclamaciones de seguros falsas.

Si bien la mayoría de las personas piensan que nunca estarán bajo vigilancia, algunas profesiones aumentan esta probabilidad. Por ejemplo, si usted es un periodista que sólo se reúne con sus fuentes cara a cara, puede convertirse en blanco de vigilancia, especialmente si la fuente es un denunciante o tiene información que su empleador preferiría no revelar. Además, no consideres increíble la posibilidad de espiar a un hacker, pentester, orador o participante de DEFCON.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Estos equipos de vigilancia no son investigadores privados solitarios sentados en su automóvil al final de la calle en la que usted vive, sino personas altamente capacitadas cuyo trabajo es pasar desapercibidos. Observan, identifican a sus contactos y documentan todo lo que ven u oyen. Suelen parecerse a personas que no podrías describir si te lo pidieran. Sus métodos de vigilancia han cambiado muy poco a lo largo de las décadas porque realmente funcionan.

Este informe se centra en las técnicas de vigilancia móvil y a pie utilizadas por dichos grupos. Los ponentes le aconsejarán cómo determinar si le están vigilando y cómo puede hacerles la vida más difícil a estos observadores.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 1

Señalaré que a los nuevos estudiantes de vigilancia les gusta usar uniformes no oficiales. Parece que todos visten diferente, pero lucen iguales, como en esta diapositiva: jeans azules y chaquetas negras.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Así iban vestidos el primer día de entrenamiento. Sin embargo, habiendo adquirido experiencia y conocimientos, dejarán de vestirse así. Mientras realizan vigilancia a pie, los agentes deben mantenerse en contacto entre sí. Para ello utilizan unos auriculares inalámbricos, unas cápsulas que se introducen en el oído y que no se pueden ver desde lejos. Si tienes orejas grandes como yo, no verás nada hasta que te acerques mucho al observador.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Necesita recibir señales en sus auriculares y, para ello, utilizan una antena, un bucle de inducción en forma de cable con un micrófono que se coloca alrededor del cuello.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

La antena de datos suele estar situada debajo de la ropa, en la espalda, y colgada sobre los hombros formando una silueta en forma de T. En las diapositivas se ve una antena de este tipo y un conjunto completo de comunicaciones por radio para observadores a pie.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Está todo oculto debajo de la ropa, por lo que no verás ningún botón debajo de la manga ni cables que sobresalgan de tu oreja. El kit se lleva en un chaleco especial, en un lado del cual hay una radio y en el otro, baterías, para ahorrar espacio y ser cómodo de usar debajo de una camisa normal.
Hablemos de ropa. Los observadores usarán camuflaje cambiando su apariencia. Esta diapositiva muestra fotografías muy antiguas de los archivos de la Stasi, la policía secreta de la RDA. Es muy posible que los miembros del grupo de vigilancia sigan usando pelucas, bigotes postizos y gafas oscuras en la actualidad. A veces parece cómico, pero este cambio de apariencia funciona.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Sentido de seguridad: Estamos hablando de que gracias al cambio en los contornos de la figura, los chicos de la diapositiva lucen completamente diferentes, a pesar de usar las mismas camisetas. Cambiamos los contornos de nuestra figura y muy fácilmente desaparecemos entre la multitud.

Agente X: Uno de los problemas de cambiar la apariencia del observador es el tiempo limitado para tales manipulaciones. Las personas que están siendo espiadas recuerdan muy bien a sus perseguidores. Y aquí a menudo ocurre un error cuando el operador de vigilancia cambia completamente su apariencia, pero deja su par de zapatos cómodos favoritos. Si viaja en transporte público, considere cuidadosamente a sus compañeros de viaje. Podrás detectar fácilmente una parte de la ropa del observador que no se ha cambiado.

Sentido de seguridad: Piensa en la frecuencia con la que miras zapatos de hombre.

Agente X: la gente ama sus relojes de pulsera y se acostumbra a ellos, y a los exmilitares les encanta usar modelos tácticos. Estos observadores a menudo olvidan quitárselos cuando cambian de apariencia, por lo que si ve a una persona sospechosa, mire más de cerca su reloj. Pueden ser los mismos que los de la persona que te estaba acosando, que antes lucía completamente diferente. Lo mismo se aplica a las joyas: anillos de boda, collares, aretes.

Supongamos que los observadores están detrás de usted. ¿Qué harán ellos?

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Lo más probable es que implementen el patrón de vigilancia estándar ABC. Aquí se produce una observación visual directa, en la que siempre hay una sola persona A directamente detrás del objetivo, que lo mantiene a la vista. Le sigue un segundo observador B, dispuesto a ir en dirección opuesta si es necesario si el objetivo se da la vuelta y retrocede. En este caso, el primer observador la dejará pasar a su lado y seguirá adelante, y luego, cuando el segundo observador ocupe su lugar, se dará la vuelta y ocupará su lugar. El tercer observador C sigue paralelo al objetivo en el lado opuesto de la calle o por un camino lateral, ligeramente detrás del objetivo, de modo que si gira la cabeza hacia un lado, la persona perseguida no podrá verlo. Este esquema no se puede implementar con uno o dos observadores.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Luego, el objetivo dobla una esquina, se detiene y espera a ver si alguien lo sigue. El observador C en el lado opuesto de la calle ve esto e informa al perseguidor inmediato del objetivo A que ha dejado de moverse. Tan pronto como la persona observada continúe la ruta, el Agente C informará de ello y se reanudará la persecución. En este caso, el agente A, que sigue inmediatamente detrás del objetivo, cruza al otro lado de la calle y asume el papel del agente C, el agente C cruza la calle y se sitúa inmediatamente detrás del objetivo, desempeñando el papel de A, y el agente B sigue estando detrás de todos.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Una vez reorganizado de esta manera, el grupo seguirá observando el objetivo. Puede haber 14 o 15 personas en un grupo de vigilancia y cambiarán constantemente su ubicación para limitar la capacidad del objetivo para detectar vigilancia.

En tal situación, usted, como persona observada, puede utilizar técnicas de antivigilancia, aprovechando los detalles del entorno. Tu objetivo es detectar vigilancia sin mostrar a tus perseguidores que los has detectado. Un ejemplo son los espejos del metro, en los que se puede ver al observador sin girar la cabeza ni mirar atrás. Al mismo tiempo, controlas a los observadores y puedes hacer lo que quieras, deshacerte de la “cola”, o cuando la “cola” te pierde de vista.

Los escaparates deben utilizarse en la calle. Se trata de excelentes “espejos” que reflejan todo lo que sucede detrás de ti o incluso al otro lado de la calle. De esta forma podrás detectar la “cola”, que no está inmediatamente detrás de tu espalda, sino a una distancia considerable. Si ves varias veces a la misma persona al otro lado de la calle, probablemente te esté espiando.

Sentido de seguridad: La CIA también entrena a sus agentes en contravigilancia, por lo que deberás aprovechar sus técnicas y aprovechar al máximo el entorno urbano. Aprenda a aprovechar los espejos de las calles, encuentre puntos donde se pierde la comunicación por radio, mire en los escaparates. Enseñan a los observadores rutas de vigilancia y contravigilancia.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Agente X: entonces tienes que gestionar sus elecciones. Debes obligarlos a seguir las rutas que sugieres y visitar los lugares que elijas. Si estás en un gran centro comercial, utiliza las escaleras mecánicas. Es bastante natural que una persona en una escalera mecánica gire la cabeza, mire a su alrededor, mire hacia arriba, etc. Esto te permitirá ver personas sospechosas en los pisos inferiores.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Todos usamos teléfonos móviles, por lo que surge la pregunta de por qué podrían ser necesarias las cabinas telefónicas. Una cabina telefónica es una oportunidad para detenerse y mirar a su alrededor. Los agentes de vigilancia saben que si el objetivo se detiene, ellos también deben dejar de moverse y mantenerte a la vista. Al mismo tiempo, ellos mismos necesitan esconderse en algún lugar: en la tienda, cafetería, etc. Así que utilice cabinas telefónicas para obligarlos a buscar refugio.

Sentido de seguridad: esto se llama "cobertura para la acción". Puedes obligarlos a intentar rastrear tu llamada, es decir, obligarlos a realizar algunas acciones no incluidas en el plan. En este caso, su comportamiento parecerá bastante natural.

Agente X: Permítanme recordarles una vez más: pueden utilizar "cuellos de botella" naturales, como una calle estrecha y desierta o un pasaje subterráneo. Caminas por una calle sin salida de sentido único, al final de la cual hay un café solitario al que sólo entran clientes habituales. Por lo tanto, cualquier persona que te siga llamará inmediatamente la atención. Puedes elegir la única ruta que te lleve del punto A al punto B, y los observadores se encontrarán en un dilema. Se verán obligados a desviarse o seguirte directamente detrás de ti, con el riesgo de llamar la atención.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Es posible que tomes decisiones inesperadas al visitar lugares inusuales. Por ejemplo, un hombre nunca irá a una tienda de cosméticos a menos que esté comprando algo para su novia. Si entras a una tienda como esta y otro chico te sigue, despertará tu interés.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Sin embargo, si hay una mujer en el equipo de observadores, pueden enviarla sin despertar sospechas. El único lugar donde no puede seguirte es el baño de hombres. Repito: oblígalos a tomar decisiones y pensar por qué viniste aquí. Esto puede ser obvio o no. Durante la Guerra Fría, había lugares ocultos en los baños donde la gente guardaba datos o retiraba información secreta, y esto era conveniente porque nadie te seguía hasta el baño. Así que puedes utilizar los baños a tu favor: si alguien te sigue hasta allí, será fácil detectarlo.

Consideremos los ascensores. Al entrar en el ascensor, obligas a tus perseguidores a tomar una decisión: colocar a alguien a tu lado en una estrecha cabina de metal o subir rápidamente las escaleras del tercer o cuarto piso para alcanzarte. No prestes atención a lo que muestran en las películas: nadie puede correr 3 pisos para encontrarte en la cima.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Si alguien entra contigo en el ascensor, esta es una excelente manera de interactuar con esa persona mientras usas tu acento británico: "Lo siento, mi reloj se detuvo, ¿puedes decirme la hora?". Hablando del acento británico, quiero decir que hay acentos increíbles que conocemos de las películas de Hollywood, son muy memorables (se muestra un extracto de la película en la pantalla).

Entonces, llegamos al tema de crear un ambiente hostil para los agentes que lo persiguen. Esto no es Afganistán ni los suburbios de Los Ángeles, esto es algo que puede usarse como una ventaja. Recuerde que los observadores siempre llevan un kit de radiocomunicación y deben usar suficiente ropa para cubrirlo. Por lo tanto, no te seguirán a la piscina ni te acompañarán a los baños turcos.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Puedes desviarlos apuntándolos en la dirección equivocada. Te están observando para determinar con quién interactúas y con quién sales, así que úsalo a tu favor. Cuando te encuentres con alguien en la calle, dale la mano. Los agentes pueden pensar que usted le pasó algo a su pareja. Por ejemplo, cuando me encuentro con mi amigo Trevor para tomar un batido, siempre nos abrazamos.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Y lo diré de nuevo: ¡usa tu entorno! Cuando visitas una cafetería, tú eliges dónde sentarte. Si estás leyendo un periódico, cuando termines de leerlo dóblalo, ponlo sobre la mesa y sal del café.

Sentido de seguridad: Considera que esto es lo que “heredaste”.

Agente X: Los observadores ahora se ven obligados a decidir qué hacer si se deja algo importante dentro del periódico. El equipo de vigilancia se verá obligado a enviar a uno de los agentes al café para inspeccionar el periódico que dejaste. Si hay varios, la mitad del equipo irá al café y la otra mitad continuará siguiéndote. En este caso, ganarás dividiendo al equipo perseguidor y obligándolo a jugar según tus reglas.
También puedes utilizar el truco de disfraces. Recuerde que antes de detectar un objetivo, los observadores reciben una descripción de su apariencia. Digamos que un equipo de observadores te sigue durante 6 horas y todo este tiempo llevas esta gorra roja en la cabeza.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Para despistarlos, puedes cambiar tu apariencia. No digo que tengas que llevar una maleta llena de pelucas y bigotes postizos. Lleva tu bolso contigo, quítate el abrigo y ponlo ahí, quítate el sombrero, y al hacerlo ya cambiarás tu apariencia.
Puedes decir que todas estas son técnicas de la “vieja escuela” y esto ya no sucede...

Sentido de seguridad: No lo olvides: ¡las cosas pasan en todas partes y siempre!

Agente X: en la siguiente diapositiva ves a Richard y Cynthia Murphy. Tenían una pequeña casa propia, dos hijos pequeños y vivían en un pequeño pueblo del estado de Nueva York. Sus vecinos los consideraban personas muy agradables, pero en realidad eran Vladimir y Lydia Gureev, espías rusos profundamente secretos.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Entraron al país a finales de los 80 y principios de los 90, y sus hijos nacieron en Estados Unidos. Los rusos llevaron a cabo una operación muy larga, pero tan pronto como los Gureev llamaron la atención del FBI, comenzaron a desarrollar rápidamente esta pareja casada. Como resultado, lograron descubrir una red de 10 agentes rusos profundamente ocultos.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Sentido de seguridad: ¡Mira qué triste se ve la gente en esta foto!

Agente X: es porque los atraparon. El FBI había estado monitoreando a estas personas durante casi 10 años. La vigilancia es un juego largo porque la agencia de inteligencia no está interesada en estas personas. El FBI está interesado en su entorno, toda la red de agentes, sus jefes, todos los miembros del equipo de espías.

Sentido de seguridad: Todas las escuelas de vigilancia funcionan con los mismos libros de texto, y el sistema de vigilancia soviético, lo siento, ruso, no es diferente del estadounidense. En todas partes los agentes utilizan las mismas técnicas, porque todavía no se ha inventado nada mejor, tienen la misma composición, el mismo equipo. Nadie en esta área va a “reinventar la rueda” y utilizar lo que ha creado la vigilancia de la vieja escuela.

Agente X: La parte interesante de esta operación comenzó después de que Estados Unidos deportara a todos estos espías del país. El FBI publicó imágenes de vídeo de la vigilancia. Como puedes ver, el rodaje se realiza desde un ángulo muy extraño, porque la cámara oculta está situada en el tronco del árbol y apunta hacia abajo. Vemos a un hombre agachado, rastrillando hojas y sacando un paquete de un viejo buzón tirado en el suelo. Debe actuar muy rápido, no cavar en ningún lado, para no llamar la atención, razón por la cual se utilizó un contenedor tan conveniente para el paquete.

En este punto, el equipo de vigilancia utiliza la imagen de la cámara de vídeo y luego, tan pronto como la persona se aleja del lugar de excavación, pasa a la vigilancia regular. Aquí los agentes aprovecharon la tecnología de vigilancia. Pero un buzón de este tipo sólo se puede utilizar una vez, porque cuando vuelva a él, es posible que ya haya una cámara instalada allí.

Sentido de seguridad: Mire más: esto es completamente normal y todos hacemos esto cuando caminamos por el parque. Cruzamos el puente, pasamos por debajo y sacamos algo (risas del público).

Agente X: Los niños suelen jugar así.

Sentido de seguridad: eso es todo. El siguiente vídeo muestra lo descuidadamente que trabajan. ¡Y se trata de personas cuyas vidas están en juego y que se dedican al espionaje desde hace 10 años!

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Agente X: Esta es una escalera en una calle muy transitada. Ves a dos hombres subiendo las escaleras uno hacia el otro. Tienen paquetes idénticos en sus manos y, reunidos en medio de las escaleras, los intercambian. Este es un clásico del género (risas del público).

Sentido de seguridad: Eso tampoco tiene nada de inusual, ¿verdad? Siempre hago esto cuando uso el paso subterráneo en Nueva York: "Oye, aquí está mi tienda de comestibles, productos elegantes, ¡cambiemos!". ¡No, este tipo no es un espía en absoluto!

Agente X: De hecho, ¡necesita continuar sus estudios en la escuela de espías! Este vídeo muestra a un hombre en el metro. Gira la cabeza y mira hacia el túnel, como si un tren pudiera aparecer desde cualquier dirección. No sé cuánto tiempo lo filmó el FBI, tal vez editaron la grabación más tarde. El hombre desaparece del encuadre y luego reaparece en la plataforma, como si simplemente estuviera allí para pasar el rato. A continuación, la cámara filmó una escena similar a la anterior: el mismo hombre sube las escaleras del metro, se encuentra con un tipo y abre su mochila. Le arrebata algunos papeles, los toma y los esconde en su bolso mientras avanza. Los hombres se dispersan: uno sube y el otro baja en el metro.

Sentido de seguridad: Ya ves con qué descuido hacen todo esto. Probablemente este sea un rasgo característico de los rusos.

Agente X: Recuerda lo que dije: tienes que gestionar tu entorno. Cuando entras a una cafetería, eliges un lugar desde el que puedes ver todo el entorno.

Sentido de seguridad: El objetivo de la vigilancia del FBI son los dos tipos en el medio del cuadro.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Agente X: Lo que están haciendo parece muy sospechoso: están intercambiando el contenido de sus bolsas al lado de la mesa, por lo que es claramente visible. Estas imágenes fueron tomadas por una cámara de video oculta ubicada dentro de una bolsa que se encontraba sobre una mesa cercana, aproximadamente a 6 pies del objetivo. Vemos que los agentes rusos no sólo no aprovecharon el entorno, sino que también permitieron que los observadores se acercaran a ellos a la distancia necesaria para filmar.

Sentido de seguridad: el grupo de observación estaba ubicado bastante cerca del objetivo. Quiero decir que esta es una distancia peligrosa en la que puedes quemarte. En las imágenes se ve la pierna de otra persona, y creo que había al menos 3 agentes del FBI en el café, pero ninguno de ellos fue descubierto por los observados.

Agente X: No podemos cubrir todos los aspectos de la contravigilancia en 45 minutos, así que intentaré resumir lo anterior. Entonces, si te siguen, usa tu entorno, controla la situación, elige dónde ir para que te sigan. No es necesario que te presentes donde te están esperando.

Sentido de seguridad: Tú mismo puedes marcar el ritmo de la persecución, porque eres el líder, ¡así que lidera esta carrera! Varíe este tempo como desee.

Agente X: tomar decisiones inesperadas. Esto los obligará a tomar una decisión, alterará sus planes, creará confusión y los obligará a cometer errores. Tomas decisiones que son beneficiosas para ti, no son rentables para ellos. De esta manera pueden revelarse y fallar la vigilancia.
Lo mejor es si puedes seguir el principio de “divide y vencerás”. Puedes desviar su atención en la dirección equivocada y dividir el equipo de modo que sólo la mitad de los observadores actúen en tu contra.

¡Haz siempre tostadas! (El locutor se refiere a la imagen de la primera parte, donde se demuestra el grado de “calentamiento” de la vigilancia con el ejemplo de un tostado). Si eres objeto de acoso, intenta hacer algo que normalmente no harías. Cualquiera de los presentes probablemente no querría estar bajo vigilancia. Si vas a conocer a alguien, intenta organizar el encuentro de alguna forma especial.

La regla final es que si sospecha que lo están monitoreando, cancele sus citas programadas. Si no haces esto, podrías arrastrar a alguien más al círculo de vigilancia.

DEFCON 26. Movimiento de cola: vigilancia pasiva encubierta. Parte 2

Todo lo que hemos dicho aquí es de dominio público. No he revelado ningún secreto, así que por favor no me arresten cuando salga de su país.

Sentido de seguridad: sí, todo lo que escuchaste se puede leer en libros sobre vigilancia.

Agente X: Si tienes alguna duda, puedes preguntarnos en el área recreativa. ¡Gracias por su atención!

Algunos anuncios 🙂

Gracias por estar con nosotros. ¿Te gustan nuestros artículos? ¿Quieres ver más contenido interesante? Apóyanos haciendo un pedido o recomendándonos a amigos, VPS en la nube para desarrolladores desde $4.99, un análogo único de servidores de nivel de entrada, que fue inventado por nosotros para usted: Toda la verdad sobre VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps desde $19 o como compartir servidor? (disponible con RAID1 y RAID10, hasta 24 núcleos y hasta 40GB DDR4).

Dell R730xd 2 veces más barato en el centro de datos Equinix Tier IV en Amsterdam? Solo aqui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV desde $199 ¡en los Paises Bajos! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ¡desde $99! Leer acerca de Cómo construir infraestructura corp. clase con el uso de servidores Dell R730xd E5-2650 v4 por valor de 9000 euros por un centavo?

Fuente: habr.com

Añadir un comentario