DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

În era noastră digitală a adversarilor cunoscători ai tehnologiei, uităm că este nevoie să folosim supravegherea fizică veche a unei ținte. Multe organizații folosesc echipe de supraveghere, fie interne ale agențiilor guvernamentale, fie angajate extern pentru a îndeplini o anumită sarcină. Țintele acestor grupuri variază de la suspecți de terorism la persoane acuzate de pretenții de asigurare false.

În timp ce majoritatea oamenilor cred că nu vor fi niciodată sub supraveghere, unele profesii cresc această probabilitate. De exemplu, dacă ești jurnalist care îți întâlnește sursele doar față în față, poți deveni o țintă pentru supraveghere, mai ales dacă sursa este un avertizor sau are informații pe care angajatorul său ar prefera să nu le dea. De asemenea, nu considera incredibilă posibilitatea de a spiona un hacker, pentester, vorbitor sau participant DEFCON.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Aceste echipe de supraveghere nu sunt anchetatori privați singuri care stau în mașina lor la capătul străzii pe care locuiești, ci indivizi foarte pregătiți a căror sarcină este să rămână nedetectați. Ei observă, identifică contactele dvs. și documentează tot ceea ce văd sau aud. Au tendința să arate ca niște oameni pe care nu i-ai putea descrie dacă ar fi întrebați. Metodele lor de supraveghere s-au schimbat foarte puțin de-a lungul deceniilor, deoarece aceste metode chiar funcționează.

Acest raport se concentrează asupra tehnicilor de supraveghere mobilă și piciorală utilizate de astfel de grupuri. Vorbitorii vă vor sfătui cum să determinați dacă sunteți urmărit și cum le puteți îngreuna viața acestor observatori.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 1

Voi observa că noilor studenți de supraveghere le place să folosească uniforme neoficiale. Se pare că toate se îmbracă diferit, dar arată la fel, ca în acest tobogan - blugi și jachete negre.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Așa erau îmbrăcați în prima zi de antrenament. Cu toate acestea, după ce au dobândit experiență și cunoștințe, ei vor înceta să se îmbrace în acest fel. În timpul supravegherii pe jos, agenții trebuie să țină legătura între ei. Pentru a face acest lucru, folosesc căști fără fir - capsule care sunt introduse în ureche și care nu pot fi văzute de la distanță. Dacă ai urechi mari ca mine, nu vei vedea nimic până nu te apropii foarte mult de observator.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Trebuie să primiți semnale pe căști, iar pentru aceasta folosesc o antenă - o buclă de inducție sub forma unui fir cu un microfon care este purtat în jurul gâtului.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Antena de date este de obicei amplasată sub haine pe spate și atârnată peste umeri, astfel încât să formeze un contur în formă de T. Pe diapozitive vezi o astfel de antenă și un set complet pentru comunicații radio pentru observatorii pe jos.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Totul este ascuns sub îmbrăcăminte, așa că nu veți vedea niciun nasturi sub mânecă sau fire ieșind din ureche. Trusa este purtată într-o vestă specială, pe o parte din care există un radio, iar pe cealaltă - baterii, pentru a economisi spațiu și a fi confortabil de purtat sub o cămașă obișnuită.
Să vorbim despre haine. Observatorii vor folosi camuflajul schimbându-și aspectul. Acest slide prezintă fotografii foarte vechi din arhivele Stasi, poliția secretă a RDG. Este foarte posibil ca membrii grupului de supraveghere să folosească în continuare peruci, mustăți false și ochelari de culoare închisă. Uneori pare comic, dar această schimbare a aspectului funcționează.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

SecuritySense: vorbim despre faptul că, datorită schimbării contururilor figurii, băieții de pe tobogan arată complet diferit, în ciuda faptului că poartă aceleași cămăși. Ne schimbam contururile siluetei si disparem foarte usor in multime.

Agent X: Una dintre problemele schimbării aspectului observatorului este timpul limitat pentru astfel de manipulări. Oamenii care sunt spionați își amintesc foarte bine de urmăritorii lor. Și aici apare adesea o greșeală când operatorul de supraveghere își schimbă complet aspectul, dar își lasă perechea de pantofi confortabilă preferată. Dacă călătoriți cu transportul public, luați în considerare cu atenție colegii dvs. de călători. Veți putea observa cu ușurință o parte din hainele observatorului care nu s-a schimbat.

SecuritySense: Gândește-te cât de des te uiți la pantofi pentru bărbați?

Agent X: oamenii își iubesc ceasurile de mână și se obișnuiesc cu ele, iar foștilor militari le place să poarte modele tactice. Astfel de observatori uită adesea să le scoată atunci când aspectul lor se schimbă, așa că dacă vezi o persoană suspectă, aruncă o privire mai atentă la ceasul lui. Ele pot fi aceleași cu cele ale persoanei care te urmărea, care anterior arăta complet diferit. Același lucru este valabil și pentru bijuterii - verighete, coliere, cercei.

Să presupunem că observatorii sunt în spatele tău. Ce vor face ei?

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Cel mai probabil, vor implementa modelul standard de supraveghere ABC. Aici există observație vizuală directă, în care există întotdeauna o singură persoană A direct în spatele țintei, care ține ținta la vedere. El este urmat de un al doilea observator B, gata să meargă în direcția opusă dacă este necesar dacă ținta se întoarce și se întoarce. În acest caz, primul observator o va lăsa să treacă pe lângă el și să meargă mai departe, iar apoi, când al doilea observator îi ia locul, se va întoarce și îi va lua locul. Cel de-al treilea observator C urmează paralel cu ținta pe partea opusă a străzii sau pe o potecă laterală, ușor în spatele țintei, astfel încât dacă își întoarce capul în lateral, persoana urmărită nu l-ar putea vedea. Această schemă nu poate fi implementată cu unul sau doi observatori.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Ținta apoi cotește un colț, se oprește și așteaptă să vadă dacă cineva îl urmărește. Observatorul C de pe partea opusă a străzii vede acest lucru și îl informează pe următorul imediat al țintei A că ea a încetat să se miște. Imediat ce persoana observată continuă traseul, agentul C va raporta acest lucru și urmărirea va relua. În acest caz, agentul A, urmând imediat în spatele țintei, trece pe cealaltă parte a străzii și ia rolul agentului C, agentul C traversează strada și se așează imediat în spatele țintei, jucând rolul lui A, iar agentul B continuă să rămână în spatele tuturor.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

După ce s-a reorganizat în acest fel, grupul va continua să respecte ținta. Pot exista 14 sau 15 persoane într-un grup de supraveghere și își vor schimba în mod constant locația pentru a limita capacitatea țintei de a detecta supravegherea.

Într-o astfel de situație, tu, în calitate de persoană observată, poți folosi tehnici anti-supraveghere, profitând de detaliile mediului. Scopul tău este să detectezi supravegherea fără a le arăta urmăritorilor tăi că i-ai detectat. Un exemplu sunt oglinzile din metrou, în care poți vedea observatorul fără să întorci capul sau să te uiți înapoi. În același timp, controlezi observatorii și poți face ce vrei, scăpând de „coada”, sau când „coada” te pierde din vedere.

Vitrinele magazinelor ar trebui folosite pe stradă. Acestea sunt „oglinzi” excelente care reflectă tot ceea ce se întâmplă în spatele tău sau chiar pe cealaltă parte a străzii. Astfel poți detecta „coada”, care nu se află imediat în spatele tău, ci la o distanță considerabilă. Dacă vezi de mai multe ori aceeași persoană de cealaltă parte a străzii, probabil că te spionează.

SecuritySense: De asemenea, CIA își antrenează agenții în contrasupraveghere, așa că ar trebui să le iei tehnicile și să folosești pe deplin mediul urban. Învață să profiti de oglinzile stradale, să găsești puncte în care se pierde comunicarea radio, să te uiți în vitrine. Ei îi învață pe observatori atât pe trasee de supraveghere, cât și de contrasupraveghere.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Agent X: deci trebuie să gestionezi alegerile lor. Trebuie să-i forțezi să urmeze traseele pe care le sugerezi și să viziteze locurile pe care le alegeți. Dacă vă aflați într-un centru comercial mare, folosiți scările rulante. Este destul de firesc ca o persoană de pe o scară rulantă să întoarcă capul, să privească în jur, să se uite în sus etc. Acest lucru vă va permite să vedeți persoane suspecte la etajele inferioare.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Cu toții folosim telefoane mobile, așa că ne pune întrebarea de ce ar putea fi necesare cabine telefonice. O cabină telefonică este o oportunitate de a vă opri și de a privi în jur. Agenții de supraveghere știu că, dacă ținta se oprește, trebuie să se oprească și ei din mișcare și să te țină la vedere. În același timp, ei înșiși trebuie să se ascundă undeva - în cel mai apropiat magazin, cafenea etc. Așa că folosește cabinele telefonice pentru a-i forța să caute acoperire.

SecuritySense: aceasta se numește „acoperire pentru acțiune”. Îi poți forța să încerce să-ți urmărească apelul, adică să-i forțezi să întreprindă unele acțiuni care nu sunt incluse în plan. În acest caz, comportamentul tău va părea destul de natural.

Agent X: Permiteți-mi să vă reamintesc din nou - puteți folosi „gâturile de sticlă” naturale, cum ar fi o stradă îngustă pustie sau un pasaj subteran. Mergi pe o stradă fără sens, la capătul căreia se află o cafenea singuratică în care intră doar obișnuiții. Prin urmare, orice persoană care te urmărește va atrage imediat atenția. Poți alege singurul traseu care te duce de la punctul A la punctul B, iar observatorii vor fi într-o dilemă. Vor fi nevoiți să folosească ocoluri sau să urmeze direct în spatele tău, riscând să atragă atenția asupra lor.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Puteți lua decizii neașteptate vizitând locuri neobișnuite. De exemplu, un bărbat nu va merge niciodată la un magazin de cosmetice dacă nu cumpără ceva pentru iubita lui. Dacă intri într-un astfel de magazin și te urmărește un alt tip, îți va stârni interesul.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Totuși, dacă există o femeie în echipa de observatori, ei o pot trimite fără să-ți trezească suspiciunile. Singurul loc în care nu te poate urmări este camera bărbaților. Repet: forțați-i să ia decizii și gândiți-vă de ce ați venit aici. Acest lucru poate fi sau nu evident. În timpul Războiului Rece, în toalete existau locuri ascunse în care oamenii puneau date sau luau informații secrete, iar acest lucru era convenabil pentru că nimeni nu te urmărea în toaletă. Așa că poți folosi toaletele în avantajul tău - dacă cineva te urmărește acolo, va fi ușor să le vezi.

Să luăm în considerare lifturile. Intrând în lift, îi forțezi pe urmăritori să ia o decizie: plasează pe cineva lângă tine într-o cabină metalică înghesuită sau fugi rapid pe scările de la 3-4 etaje pentru a te ajunge din urmă. Nu acordați atenție la ceea ce arată în filme - nimeni nu poate alerga pe 15 etaje pentru a vă întâlni chiar în vârf.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Dacă cineva intră cu tine în lift, acesta este o modalitate excelentă de a interacționa cu el în timp ce folosești accentul tău britanic: „Îmi pare rău, ceasul meu s-a oprit, îmi poți spune ora?” Vorbind despre accent britanic, vreau să spun că există accente uimitoare cu care suntem familiarizați din filmele de la Hollywood, sunt foarte memorabile (pe ecran este afișat un fragment din film).

Așadar, ajungem la subiectul creării unui mediu ostil pentru agenții care vă urmăresc. Acesta nu este Afganistan sau suburbiile Los Angeles-ului, acesta este ceva ce poate fi folosit ca un avantaj. Amintiți-vă că observatorii poartă întotdeauna un kit de comunicații radio și ar trebui să poarte suficientă îmbrăcăminte pentru a-l acoperi. Prin urmare, nu te vor urma în piscină și nu vor merge cu tine la băile turcești.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Îi poți duce în rătăcire îndreptându-i în direcția greșită. Ei te urmăresc pentru a determina cu cine interacționezi, cu cine te întâlnești, așa că folosește asta în avantajul tău. Când întâlniți pe cineva pe stradă, strângeți-i mâna. Agenții pot crede că i-ai transmis ceva partenerului tău. De exemplu, când mă întâlnesc cu prietenul meu Trevor pentru un milkshake, ne îmbrățișăm mereu.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Și o voi spune din nou - folosește-ți mediul! Când vizitezi o cafenea, tu alegi unde să stai. Dacă citești un ziar, când termini de citit, împăturiți-l, puneți-l pe masă și părăsiți cafeneaua.

SecuritySense: Luați în considerare că aceasta este ceea ce ați „moștenit”.

Agent X: observatorii sunt acum forțați să decidă ce să facă dacă lăsați ceva important în ziar. Echipa de supraveghere va fi obligată să trimită pe unul dintre agenți la cafenea să inspecteze ziarul pe care l-ați lăsat în urmă. Dacă sunt mai mulți, atunci jumătate din echipă va merge la cafenea, iar cealaltă jumătate va continua să te urmărească. În acest caz, vei câștiga împărțind echipa care urmărește și forțând-o să joace după regulile tale.
Puteți folosi și trucul de îmbrăcare. Amintiți-vă că înainte ca o țintă să fie reperată, observatorilor li se oferă o descriere a cum arată. Să zicem că o echipă de observatori te urmărește timp de 6 ore, iar în tot acest timp ai această șapcă roșie pe cap.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Pentru a le arunca din miros, vă puteți schimba aspectul. Nu spun că trebuie să porți o valiză plină cu peruci și mustăți false. Ia-ți geanta cu tine, scoate-ți haina și pune-o acolo, scoate-ți pălăria și, făcând asta, îți vei schimba deja aspectul.
Puteți spune că toate acestea sunt tehnici „vechii școală” și acest lucru nu se mai întâmplă...

SecuritySense: Nu uita - rahatul se întâmplă peste tot și întotdeauna!

Agent X: pe următorul diapozitiv îi vedeți pe Richard și Cynthia Murphy. Aveau o casă mică, doi copii mici și locuiau într-un orășel din statul New York. Vecinii lor îi considerau oameni foarte drăguți, dar în realitate erau Vladimir și Lydia Gureev, spioni ruși profund secreti.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Au intrat în țară la sfârșitul anilor 80 și începutul anilor 90, iar copiii lor s-au născut în America. Rușii au organizat o operațiune foarte lungă, dar de îndată ce soții Gureev au intrat în atenția FBI, au început să dezvolte rapid acest cuplu căsătorit. Drept urmare, au reușit să descopere o rețea de 10 agenți ruși adânc ascunși.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

SecuritySense: uite ce nefericiți arată oamenii în poza asta!

Agent X: este pentru că au fost prinși. FBI-ul îi monitoriza pe acești oameni de aproape 10 ani. Supravegherea este un joc lung, deoarece agenția de informații nu este interesată de acești oameni înșiși. FBI-ul este interesat de mediul lor, de întreaga rețea de agenți, de șefii lor, de toți membrii echipei de spionaj.

SecuritySense: toate școlile de supraveghere funcționează din aceleași manuale, iar sistemul de supraveghere sovietic, scuze, rusesc nu este diferit de cel american. Peste tot agenții folosesc aceleași tehnici, pentru că încă nu s-a inventat nimic mai bun, au același machiaj, același echipament. Nimeni din această zonă nu va „reinventa roata” și nu va folosi ceea ce a creat supravegherea din școala veche.

Agent X: Partea interesantă a acestei operațiuni a început după ce SUA au deportat toți acești spioni din țară. FBI-ul a lansat imagini video ale supravegherii. După cum puteți vedea, filmarea se face dintr-un unghi foarte ciudat, deoarece camera ascunsă se află în trunchiul copacului și este îndreptată în jos. Vedem un bărbat aplecându-se, grebland frunze și scotând un pachet dintr-o cutie poștală veche întinsă în pământ. El trebuie să acționeze foarte repede, să nu sape nicăieri, pentru a nu atrage atenția, motiv pentru care a fost folosit un container atât de convenabil pentru coletă.

În acest moment, echipa de supraveghere folosește imaginea camerei video, iar apoi, de îndată ce persoana se îndepărtează de locul excavației, trece la supraveghere regulată. Aici agenții au profitat de tehnologia de supraveghere. Dar o astfel de cutie poștală poate fi folosită o singură dată, pentru că atunci când reveniți la ea, este posibil să existe deja o cameră instalată acolo.

SecuritySense: uită-te mai departe - acest lucru este complet normal și toți facem asta când ne plimbăm în parc. Trecem podul, coborâm pe sub el și scoatem ceva din el (râsete în public).

Agent X: copiii se joacă adesea așa.

SecuritySense: asta este. Următorul videoclip arată cât de neglijent lucrează. Și aceștia sunt oameni a căror viață este în joc și care s-au angajat în spionaj de 10 ani!

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Agent X: Aceasta este o scară pe o stradă aglomerată. Vedeți doi bărbați urcând scările unul spre celălalt. Au pachete identice în mână, iar întâlnindu-se în mijlocul scărilor, le schimbă. Acesta este un clasic al genului (râsete în public).

SecuritySense: Nici asta nu e nimic neobișnuit, nu-i așa? Întotdeauna fac asta atunci când folosesc pasajul subteran din New York: „hei, omule, iată cumpărăturile mele, produsele de lux, hai să facem schimbarea!” Nu, acest tip nu este deloc un spion!

Agent X: într-adevăr, trebuie să-și continue studiile la școala de spioni! Acest videoclip arată un bărbat în metrou. Își întoarce capul, privind în tunel, de parcă un tren ar putea apărea din orice direcție. Nu știu cât timp a filmat-o FBI-ul, poate au editat înregistrarea mai târziu. Bărbatul dispare din cadru, apoi reapare pe platformă, de parcă ar fi fost doar acolo pentru a se petrece. În continuare, camera a filmat o scenă asemănătoare cu cea anterioară - același bărbat urcă scările din metrou, se întâlnește cu un tip și își deschide rucsacul. Îi smulge niște hârtii, le ia și le ascunde în geantă în timp ce merge. Bărbații se împrăștie - unul urcă, celălalt coboară în metrou.

SecuritySense: vezi cu ce nepăsare fac toate astea. Aceasta este probabil o trăsătură caracteristică rușilor.

Agent X: amintiți-vă ce am spus - trebuie să vă gestionați mediul. Când intri într-o cafenea, alegi un loc din care să vezi întregul mediu.

SecuritySense: Ținta supravegherii FBI sunt cei doi tipi din mijlocul cadrului.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Agent X: ceea ce fac pare foarte suspect - schimbă conținutul pungilor lor pe marginea mesei, așa că este clar vizibil. Aceste imagini au fost surprinse de o cameră video ascunsă, situată în interiorul unei pungi aflată pe o masă din apropiere, la aproximativ 6 metri de țintă. Vedem că agenții ruși nu numai că nu au profitat de mediu, dar au permis observatorilor să se apropie de ei la distanța necesară filmării.

SecuritySense: grupul de observație era situat destul de aproape de țintă. Vreau să spun că aceasta este o distanță periculoasă la care te poți arde. Piciorul altei persoane este vizibil în filmare și cred că în cafenea erau cel puțin 3 agenți FBI, dar niciunul dintre ei nu a fost văzut de cei observați.

Agent X: Nu putem acoperi fiecare aspect al contrasupravegherii în 45 de minute, așa că voi încerca să rezum cele de mai sus. Deci, dacă ești urmărit, folosește-ți mediul, controlează situația, alege unde să mergi pentru a-i determina să te urmeze. Nu este nevoie să apari unde te așteaptă.

SecuritySense: Tu însuți poți stabili ritmul urmăririi, pentru că ești lider, așa că conduci această cursă! Variați acest tempo după cum doriți.

Agent X: luați decizii neașteptate. Acest lucru îi va forța să facă o alegere, îi va perturba planurile, va crea confuzie și îi va forța să facă greșeli. Luați decizii care sunt benefice pentru dvs., sunt neprofitabile pentru ei. În acest fel se pot dezvălui și eșuează supravegherea.
Cel mai bun lucru este dacă poți urma principiul „împărți și cuceri”. Le puteți distra atenția în direcția greșită și puteți împărți echipa, astfel încât doar jumătate dintre observatori să acționeze împotriva dvs.

Fă întotdeauna pâine prăjită! (vorbitorul se referă la poza din prima parte, unde gradul de „încălzire” al supravegherii este demonstrat folosind exemplul prăjirii). Dacă te simți ținta urmăririi, încearcă să faci ceva ce nu ai face în mod normal. Oricine prezent probabil nu și-ar dori să fie sub supraveghere. Dacă ai de gând să cunoști pe cineva, atunci încearcă să organizezi întâlnirea într-un mod special.

Regula finală este că, dacă bănuiți că sunteți monitorizat, anulați întâlnirile programate. Dacă nu faci asta, poți trage pe altcineva în cercul de supraveghere.

DEFCON 26. Agitarea cozii: supraveghere pasivă ascunsă. Partea 2

Tot ce am spus aici este în domeniul public. Nu am dezvăluit niciun secret, așa că vă rog să nu mă arestați când voi părăsi țara voastră.

SecuritySense: da, tot ce ai auzit poate fi citit în cărțile despre supraveghere.

Agent X: Dacă aveți întrebări, ne puteți adresa în zona de recreere. Vă mulțumim pentru atenție!

Câteva reclame 🙂

Vă mulțumim că ați rămas cu noi. Vă plac articolele noastre? Vrei să vezi mai mult conținut interesant? Susține-ne plasând o comandă sau recomandând prietenilor, cloud VPS pentru dezvoltatori de la 4.99 USD, un analog unic al serverelor entry-level, care a fost inventat de noi pentru tine: Întregul adevăr despre VPS (KVM) E5-2697 v3 (6 nuclee) 10GB DDR4 480GB SSD 1Gbps de la 19 USD sau cum să partajezi un server? (disponibil cu RAID1 și RAID10, până la 24 de nuclee și până la 40 GB DDR4).

Dell R730xd de 2 ori mai ieftin în centrul de date Equinix Tier IV din Amsterdam? Numai aici 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV de la 199 USD in Olanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - de la 99 USD! Citește despre Cum se construiește infrastructura corp. clasa cu folosirea serverelor Dell R730xd E5-2650 v4 in valoare de 9000 euro pentru un ban?

Sursa: www.habr.com

Adauga un comentariu