DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Na nossa era digital de adversários experientes em tecnologia, esquecemos que é necessário utilizar a vigilância física tradicional de um alvo. Muitas organizações utilizam equipes de vigilância, internas a agências governamentais ou contratadas externamente para executar uma tarefa específica. Os alvos destes grupos vão desde suspeitos de terrorismo até pessoas acusadas de falsos sinistros de seguros.

Embora a maioria das pessoas pense que nunca estarão sob vigilância, algumas profissões aumentam esta probabilidade. Por exemplo, se for um jornalista que só se encontra pessoalmente com as suas fontes, poderá tornar-se alvo de vigilância, especialmente se a fonte for um denunciante ou tiver informações que o seu empregador preferiria não fornecer. Além disso, não considere incrível a possibilidade de espionar um hacker, pentester, palestrante ou participante do DEFCON.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Essas equipes de vigilância não são detetives particulares solitários sentados em seus carros no final da rua onde você mora, mas indivíduos altamente treinados cujo trabalho é permanecerem indetectáveis. Eles observam, identificam seus contatos e documentam tudo o que veem ou ouvem. Eles tendem a se parecer com pessoas que você não seria capaz de descrever se perguntado. Os seus métodos de vigilância mudaram muito pouco ao longo das décadas porque estes métodos realmente funcionam.

Este relatório centra-se nas técnicas de vigilância móvel e a pé utilizadas por esses grupos. Os palestrantes aconselharão como determinar se você está sendo vigiado e como você pode dificultar a vida desses observadores.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 1

Observo que os novos estudantes de vigilância gostam de usar uniformes não oficiais. Parece que todos se vestem de maneira diferente, mas têm a mesma aparência, como neste slide - jeans e jaquetas pretas.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Assim estavam vestidos no primeiro dia de treino. Porém, com a aquisição de experiência e conhecimento, deixarão de se vestir assim. Durante a vigilância a pé, os agentes devem manter contato uns com os outros. Para isso, eles usam fones de ouvido sem fio – cápsulas que são inseridas no ouvido e que não podem ser vistas à distância. Se você tem orelhas grandes como as minhas, não verá nada até chegar bem perto do observador.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Você precisa receber sinais em seu fone de ouvido, e para isso eles usam uma antena - um loop de indução em forma de fio com um microfone que é usado no pescoço.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

A antena de dados geralmente está localizada sob a roupa, nas costas, e pendurada sobre os ombros, formando um contorno em forma de T. Nos slides você vê essa antena e um conjunto completo de comunicações de rádio para observadores a pé.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Está tudo escondido sob as roupas, então você não verá nenhum botão sob a manga ou fios saindo da orelha. O kit é usado em um colete especial, com um rádio de um lado e baterias do outro, para economizar espaço e ser confortável de usar por baixo de uma camisa comum.
Vamos falar sobre roupas. Os observadores usarão camuflagem mudando sua aparência. Este slide mostra fotografias muito antigas dos arquivos da Stasi, a polícia secreta da RDA. É bem possível que os membros do grupo de vigilância ainda hoje usem perucas, bigodes falsos e óculos escuros. Às vezes parece cômico, mas essa mudança na aparência funciona.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Senso de segurança: estamos falando do fato de que graças à mudança nos contornos da figura, os caras do slide ficam completamente diferentes, apesar de usarem as mesmas camisas. Mudamos os contornos da nossa figura e facilmente desaparecemos na multidão.

Agente X: Um dos problemas de mudar a aparência do observador é o tempo limitado para tais manipulações. As pessoas que estão sendo espionadas lembram-se muito bem de seus perseguidores. E aqui muitas vezes ocorre um erro quando o operador de vigilância muda completamente sua aparência, mas deixa seu par de sapatos confortáveis ​​​​preferido. Se você estiver viajando em transporte público, considere cuidadosamente seus companheiros de viagem. Você poderá identificar facilmente uma parte da roupa do observador que não mudou.

Senso de segurança: pense em quantas vezes você olha para sapatos masculinos?

Agente X: as pessoas adoram seus relógios de pulso e se acostumam com eles, e os ex-militares adoram usar modelos táticos. Esses observadores muitas vezes se esquecem de tirá-los quando sua aparência muda; portanto, se você vir uma pessoa suspeita, dê uma olhada em seu relógio. Eles podem ser iguais aos da pessoa que estava perseguindo você, que antes parecia completamente diferente. O mesmo se aplica às joias - alianças, colares, brincos.

Vamos supor que os observadores estejam atrás de você. O que eles farão?

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Muito provavelmente, eles implementarão o padrão de vigilância ABC. Aqui há observação visual direta, na qual há sempre apenas uma pessoa A diretamente atrás do alvo, que o mantém à vista. Ele é seguido por um segundo observador B, pronto para ir na direção oposta, se necessário, se o alvo se virar e voltar. Nesse caso, o primeiro observador a deixará passar por ele e seguirá em frente, e então, quando o segundo observador tomar o seu lugar, ele se virará e tomará o seu lugar. O terceiro observador C segue paralelo ao alvo no lado oposto da rua ou ao longo de um caminho lateral, ligeiramente atrás do alvo, de modo que, se virar a cabeça para o lado, o perseguido não consiga vê-lo. Este esquema não pode ser implementado com um ou dois observadores.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

O alvo então vira uma esquina, para e espera para ver se alguém o está seguindo. O observador C, no lado oposto da rua, vê isso e informa ao perseguidor imediato do alvo A que ele parou de se mover. Assim que a pessoa observada continuar a rota, o Agente C reportará isso e a perseguição será retomada. Neste caso, o agente A, seguindo imediatamente atrás do alvo, atravessa para o outro lado da rua e assume o papel de agente C, o agente C atravessa a rua e se instala imediatamente atrás do alvo, fazendo o papel de A, e o agente B continua atrás de todos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Tendo se reorganizado desta forma, o grupo continuará a observar o alvo. Pode haver 14 ou 15 pessoas num grupo de vigilância, e elas mudam constantemente de localização para limitar a capacidade do alvo de detectar vigilância.

Nessa situação, você, como pessoa que está sendo observada, pode utilizar técnicas de antivigilância, aproveitando os detalhes do ambiente. Seu objetivo é detectar a vigilância sem mostrar aos seus perseguidores que você os detectou. Um exemplo são os espelhos do metrô, nos quais é possível ver o observador sem virar a cabeça ou olhar para trás. Ao mesmo tempo, você controla os observadores e pode fazer o que quiser, livrando-se da “cauda”, ou quando a “cauda” te perder de vista.

As vitrines devem ser usadas na rua. São excelentes “espelhos” que refletem tudo o que acontece atrás de você ou mesmo do outro lado da rua. Desta forma você pode detectar a “cauda”, que não está imediatamente atrás de suas costas, mas a uma distância considerável. Se você avistar a mesma pessoa várias vezes do outro lado da rua, provavelmente ela está espionando você.

Senso de segurança: A CIA também treina seus agentes em contra-vigilância, por isso você deve pegar suas técnicas e aproveitar ao máximo o ambiente urbano. Aprenda a aproveitar os espelhos retrovisores, encontre pontos onde a comunicação via rádio se perde, olhe nas vitrines. Eles ensinam aos observadores rotas de vigilância e contravigilância.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Agente X: então você tem que gerenciar suas escolhas. Você deve forçá-los a seguir os roteiros que você sugere e a visitar os lugares que você escolher. Se você estiver em um grande shopping center, use as escadas rolantes. É bastante natural que uma pessoa em uma escada rolante vire a cabeça, olhe em volta, olhe para cima, etc. Isso permitirá que você veja pessoas suspeitas nos andares inferiores.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Todos nós usamos telefones celulares, então surge a questão de por que cabines telefônicas podem ser necessárias. Uma cabine telefônica é uma oportunidade para parar e olhar ao redor. Os agentes de vigilância sabem que se o alvo parar, eles também precisam parar de se mover e mantê-lo à vista. Ao mesmo tempo, eles próprios precisam se esconder em algum lugar - na loja, café mais próximo, etc. Portanto, use cabines telefônicas para forçá-los a procurar cobertura.

Senso de segurança: isso é chamado de "cobertura para ação". Você pode forçá-los a tentar rastrear sua ligação, ou seja, forçá-los a realizar algumas ações não previstas no plano. Nesse caso, seu comportamento parecerá bastante natural.

Agente X: Deixe-me lembrá-lo novamente - você pode usar “gargalos” naturais, como uma rua estreita deserta ou uma passagem subterrânea. Você caminha por uma rua sem saída de mão única, no final da qual há um café solitário onde só entram clientes regulares. Portanto, qualquer pessoa que o siga atrairá imediatamente a atenção. Você pode escolher a única rota que o levará do ponto A ao ponto B, e os observadores ficarão em um dilema. Eles serão forçados a usar desvios ou seguir diretamente atrás de você, correndo o risco de atrair atenção para si mesmos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Você pode tomar decisões inesperadas visitando lugares incomuns. Por exemplo, um homem nunca irá a uma loja de cosméticos a menos que esteja comprando algo para sua namorada. Se você entrar em uma loja como essa e outro cara te seguir, isso despertará seu interesse.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Porém, se houver uma mulher na equipe de observadores, eles poderão enviá-la sem levantar suspeitas. O único lugar onde ela não pode te seguir é no banheiro masculino. Repito: force-os a tomar decisões e pense por que você veio aqui. Isso pode ou não ser óbvio. Durante a Guerra Fria, havia lugares escondidos nos banheiros onde as pessoas colocavam dados ou retiravam informações secretas, e isso era conveniente porque ninguém seguia você até o banheiro. Portanto, você pode usar os banheiros a seu favor - se alguém o seguir até lá, será fácil identificá-lo.

Vamos considerar os elevadores. Ao entrar no elevador, você força seus perseguidores a tomar uma decisão: colocar alguém próximo a você em uma cabine de metal apertada ou subir rapidamente as escadas do 3º ao 4º andar para alcançá-lo. Não preste atenção ao que mostram nos filmes - ninguém é capaz de correr 15 andares para encontrá-lo no topo.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Se alguém entrar no elevador com você, esta é uma ótima maneira de interagir com essa pessoa enquanto usa seu sotaque britânico: “Desculpe, meu relógio parou, você pode me dizer que horas são?” Falando em sotaque britânico, quero dizer que existem sotaques incríveis que conhecemos dos filmes de Hollywood, são muito memoráveis ​​​​(um trecho do filme é mostrado na tela).

Então, chegamos ao tema da criação de um ambiente hostil para os agentes que perseguem você. Isto não é o Afeganistão ou os subúrbios de Los Angeles, isto é algo que pode ser usado como uma vantagem. Lembre-se que os observadores sempre carregam um kit de radiocomunicação e devem usar roupas suficientes para cobri-lo. Portanto, eles não irão segui-lo até a piscina e não irão com você aos banhos turcos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Você pode desencaminhá-los apontando-os na direção errada. Eles estão observando você para determinar com quem você interage, com quem você namora, então use isso a seu favor. Quando você encontrar alguém na rua, aperte sua mão. Os agentes podem pensar que você passou algo ao seu parceiro. Por exemplo, quando encontro meu amigo Trevor para tomar um milk-shake, sempre nos abraçamos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

E vou repetir: use o seu ambiente! Ao visitar um café, você escolhe onde sentar. Se estiver lendo um jornal, ao terminar de ler, dobre-o, coloque-o sobre a mesa e saia do café.

Senso de segurança: Considere que isso é o que você “herdou”.

Agente X: os observadores agora são forçados a decidir o que fazer se você deixar algo importante dentro do jornal. A equipe de vigilância será obrigada a enviar um dos agentes ao café para inspecionar o jornal que você deixou para trás. Se houver vários deles, metade da equipe irá ao café e a outra metade continuará a segui-lo. Nesse caso, você vencerá dividindo o time perseguidor e forçando-o a jogar de acordo com suas regras.
Você também pode usar o truque de vestir. Lembre-se de que antes de um alvo ser localizado, os observadores recebem uma descrição de sua aparência. Digamos que uma equipe de observadores esteja te seguindo por 6 horas, e todo esse tempo você está com esse boné vermelho na cabeça.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Para despistá-los, você pode mudar sua aparência. Não estou dizendo que você precisa carregar uma mala cheia de perucas e bigodes falsos. Leve sua bolsa com você, tire o casaco e coloque aí, tire o chapéu, e com isso você já mudará sua aparência.
Você pode dizer que todas essas são técnicas da “velha escola” e isso não acontece mais...

Senso de segurança: Não se esqueça: merdas acontecem em todos os lugares e sempre!

Agente X: no próximo slide você vê Richard e Cynthia Murphy. Eles tinham uma pequena casa própria, dois filhos pequenos e moravam em uma pequena cidade no estado de Nova York. Seus vizinhos os consideravam pessoas muito legais, mas na realidade eram Vladimir e Lydia Gureev, espiões russos profundamente secretos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Eles entraram no país no final dos anos 80 e início dos 90, e seus filhos nasceram na América. Os russos realizaram uma operação muito longa, mas assim que os Gureevs chamaram a atenção do FBI, começaram a desenvolver rapidamente esse casal. Como resultado, eles conseguiram descobrir uma rede de 10 agentes russos profundamente escondidos.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Senso de segurança: veja como as pessoas parecem infelizes nesta foto!

Agente X: é porque eles foram pegos. O FBI monitora essas pessoas há quase 10 anos. A vigilância é um jogo longo porque a agência de inteligência não está interessada nessas pessoas. O FBI está interessado em seu ambiente, em toda a rede de agentes, em seus chefes, em todos os membros da equipe de espionagem.

Senso de segurança: todas as escolas de vigilância operam com base nos mesmos livros didáticos, e o sistema de vigilância soviético, desculpe, russo não é diferente do americano. Em todos os lugares os agentes usam as mesmas técnicas, porque nada melhor foi inventado, eles têm a mesma composição, os mesmos equipamentos. Ninguém nesta área vai “reinventar a roda” e usar o que a vigilância da velha escola criou.

Agente X: A parte interessante desta operação começou depois que os EUA deportaram todos estes espiões do país. O FBI divulgou imagens de vídeo da vigilância. Como você pode ver, a filmagem está sendo feita de um ângulo muito estranho, pois a câmera escondida está localizada no tronco da árvore e voltada para baixo. Vemos um homem se abaixando, varrendo folhas e tirando um pacote de uma velha caixa de correio caída no chão. Ele deve agir muito rapidamente, não cavar em lugar nenhum, para não chamar a atenção, por isso foi utilizado um contêiner tão prático para o pacote.

Neste momento, a equipa de vigilância utiliza a imagem da câmara de vídeo e depois, assim que a pessoa se afasta do local da escavação, passa para a vigilância regular. Aqui os agentes aproveitaram a tecnologia de vigilância. Mas essa caixa de correio só pode ser usada uma vez, porque quando você retornar a ela já pode haver uma câmera instalada lá.

Senso de segurança: olhe mais longe - isso é completamente normal, e todos nós fazemos isso quando caminhamos no parque. Atravessamos a ponte, descemos e tiramos algo dela (risos da plateia).

Agente X: as crianças costumam brincar assim.

Senso de segurança: é isso. O vídeo a seguir mostra como eles trabalham de maneira descuidada. E estas são pessoas cujas vidas estão em jogo e que estão envolvidas em espionagem há 10 anos!

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Agente X: Esta é uma escada em uma rua movimentada. Você vê dois homens subindo as escadas um em direção ao outro. Eles têm pacotes idênticos nas mãos e, encontrando-se no meio da escada, trocam-nos. Este é um clássico do gênero (risos da plateia).

Senso de segurança: Não há nada de incomum nisso também, não é? Eu sempre faço isso quando uso a passagem subterrânea em Nova York: “ei cara, aqui está minha mercearia, produtos chiques, vamos trocar!” Não, esse cara não é um espião!

Agente X: na verdade, ele precisa continuar seus estudos na escola de espionagem! Este vídeo mostra um homem no metrô. Ele vira a cabeça, olhando para o túnel, como se um trem pudesse aparecer de qualquer direção. Não sei por quanto tempo o FBI filmou, talvez tenham editado a gravação mais tarde. O homem desaparece da moldura e reaparece na plataforma, como se estivesse ali apenas para passear. A seguir, a câmera filmou uma cena semelhante à anterior - o mesmo homem sobe as escadas do metrô, encontra um cara e abre a mochila. Ele arranca alguns papéis dele, pega-os e esconde-os na bolsa enquanto caminha. Os homens se dispersam - um sobe, o outro desce no metrô.

Senso de segurança: você vê com que descuido eles fazem tudo isso. Esta é provavelmente uma característica dos russos.

Agente X: lembre-se do que eu disse - você precisa gerenciar seu ambiente. Ao entrar em um café, você escolhe um local de onde possa ver todo o ambiente.

Senso de segurança: O alvo da vigilância do FBI são os dois caras no meio do quadro.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Agente X: o que eles estão fazendo parece muito suspeito - eles estão trocando o conteúdo de suas sacolas ao lado da mesa, então fica bem visível. Essas imagens foram tiradas por uma câmera de vídeo escondida localizada dentro de uma sacola sobre uma mesa próxima, a aproximadamente 6 metros do alvo. Vemos que os agentes russos não só não aproveitaram o ambiente, mas também permitiram que os observadores se aproximassem deles à distância necessária para as filmagens.

Senso de segurança: o grupo de observação estava localizado bem próximo do alvo. Quero dizer, esta é uma distância perigosa na qual você pode se queimar. A perna de outra pessoa é visível na filmagem, e acho que havia pelo menos três agentes do FBI no café, mas nenhum deles foi avistado pelos observados.

Agente X: Não podemos cobrir todos os aspectos da contravigilância em 45 minutos, então tentarei resumir o que foi dito acima. Então, se você está sendo seguido, use o seu ambiente, controle a situação, escolha aonde ir para que eles te sigam. Não há necessidade de aparecer onde eles estão esperando por você.

Senso de segurança: Você mesmo pode definir o ritmo da perseguição, porque você é o líder, então lidere esta corrida! Varie esse andamento conforme desejar.

Agente X: tomar decisões inesperadas. Isto irá forçá-los a fazer uma escolha, atrapalhar os seus planos, criar confusão e forçá-los a cometer erros. Você toma decisões que são benéficas para você, mas não são lucrativas para eles. Dessa forma, eles podem se revelar e falhar na vigilância.
O melhor é seguir o princípio de “dividir para conquistar”. Você pode desviar a atenção deles na direção errada e dividir a equipe de modo que apenas metade dos observadores aja contra você.

Faça sempre torradas! (o orador refere-se à imagem da primeira parte, onde o grau de “aquecimento” da vigilância é demonstrado através do exemplo da tostagem). Se você for alvo de perseguição, tente fazer algo que normalmente não faria. Qualquer pessoa presente provavelmente não gostaria de estar sob vigilância. Se você vai conhecer alguém, tente organizar o encontro de uma forma especial.

A regra final é que se você suspeitar que está sendo monitorado, cancele os compromissos agendados. Se você não fizer isso, poderá arrastar outra pessoa para o círculo de vigilância.

DEFCON 26. Abanar o rabo: vigilância passiva encoberta. Parte 2

Tudo o que dissemos aqui é de domínio público. Não revelei nenhum segredo, por isso, por favor, não me prenda quando eu sair do seu país.

Senso de segurança: sim, tudo o que você ouviu pode ser lido em livros sobre vigilância.

Agente X: Caso tenha alguma dúvida, pode nos perguntar na área de lazer. Obrigado pela sua atenção!

Alguns anúncios 🙂

Obrigado por ficar com a gente. Gostou dos nossos artigos? Quer ver mais conteúdos interessantes? Apoie-nos fazendo um pedido ou recomendando a amigos, nuvem VPS para desenvolvedores a partir de US$ 4.99, um análogo exclusivo de servidores básicos, que foi inventado por nós para você: Toda a verdade sobre VPS (KVM) E5-2697 v3 (6 núcleos) 10 GB DDR4 480 GB SSD 1 Gbps a partir de $ 19 ou como compartilhar um servidor? (disponível com RAID1 e RAID10, até 24 núcleos e até 40 GB DDR4).

Dell R730xd 2x mais barato no data center Equinix Tier IV em Amsterdã? Só aqui 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV a partir de US$ 199 na Holanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - a partir de US$ 99! Ler sobre Como construir uma empresa de infraestrutura. classe com o uso de servidores Dell R730xd E5-2650 v4 no valor de 9000 euros por um centavo?

Fonte: habr.com

Adicionar um comentário