DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Nella nostra era digitale di avversari esperti di tecnologia, dimentichiamo che è necessario utilizzare la sorveglianza fisica vecchio stile di un obiettivo. Molte organizzazioni utilizzano team di sorveglianza, interni ad agenzie governative o assunti esternamente per svolgere un compito specifico. Gli obiettivi di questi gruppi vanno dai sospetti di terrorismo alle persone accusate di false richieste di indennizzo assicurativo.

Mentre la maggior parte delle persone pensa che non sarà mai sorvegliata, alcune professioni aumentano questa probabilità. Ad esempio, se sei un giornalista che incontra le tue fonti solo faccia a faccia, potresti diventare un obiettivo di sorveglianza, soprattutto se la fonte è un informatore o ha informazioni che il suo datore di lavoro preferirebbe non fornire. Inoltre, non considerare incredibile la possibilità di spiare un hacker, un pentester, un oratore o un partecipante al DEFCON.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Queste squadre di sorveglianza non sono investigatori privati ​​solitari seduti nella loro macchina alla fine della strada in cui vivi, ma individui altamente qualificati il ​​cui compito è quello di non essere scoperti. Osservano, identificano i tuoi contatti e documentano tutto ciò che vedono o sentono. Tendono ad assomigliare a persone che non saresti in grado di descrivere se te lo chiedessero. I loro metodi di sorveglianza sono cambiati molto poco nel corso dei decenni perché funzionano davvero.

Questo rapporto si concentra sulle tecniche di sorveglianza mobile e pedonale utilizzate da tali gruppi. I relatori ti consiglieranno come determinare se sei osservato e come rendere la vita difficile a questi osservatori.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 1

Noterò che ai nuovi studenti di sorveglianza piace usare uniformi non ufficiali. Sembra che si vestano tutti in modo diverso, ma sembrano uguali, come in questa diapositiva: blue jeans e giacche nere.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Ecco come erano vestiti il ​​primo giorno di allenamento. Tuttavia, avendo acquisito esperienza e conoscenza, smetteranno di vestirsi in questo modo. Durante la sorveglianza a piedi, gli agenti devono tenersi in contatto tra loro. Per fare ciò, utilizzano cuffie wireless, capsule che vengono inserite nell'orecchio e che non possono essere viste da lontano. Se hai le orecchie grandi come me, non vedrai nulla finché non ti avvicinerai molto all'osservatore.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

È necessario ricevere segnali sull'auricolare e per questo viene utilizzata un'antenna: un circuito a induzione sotto forma di filo con un microfono che viene indossato attorno al collo.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

L'antenna dati si trova solitamente sotto i vestiti sulla schiena e appesa sopra le spalle in modo da formare un contorno a forma di T. Nelle diapositive si vede un'antenna del genere e un set completo per le comunicazioni radio per gli osservatori a piedi.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

È tutto nascosto sotto i vestiti, quindi non vedrai nessun bottone sotto la manica o fili che sporgono dall'orecchio. Il kit viene indossato in un giubbotto speciale, su un lato del quale c'è una radio e, dall'altro, le batterie, per risparmiare spazio ed essere comodo da indossare sotto una normale maglietta.
Parliamo di vestiti. Gli osservatori utilizzeranno il camuffamento cambiando il loro aspetto. Questa diapositiva mostra fotografie molto antiche provenienti dagli archivi della Stasi, la polizia segreta della DDR. È del tutto possibile che i membri del gruppo di sorveglianza utilizzino ancora oggi parrucche, baffi finti e occhiali scuri. A volte sembra comico, ma questo cambiamento nell'aspetto funziona.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Senso di sicurezza: stiamo parlando del fatto che, grazie al cambiamento dei contorni della figura, i ragazzi sulla diapositiva sembrano completamente diversi, nonostante indossino le stesse magliette. Cambiamo i contorni della nostra figura e spariamo molto facilmente tra la folla.

Agente X: Uno dei problemi legati al cambiamento dell'aspetto dell'osservatore è il tempo limitato per tali manipolazioni. Le persone spiate ricordano molto bene i loro inseguitori. E qui spesso si verifica un errore quando l'operatore di sorveglianza cambia completamente aspetto, ma lascia il suo paio di scarpe comode preferite. Se viaggi con i mezzi pubblici, valuta attentamente i tuoi compagni di viaggio. Potrai individuare facilmente una parte dell'abbigliamento dell'osservatore che non è cambiata.

Senso di sicurezza: pensi a quanto spesso guardi le scarpe da uomo?

Agente X: le persone adorano i loro orologi da polso e si abituano a loro, e gli ex militari adorano indossare modelli tattici. Tali osservatori spesso dimenticano di toglierseli quando cambia aspetto, quindi se vedi una persona sospetta, dai un'occhiata più da vicino al suo orologio. Potrebbero essere gli stessi della persona che ti stava perseguitando, che prima aveva un aspetto completamente diverso. Lo stesso vale per i gioielli: fedi nuziali, collane, orecchini.

Supponiamo che gli osservatori siano dietro di te. Cosa faranno?

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Molto probabilmente, implementeranno il modello di sorveglianza ABC standard. Qui c'è l'osservazione visiva diretta, in cui c'è sempre solo una persona A direttamente dietro il bersaglio, che lo tiene in vista. È seguito da un secondo osservatore B, pronto ad andare nella direzione opposta se necessario se il bersaglio si gira e torna indietro. In questo caso, il primo osservatore la lascerà passare e andrà avanti, e poi, quando il secondo osservatore prenderà il suo posto, si girerà e prenderà il suo posto. Il terzo osservatore C segue parallelamente al bersaglio sul lato opposto della strada o lungo un percorso laterale, leggermente dietro al bersaglio in modo che se girasse la testa di lato, la persona inseguita non sarebbe in grado di vederlo. Questo schema non può essere implementato con uno o due osservatori.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Il bersaglio quindi svolta un angolo, si ferma e aspetta di vedere se qualcuno lo sta seguendo. L'osservatore C sul lato opposto della strada lo vede e informa l'inseguitore immediato del bersaglio A che ha smesso di muoversi. Non appena la persona osservata riprenderà il percorso, l'Agente C lo segnalerà e l'inseguimento riprenderà. In questo caso, l'agente A, seguendo immediatamente dietro al bersaglio, attraversa l'altro lato della strada e assume il ruolo di agente C, l'agente C attraversa la strada e si sistema immediatamente dietro il bersaglio, interpretando il ruolo di A, e l'agente B continua a restare dietro a tutti.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Dopo essersi riorganizzato in questo modo, il gruppo continuerà ad osservare l'obiettivo. Possono esserci 14 o 15 persone in un gruppo di sorveglianza e cambieranno costantemente la loro posizione per limitare la capacità del bersaglio di rilevare la sorveglianza.

In una situazione del genere, tu, come persona osservata, puoi utilizzare tecniche anti-sorveglianza, sfruttando i dettagli dell'ambiente. Il tuo obiettivo è rilevare la sorveglianza senza mostrare ai tuoi inseguitori che li hai rilevati. Un esempio sono gli specchi della metropolitana, in cui è possibile vedere l'osservatore senza voltare la testa o voltarsi indietro. Allo stesso tempo, controlli gli osservatori e puoi fare quello che vuoi, sbarazzandoti della “coda”, o quando la “coda” ti perde di vista.

Le vetrine dei negozi dovrebbero essere usate sulla strada. Questi sono ottimi “specchi” che riflettono tutto ciò che accade dietro di te o anche dall'altra parte della strada. In questo modo potrete individuare la “coda”, che non si trova immediatamente dietro la vostra schiena, ma a notevole distanza. Se noti più volte la stessa persona dall'altra parte della strada, probabilmente ti sta spiando.

Senso di sicurezza: La CIA addestra anche i suoi agenti alla controsorveglianza, quindi dovresti prendere le loro tecniche e sfruttare appieno l'ambiente urbano. Impara a sfruttare gli specchi stradali, trova i punti in cui si perde la comunicazione radio, guarda nelle vetrine dei negozi. Insegnano agli osservatori sia percorsi di sorveglianza che di controsorveglianza.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Agente X: quindi devi gestire le loro scelte. Devi costringerli a seguire i percorsi che suggerisci e a visitare i luoghi che scegli. Se ti trovi in ​​un grande centro commerciale, usa le scale mobili. È del tutto naturale che una persona su una scala mobile giri la testa, si guardi intorno, guardi in alto, ecc. Ciò ti consentirà di vedere persone sospette ai piani inferiori.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Usiamo tutti i telefoni cellulari, quindi sorge la domanda sul perché potrebbero essere necessarie le cabine telefoniche. Una cabina telefonica è l’occasione per fermarsi e guardarsi intorno. Gli agenti di sorveglianza sanno che se il bersaglio si ferma, anche loro devono smettere di muoversi e tenerti d'occhio. Allo stesso tempo, loro stessi devono nascondersi da qualche parte: nel negozio, nel bar, ecc. Quindi usa le cabine telefoniche per costringerli a cercare riparo.

Senso di sicurezza: questa è chiamata "copertura per l'azione". Puoi costringerli a provare a rintracciare la tua chiamata, ovvero obbligarli a compiere alcune azioni non incluse nel piano. In questo caso, il tuo comportamento sembrerà abbastanza naturale.

Agente X: Lascia che te lo ricordi ancora: puoi usare i "colli di bottiglia" naturali, come una strada stretta deserta o un passaggio sotterraneo. Cammini lungo una strada senza uscita a senso unico, alla fine della quale c'è un bar solitario dove entrano solo i clienti abituali. Pertanto, qualsiasi persona che ti segue attirerà immediatamente l'attenzione. Puoi scegliere l'unico percorso che ti porta dal punto A al punto B e gli osservatori si troveranno in imbarazzo. Saranno costretti a usare deviazioni o a seguirvi direttamente, rischiando di attirare l'attenzione su di sé.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Potresti prendere decisioni inaspettate visitando luoghi insoliti. Ad esempio, un uomo non andrà mai in un negozio di cosmetici a meno che non stia comprando qualcosa per la sua ragazza. Se entri in un negozio come questo e un altro ragazzo ti segue, susciterà il tuo interesse.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Tuttavia, se nella squadra di osservatori c'è una donna, possono mandarla senza destare sospetti. L'unico posto in cui non può seguirti è il bagno degli uomini. Ripeto: costringeteli a prendere decisioni e a pensare al motivo per cui siete venuti qui. Questo può essere ovvio o meno. Durante la Guerra Fredda, c'erano posti nascosti nei bagni dove le persone mettevano dati o portavano via informazioni segrete, e questo era comodo perché nessuno ti seguiva nel gabinetto. Quindi puoi usare i bagni a tuo vantaggio: se qualcuno ti segue lì, sarà facile individuarlo.

Consideriamo gli ascensori. Entrando nell'ascensore, costringi i tuoi inseguitori a prendere una decisione: posiziona qualcuno accanto a te in una cabina di metallo angusta o corri rapidamente su per le scale del 3-4 piano per raggiungerti. Non prestare attenzione a ciò che mostrano nei film: nessuno è in grado di correre 15 piani per incontrarti in cima.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Se qualcuno entra in ascensore con te, questo è un ottimo modo per interagire con lui usando il tuo accento britannico: "Scusa, il mio orologio si è fermato, puoi dirmi che ore sono?" Parlando dell'accento britannico, intendo dire che ci sono accenti sorprendenti che conosciamo dai film di Hollywood, sono davvero memorabili (sullo schermo viene mostrato un estratto del film).

Arriviamo quindi al tema della creazione di un ambiente ostile per gli agenti che ti inseguono. Questo non è l’Afghanistan o la periferia di Los Angeles, è qualcosa che può essere usato come un vantaggio. Ricordare che gli osservatori portano sempre con sé un kit per le comunicazioni radio e devono indossare indumenti sufficienti per coprirlo. Pertanto non vi seguiranno in piscina e non vi accompagneranno ai bagni turchi.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Puoi portarli fuori strada indirizzandoli nella direzione sbagliata. Ti stanno osservando per determinare con chi interagisci, con chi esci, quindi usalo a tuo vantaggio. Quando incontri qualcuno per strada, stringigli la mano. Gli agenti potrebbero pensare che tu abbia trasmesso qualcosa al tuo partner. Ad esempio, quando incontro il mio amico Trevor per un frappè, ci abbracciamo sempre.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

E lo ripeto: usa il tuo ambiente! Quando visiti un bar, sei tu a scegliere dove sederti. Se stai leggendo un giornale, quando finisci di leggerlo, piegalo, mettilo sul tavolo ed esci dal bar.

Senso di sicurezza: Considera che questo è ciò che hai “ereditato”.

Agente X: Gli osservatori sono ora costretti a decidere cosa fare se si lascia qualcosa di importante all'interno del giornale. La squadra di sorveglianza sarà costretta a mandare uno degli agenti al bar per ispezionare il giornale che hai lasciato. Se ce ne sono molti, metà della squadra andrà al bar e l'altra metà continuerà a seguirti. In questo caso, vincerai dividendo la squadra inseguitrice e costringendola a giocare secondo le tue regole.
Puoi anche usare il trucco del travestimento. Ricorda che prima che un bersaglio venga individuato, agli osservatori viene fornita una descrizione di come appare. Diciamo che una squadra di osservatori ti segue per 6 ore e per tutto questo tempo hai questo berretto rosso in testa.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Per togliergli l'odore, puoi cambiare il tuo aspetto. Non sto dicendo che devi portare una valigia piena di parrucche e baffi finti. Porta con te la borsa, togliti il ​​cappotto e mettilo lì, togliti il ​​cappello, e così facendo cambierai già aspetto.
Si potrebbe dire che queste sono tutte tecniche “vecchia scuola” e questo non accade più...

Senso di sicurezza: Non dimenticare: le cose succedono ovunque e sempre!

Agente X: nella diapositiva successiva vedi Richard e Cynthia Murphy. Avevano una piccola casa, due bambini piccoli e vivevano in una piccola città nello stato di New York. I loro vicini li consideravano persone molto gentili, ma in realtà erano Vladimir e Lydia Gureev, spie russe profondamente segrete.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Sono entrati nel paese tra la fine degli anni '80 e l'inizio degli anni '90 e i loro figli sono nati in America. I russi hanno organizzato un'operazione molto lunga, ma non appena i Gureev sono venuti a conoscenza dell'FBI, hanno iniziato a sviluppare rapidamente questa coppia sposata. Di conseguenza, sono riusciti a scoprire una rete di 10 agenti russi profondamente nascosti.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Senso di sicurezza: guarda come appaiono infelici le persone in questa foto!

Agente X: è perché sono stati catturati. L'FBI monitorava queste persone da quasi 10 anni. La sorveglianza è un gioco lungo perché l’agenzia di intelligence non è interessata a queste persone stesse. L'FBI è interessato al loro ambiente, all'intera rete di agenti, ai loro capi, a tutti i membri della squadra di spionaggio.

Senso di sicurezza: tutte le scuole di sorveglianza operano secondo gli stessi libri di testo e il sistema di sorveglianza sovietico, scusate, russo non è diverso da quello americano. Ovunque gli agenti usano le stesse tecniche, perché non è stato ancora inventato niente di meglio, hanno la stessa composizione, la stessa attrezzatura. Nessuno in quest’area “reinventerà la ruota” e utilizzerà ciò che la sorveglianza della vecchia scuola ha creato.

Agente X: La parte interessante di questa operazione è iniziata dopo che gli Stati Uniti hanno deportato tutte queste spie dal paese. L'FBI ha diffuso le riprese video della sorveglianza. Come puoi vedere, le riprese vengono effettuate da un'angolazione molto strana, perché la telecamera nascosta si trova nel tronco dell'albero ed è diretta verso il basso. Vediamo un uomo chinarsi, rastrellare le foglie e prendere un pacco da una vecchia cassetta della posta che giace nel terreno. Deve agire molto rapidamente, senza scavare da nessuna parte, per non attirare l'attenzione, motivo per cui per il pacco è stato utilizzato un contenitore così conveniente.

A questo punto la squadra di sorveglianza utilizza l'immagine della telecamera, per poi, non appena la persona si allontana dal luogo dello scavo, passa alla sorveglianza regolare. Qui gli agenti hanno approfittato della tecnologia di sorveglianza. Ma una tale casella di posta può essere utilizzata solo una volta, perché quando ci ritorni, potrebbe già essere installata una telecamera.

Senso di sicurezza: guarda oltre: questo è del tutto normale e lo facciamo tutti quando camminiamo nel parco. Attraversiamo il ponte, scendiamo sotto e ne prendiamo qualcosa (risate tra il pubblico).

Agente X: i bambini spesso giocano così.

Senso di sicurezza: questo è tutto. Il video seguente mostra come funzionano con noncuranza. E queste sono persone le cui vite sono in gioco e che sono impegnate nello spionaggio da 10 anni!

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Agente X: Questa è una tromba delle scale su una strada trafficata. Vedi due uomini che salgono le scale l'uno verso l'altro. Hanno tra le mani dei pacchi identici e, incontrandosi in mezzo alle scale, se li scambiano. Questo è un classico del genere (risate del pubblico).

Senso di sicurezza: Non c'è niente di insolito neanche in questo, vero? Lo faccio sempre quando uso il sottopassaggio a New York: "ehi amico, ecco la mia spesa, prodotti fantasiosi, cambiamo!" No, questo ragazzo non è affatto una spia!

Agente X: anzi, deve continuare i suoi studi alla scuola di spionaggio! Questo video mostra un uomo nella metropolitana. Gira la testa, guardando nel tunnel, come se un treno potesse apparire da qualsiasi direzione. Non so per quanto tempo l'FBI lo abbia filmato, forse hanno montato la registrazione più tardi. L'uomo scompare dall'inquadratura, poi riappare sulla piattaforma, come se fosse lì solo per uscire. Successivamente, la telecamera ha filmato una scena simile alla precedente: lo stesso uomo sale le scale dalla metropolitana, incontra un ragazzo e apre il suo zaino. Gli strappa di mano alcuni fogli, li prende e mentre va li nasconde nella borsa. Gli uomini si disperdono: uno sale, l'altro scende nella metropolitana.

Senso di sicurezza: vedi con quanta noncuranza fanno tutto questo. Questa è probabilmente una caratteristica dei russi.

Agente X: ricorda quello che ho detto: devi gestire il tuo ambiente. Quando entri in un bar, scegli un posto da cui puoi vedere tutto l'ambiente.

Senso di sicurezza: L'obiettivo della sorveglianza dell'FBI sono i due ragazzi al centro dell'inquadratura.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Agente X: quello che stanno facendo sembra molto sospetto: si stanno scambiando il contenuto delle loro borse a lato del tavolo, quindi è chiaramente visibile. Queste immagini sono state riprese da una videocamera nascosta situata all'interno di una borsa appoggiata su un tavolo vicino, a circa 6 piedi dal bersaglio. Vediamo che gli agenti russi non solo non hanno approfittato dell'ambiente, ma hanno anche permesso agli osservatori di avvicinarsi alla distanza richiesta per le riprese.

Senso di sicurezza: il gruppo di osservazione si trovava abbastanza vicino al bersaglio. Voglio dire che questa è una distanza pericolosa alla quale puoi bruciarti. Nel filmato è visibile la gamba di un'altra persona e penso che ci fossero almeno 3 agenti dell'FBI nel bar, ma nessuno di loro è stato notato dagli osservati.

Agente X: Non possiamo coprire ogni aspetto della controsorveglianza in 45 minuti, quindi cercherò di riassumere quanto sopra. Quindi, se vieni seguito, usa il tuo ambiente, controlla la situazione, scegli dove andare per farti seguire. Non è necessario presentarsi dove ti stanno aspettando.

Senso di sicurezza: Tu stesso puoi stabilire il ritmo dell'inseguimento, perché sei il leader, quindi guida questa gara! Varia questo ritmo come desideri.

Agente X: prendere decisioni inaspettate. Ciò li costringerà a fare una scelta, sconvolgerà i loro piani, creerà confusione e li costringerà a commettere errori. Prendi decisioni che sono vantaggiose per te, non sono redditizie per loro. In questo modo possono rivelarsi e fallire la sorveglianza.
La cosa migliore è seguire il principio del “divide et impera”. Puoi distogliere la loro attenzione nella direzione sbagliata e dividere la squadra in modo che solo la metà degli osservatori agisca contro di te.

Prepara sempre i toast! (l'oratore si riferisce all'immagine della prima parte, dove viene dimostrato il grado di “riscaldamento” della sorveglianza utilizzando l'esempio della tostatura). Se ti ritrovi vittima di stalking, prova a fare qualcosa che normalmente non faresti. Chiunque fosse presente probabilmente non vorrebbe essere sorvegliato. Se hai intenzione di incontrare qualcuno, prova a organizzare l'incontro in un modo speciale.

La regola finale è che se sospetti di essere monitorato, annulla gli appuntamenti programmati. Se non lo fai, potresti trascinare qualcun altro nel circolo della sorveglianza.

DEFCON 26. Scodinzolare: sorveglianza passiva segreta. Parte 2

Tutto quello che abbiamo detto qui è di pubblico dominio. Non ho rivelato alcun segreto, quindi per favore non arrestatemi quando lascerò il vostro paese.

Senso di sicurezza: sì, tutto ciò che hai sentito può essere letto nei libri sulla sorveglianza.

Agente X: Se avete domande potete farle nell'area ricreativa. Grazie per l'attenzione!

Alcuni annunci 🙂

Grazie per stare con noi. Ti piacciono i nostri articoli? Vuoi vedere contenuti più interessanti? Sostienici effettuando un ordine o raccomandando agli amici, cloud VPS per sviluppatori da $ 4.99, un analogo unico dei server entry-level, che è stato inventato da noi per te: Tutta la verità su VPS (KVM) E5-2697 v3 (6 core) 10 GB DDR4 480 GB SSD 1 Gbps da $ 19 o come condividere un server? (disponibile con RAID1 e RAID10, fino a 24 core e fino a 40 GB DDR4).

Dell R730xd 2 volte più economico nel data center Equinix Tier IV ad Amsterdam? Solo qui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV da $199 In Olanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - da $99! Leggi Come costruire Infrastructure Corp. classe con l'utilizzo di server Dell R730xd E5-2650 v4 del valore di 9000 euro per un centesimo?

Fonte: habr.com

Aggiungi un commento