DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

I vår digitale tidsalder med teknologikyndige motstandere glemmer vi at det er behov for å bruke gammeldags fysisk overvåking av et mål. Mange organisasjoner bruker overvåkingsteam, enten internt i offentlige etater eller eksternt ansatt for å utføre en spesifikk oppgave. Målene til disse gruppene spenner fra terrormistenkte til personer anklaget for falske forsikringskrav.

Mens de fleste tror at de aldri vil være under overvåking, øker noen yrker denne sannsynligheten. For eksempel, hvis du er en journalist som bare møter kildene dine ansikt til ansikt, kan du bli et mål for overvåking, spesielt hvis kilden er en varsler eller har informasjon som arbeidsgiveren foretrekker å ikke gi. Tenk heller ikke på muligheten for å spionere på en hacker, pentester, høyttaler eller DEFCON-deltaker som utrolig.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Disse overvåkingsteamene er ikke ensomme privatetterforskere som sitter i bilen deres i enden av gaten du bor på, men høyt trente personer hvis jobb det er å forbli uoppdaget. De observerer, identifiserer kontaktene dine og dokumenterer alt de ser eller hører. De har en tendens til å se ut som folk du ikke ville være i stand til å beskrive hvis du blir spurt. Deres overvåkingsmetoder har endret seg svært lite i løpet av tiårene fordi disse metodene faktisk fungerer.

Denne rapporten fokuserer på mobil- og fotovervåkingsteknikker som brukes av slike grupper. Foredragsholderne vil gi råd om hvordan du kan finne ut om du blir overvåket, og hvordan du kan gjøre livet vanskelig for disse observatørene.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 1

Jeg vil merke meg at nye overvåkingsstudenter liker å bruke uoffisielle uniformer. Det virker som om de alle kler seg forskjellig, men de ser like ut, som i denne lysbildet - blå jeans og svarte jakker.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Slik var de kledd på første treningsdag. Men etter å ha fått erfaring og kunnskap, vil de slutte å kle seg på denne måten. Mens de er på fotovervåking, må operatørene holde hverandre i kontakt. For å gjøre dette bruker de trådløse hodetelefoner – kapsler som settes inn i øret og som ikke kan ses på avstand. Hvis du har store ører som meg, vil du ikke se noe før du kommer veldig nær observatøren.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Du må motta signaler på øretelefonen, og til dette bruker de en antenne - en induksjonssløyfe i form av en ledning med en mikrofon som bæres rundt halsen.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Dataantennen er vanligvis plassert under klær på ryggen og hengt over skuldrene slik at den danner en T-formet kontur. På lysbildene ser du en slik antenne og et komplett sett for radiokommunikasjon for fotobservatører.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Det hele er skjult under klærne, så du vil ikke se noen knapper under ermet eller ledninger som stikker ut av øret. Settet bæres i en spesiell vest, på den ene siden er det en radio, og på den andre - batterier, for å spare plass og være behagelig å ha på seg under en vanlig skjorte.
La oss snakke om klær. Observatører vil bruke kamuflasje ved å endre utseende. Dette lysbildet viser svært gamle fotografier fra arkivene til Stasi, det hemmelige politiet i DDR. Det er godt mulig at medlemmer av overvåkingsgruppen fortsatt vil bruke parykker, falske barter og mørke briller i dag. Noen ganger ser det komisk ut, men denne endringen i utseende fungerer.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

SecuritySense: vi snakker om det faktum at takket være endringen i konturene til figuren, ser gutta på lysbildet helt annerledes ut, til tross for at de har på seg de samme skjortene. Vi endrer konturene til figuren vår og forsvinner lett inn i mengden.

Agent X: Et av problemene med å endre observatørens utseende er den begrensede tiden for slike manipulasjoner. Folk som blir spionert på husker forfølgerne sine veldig godt. Og her oppstår ofte en feil når overvåkingsoperatøren endrer utseende fullstendig, men forlater favorittskoene sine. Hvis du reiser med offentlig transport, bør du vurdere dine medreisende nøye. Du vil enkelt kunne se en del av observatørens klær som ikke har endret seg.

SecuritySense: tenk på hvor ofte du ser på herresko?

Agent X: folk elsker armbåndsurene sine og blir vant til dem, og eks-militære folk elsker å bruke taktiske modeller. Slike observatører glemmer ofte å ta dem av når utseendet endrer seg, så hvis du ser en mistenkelig person, ta en nærmere titt på klokken hans. De kan være de samme som personen som forfulgte deg, som tidligere så helt annerledes ut. Det samme gjelder smykker - gifteringer, halskjeder, øredobber.

La oss anta at observatørene er bak deg. Hva vil de gjøre?

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Mest sannsynlig vil de implementere standard ABC-overvåkingsmønsteret. Her er det direkte visuell observasjon, der det alltid bare er én person A rett bak målet, som holder målet i sikte. Han blir fulgt av en andre observatør B, klar til å gå i motsatt retning om nødvendig hvis målet snur seg og går tilbake. I dette tilfellet vil den første observatøren la henne gå forbi ham og gå videre, og så, når den andre observatøren tar plassen hans, vil han snu og ta plassen hans. Den tredje observatøren C følger parallelt med målet på motsatt side av gaten eller langs en sidesti, litt bak målet, slik at hvis han snur hodet til siden, ville ikke den forfulgte personen kunne se ham. Denne ordningen kan ikke gjennomføres med en eller to observatører.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Målet snur deretter et hjørne, stopper og venter for å se om noen følger etter ham. Observatør C på motsatt side av gaten ser dette og informerer den umiddelbare forfølgeren av mål A at hun har sluttet å bevege seg. Så snart den observerte personen fortsetter ruten, vil Agent C rapportere dette og forfølgelsen vil fortsette. I dette tilfellet går agent A, som følger rett bak målet, over til den andre siden av gaten og tar rollen som agent C, agent C krysser gaten og slår seg ned rett bak målet, og spiller rollen som A og agent. B fortsetter å ligge bak alle.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Etter å ha omorganisert seg på denne måten, vil gruppen fortsette å observere målet. Det kan være 14 eller 15 personer i en overvåkingsgruppe, og de vil hele tiden endre plassering for å begrense målets mulighet til å oppdage overvåking.

I en slik situasjon kan du som observert person bruke antiovervåkingsteknikker, og dra nytte av detaljene i miljøet. Målet ditt er å oppdage overvåking uten å vise forfølgerne at du har oppdaget dem. Et eksempel er speilene i T-banen, der du kan se observatøren uten å snu hodet eller se deg tilbake. Samtidig kontrollerer du observatørene og kan gjøre hva du vil, bli kvitt "halen", eller når "halen" mister deg av syne.

Utstillingsvinduer bør brukes på gaten. Dette er utmerkede "speil" som reflekterer alt som skjer bak deg eller til og med på den andre siden av gaten. På denne måten kan du oppdage "halen", som ikke er umiddelbart bak ryggen din, men på betydelig avstand. Hvis du ser den samme personen på den andre siden av gaten flere ganger, spionerer han sannsynligvis på deg.

SecuritySense: CIA trener også sine agenter i motovervåking, så du bør ta teknikkene deres og utnytte bymiljøet fullt ut. Lær å dra nytte av gatespeil, finn punkter der radiokommunikasjon går tapt, se i butikkvinduer. De lærer observatører både overvåkings- og motovervåkingsruter.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Agent X: så du må styre valgene deres. Du må tvinge dem til å følge rutene du foreslår og besøke stedene du velger. Hvis du er i et stort kjøpesenter, bruk rulletrappene. Det er ganske naturlig for en person på en rulletrapp å snu hodet rundt, se seg rundt, se opp osv. Dette vil tillate deg å se mistenkelige personer i de nedre etasjene.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Vi bruker alle mobiltelefoner, så det reiser spørsmålet om hvorfor telefonkiosker kan være nødvendig. En telefonkiosk er en mulighet til å stoppe opp og se seg rundt. Overvåkingsagenter vet at hvis målet stopper, må de også slutte å bevege seg og holde deg i sikte. Samtidig må de selv gjemme seg et sted - i nærmeste butikk, kafé osv. Så bruk telefonkiosker for å tvinge dem til å søke dekning.

SecuritySense: dette kalles «dekke for handling». Du kan tvinge dem til å prøve å spore samtalen din, det vil si tvinge dem til å utføre noen handlinger som ikke er inkludert i planen. I dette tilfellet vil oppførselen din se ganske naturlig ut.

Agent X: La meg minne deg på igjen - du kan bruke naturlige "flaskehalser", for eksempel en øde, smal gate eller en underjordisk passasje. Du går ned en enveiskjørt blindvei, i enden av denne er det en ensom kafé hvor bare stamgjester kommer inn. Derfor vil enhver person som følger deg umiddelbart tiltrekke seg oppmerksomhet. Du kan velge den eneste ruten som tar deg fra punkt A til punkt B, og observatører vil være i dilemma. De vil bli tvunget til å bruke omveier eller følge rett bak deg, og risikere å tiltrekke seg oppmerksomhet.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Du kan ta uventede avgjørelser ved å besøke uvanlige steder. For eksempel vil en mann aldri gå til en kosmetikkbutikk med mindre han kjøper noe til kjæresten sin. Hvis du går inn i en butikk som denne og en annen fyr følger deg inn, vil det vekke interessen din.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Men hvis det er en kvinne på observatørteamet, kan de sende henne uten å vekke mistanker. Det eneste stedet hun ikke kan følge deg er herrerommet. Jeg gjentar: tving dem til å ta avgjørelser og tenke på hvorfor du kom hit. Dette kan være åpenbart eller ikke. Under den kalde krigen var det skjulte steder på toaletter hvor folk satte data eller tok bort hemmelig informasjon, og dette var praktisk fordi ingen ville følge deg inn i toalettbåsen. Så du kan bruke toalettene til din fordel - hvis noen følger deg dit, vil det være lett å få øye på dem.

La oss vurdere heiser. Ved å gå inn i heisen tvinger du forfølgerne dine til å ta en avgjørelse: Plasser noen ved siden av deg i en trang metallbås eller løp raskt opp trappene i 3-4 etasjer for å ta igjen deg. Ikke legg merke til hva de viser i filmene – ingen er i stand til å løpe 15 etasjer for å møte deg helt på toppen.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Hvis noen går inn i heisen med deg, er dette en fin måte å kommunisere med dem mens du bruker den britiske aksenten din: «Beklager, klokken min har stoppet, kan du fortelle meg tiden?» Når vi snakker om den britiske aksenten, mener jeg at det er fantastiske aksenter som vi er kjent med fra Hollywood-filmer, de er veldig minneverdige (et utdrag fra filmen vises på skjermen).

Så vi kommer til temaet å skape et fiendtlig miljø for agentene som forfølger deg. Dette er ikke Afghanistan eller Los Angeles-forstedene, dette er noe som kan brukes som en fordel. Husk at observatører alltid har med seg et radiokommunikasjonssett og bør ha nok klær til å dekke det. Derfor vil de ikke følge deg inn i bassenget og ikke gå med deg til det tyrkiske badet.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Du kan lede dem på villspor ved å peke dem i feil retning. De ser på deg for å finne ut hvem du samhandler med, hvem du dater, så bruk det til din fordel. Når du møter noen på gaten, håndhilsen. Agenter kan tro at du ga noe videre til partneren din. For eksempel, når jeg møter vennen min Trevor for en milkshake, klemmer vi alltid hverandre.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Og jeg sier det igjen - bruk miljøet ditt! Når du besøker en kafé velger du hvor du skal sitte. Hvis du leser en avis, når du er ferdig med å lese, brett den, legg den på bordet og forlat kafeen.

SecuritySense: Tenk på at dette er det du "arvet".

Agent X: observatører er nå tvunget til å bestemme hva de skal gjøre hvis du la noe viktig inne i avisen. Observasjonsteamet vil bli tvunget til å sende en av agentene til kafeen for å inspisere avisen du etterlot deg. Hvis det er flere av dem, vil halvparten av teamet gå på kafeen, og den andre halvparten vil fortsette å følge deg. I dette tilfellet vil du vinne ved å dele det jagende laget og tvinge det til å spille etter reglene dine.
Du kan også bruke utkledningstrikset. Husk at før et mål blir oppdaget, får observatører en beskrivelse av hvordan det ser ut. La oss si at et team av observatører følger deg i 6 timer, og hele denne tiden har du denne røde hetten på hodet.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

For å kaste dem av duften, kan du endre utseendet ditt. Jeg sier ikke at du trenger å bære en koffert full av parykker og falske barter. Ta med deg vesken, ta av deg frakken og legg den der, ta av deg hatten, og ved å gjøre det vil du allerede endre utseende.
Du kan si at alt dette er "old school" teknikker og at dette ikke skjer lenger...

SecuritySense: Ikke glem - dritt skjer overalt og alltid!

Agent X: på neste lysbilde ser du Richard og Cynthia Murphy. De hadde et eget lite hus, to små barn og bodde i en liten by i delstaten New York. Naboene deres anså dem som veldig hyggelige mennesker, men i virkeligheten var de Vladimir og Lydia Gureev, dypt hemmelige russiske spioner.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

De kom inn i landet på slutten av 80-tallet og begynnelsen av 90-tallet, og barna deres ble født i Amerika. Russerne iscenesatte en veldig lang operasjon, men så snart Gureevs ble oppmerksom på FBI, begynte de raskt å utvikle dette ekteparet. Som et resultat klarte de å avdekke et nettverk av 10 dypt skjulte russiske agenter.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

SecuritySense: se hvor ulykkelige folkene ser ut på dette bildet!

Agent X: det er fordi de ble tatt. FBI hadde overvåket disse menneskene i nesten 10 år. Overvåking er et langt spill fordi etterretningsbyrået ikke er interessert i disse personene selv. FBI er interessert i miljøet deres, hele nettverket av agenter, sjefene deres, alle medlemmer av spionteamet.

SecuritySense: alle overvåkingsskoler opererer fra de samme lærebøkene, og det sovjetiske, beklager, russiske overvåkingssystemet er ikke forskjellig fra det amerikanske. Overalt bruker agenter de samme teknikkene, for ingenting bedre er ennå oppfunnet, de har samme sminke, samme utstyr. Ingen i dette området kommer til å "finne opp hjulet på nytt" og bruke det old school-overvåkingen har skapt.

Agent X: Den interessante delen av denne operasjonen begynte etter at USA deporterte alle disse spionene fra landet. FBI la ut videoopptak av overvåkingen. Som du kan se, blir filmingen gjort fra en veldig merkelig vinkel, fordi det skjulte kameraet er plassert i trestammen og er rettet nedover. Vi ser en mann som bøyer seg ned, raker løv og tar en pakke ut av en gammel postkasse som ligger i bakken. Han må handle veldig raskt, ikke grave noe sted, for ikke å tiltrekke seg oppmerksomhet, og det er grunnen til at en så praktisk beholder ble brukt til pakken.

På dette tidspunktet bruker overvåkingsteamet videokamerabildet, og så snart personen beveger seg bort fra utgravingsstedet, går de over til vanlig overvåking. Her benyttet agentene seg av overvåkingsteknologi. Men en slik postkasse kan bare brukes én gang, for når du kommer tilbake til den kan det allerede være installert et kamera der.

SecuritySense: se videre - dette er helt normalt, og dette gjør vi alle når vi går i parken. Vi krysser brua, går ned under den og tar noe ut av den (latter i salen).

Agent X: barn leker ofte slik.

SecuritySense: det er det. Følgende video viser hvor uforsiktig de jobber. Og dette er mennesker hvis liv står på spill og som har drevet med spionasje i 10 år!

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Agent X: Dette er et trapperom i en travel gate. Du ser to menn som går opp trappene mot hverandre. De har identiske pakker i hendene, og møtes midt i trappen og bytter dem. Dette er en klassiker av sjangeren (latter i publikum).

SecuritySense: Det er vel ikke noe uvanlig med det heller? Jeg gjør alltid dette når jeg bruker undergangen i New York: «hei mann, her er dagligvare, fancy produkter, la oss bytte!» Nei, denne fyren er ikke en spion i det hele tatt!

Agent X: han trenger faktisk å fortsette studiene på spionskolen! Denne videoen viser en mann på t-banen. Han snur hodet og ser inn i tunnelen, som om et tog kan dukke opp fra alle retninger. Jeg vet ikke hvor lenge FBI filmet det, kanskje de redigerte opptaket senere. Mannen forsvinner fra rammen, og dukker så opp igjen på plattformen, som om han bare var der for å henge med. Deretter filmet kameraet en scene som ligner på den forrige - den samme mannen klatrer opp trappene fra t-banen, møter en fyr og åpner ryggsekken. Han snapper noen papirer fra ham, tar dem og gjemmer dem i vesken mens han går. Mennene sprer seg - den ene går opp, den andre går ned i t-banen.

SecuritySense: du ser med hvilken uforsiktighet de gjør alt dette. Dette er nok et karakteristisk trekk ved russere.

Agent X: husk hva jeg sa - du må administrere miljøet ditt. Når du kommer inn på en kafé velger du et sted du kan se hele miljøet fra.

SecuritySense: Målet for FBI-overvåkingen er de to karene i midten av rammen.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Agent X: det de gjør ser veldig mistenkelig ut – de bytter ut innholdet i posene sine ved siden av bordet, så det er godt synlig. Disse bildene ble tatt av et skjult videokamera plassert inne i en bag som lå på et bord i nærheten, omtrent 6 fot fra målet. Vi ser at russiske agenter ikke bare ikke utnyttet miljøet, men også tillot observatører å nærme seg dem på den avstanden som kreves for å filme.

SecuritySense: observasjonsgruppen var lokalisert ganske nær målet. Jeg mener at dette er en farlig avstand der du kan bli brent. En annen persons ben er synlig i opptakene, og jeg tror det var minst 3 FBI-agenter i kafeen, men ingen av dem ble oppdaget av de observerte.

Agent X: Vi kan ikke dekke alle aspekter av motovervåking på 45 minutter, så jeg skal prøve å oppsummere det ovenstående. Så hvis du blir fulgt, bruk miljøet ditt, kontroller situasjonen, velg hvor du skal gå for å få dem til å følge deg. Det er ikke nødvendig å dukke opp der de venter på deg.

SecuritySense: Du kan selv bestemme tempoet i jakten, fordi du er lederen, så led dette løpet! Varier dette tempoet som du ønsker.

Agent X: ta uventede avgjørelser. Dette vil tvinge dem til å ta et valg, forstyrre planene deres, skape forvirring og tvinge dem til å gjøre feil. Du tar beslutninger som er gunstige for deg selv, de er ulønnsomme for dem. På denne måten kan de avsløre seg selv og svikte overvåkingen.
Det beste er om du kan følge prinsippet om "del og hersk". Du kan avlede oppmerksomheten deres i feil retning og dele teamet slik at bare halvparten av observatørene handler mot deg.

Lag alltid toast! (taleren refererer til bildet fra den første delen, hvor graden av "oppvarming" av overvåkingen demonstreres ved å bruke eksempelet risting). Hvis du finner deg selv målet for stalking, prøv å gjøre noe du vanligvis ikke ville gjort. Alle tilstedeværende vil sannsynligvis ikke være under overvåking. Hvis du skal møte noen, så prøv å organisere møtet på en spesiell måte.

Den siste regelen er at hvis du mistenker at du blir overvåket, kansellerer du de planlagte avtalene. Hvis du ikke gjør dette, kan du dra noen andre inn i overvåkingssirkelen.

DEFCON 26. Hale logring: skjult passiv overvåking. Del 2

Alt vi har sagt her er offentlig eiendom. Jeg har ikke avslørt noen hemmeligheter, så vennligst ikke arrester meg når jeg forlater landet ditt.

SecuritySense: ja, alt du har hørt kan leses i bøker om overvåking.

Agent X: Har du spørsmål kan du stille oss i rekreasjonsområdet. Takk for din oppmerksomhet!

Noen annonser 🙂

Takk for at du bor hos oss. Liker du artiklene våre? Vil du se mer interessant innhold? Støtt oss ved å legge inn en bestilling eller anbefale til venner, cloud VPS for utviklere fra $4.99, en unik analog av entry-level servere, som ble oppfunnet av oss for deg: Hele sannheten om VPS (KVM) E5-2697 v3 (6 kjerner) 10GB DDR4 480GB SSD 1Gbps fra $19 eller hvordan dele en server? (tilgjengelig med RAID1 og RAID10, opptil 24 kjerner og opptil 40 GB DDR4).

Dell R730xd 2x billigere i Equinix Tier IV datasenter i Amsterdam? Bare her 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fra $199 i Nederland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fra $99! Lese om Hvordan bygge infrastruktur corp. klasse med bruk av Dell R730xd E5-2650 v4-servere verdt 9000 euro for en krone?

Kilde: www.habr.com

Legg til en kommentar