DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

V naši digitalni dobi tehnično podkovanih nasprotnikov pozabljamo, da je treba uporabiti staro šolo fizičnega nadzora tarče. Številne organizacije uporabljajo ekipe za nadzor, bodisi interne za vladne agencije bodisi zunanje najete za opravljanje določene naloge. Tarče teh skupin segajo od osumljencev terorizma do ljudi, obtoženih lažnih zavarovalniških zahtevkov.

Medtem ko večina ljudi misli, da nikoli ne bodo pod nadzorom, nekateri poklici to verjetnost povečajo. Na primer, če ste novinar, ki se s svojimi viri le sreča iz oči v oči, lahko postanete tarča nadzora, zlasti če je vir žvižgač ali ima informacije, ki jih njegov delodajalec raje ne bi dal. Prav tako ne imejte za neverjetno možnost vohunjenja za hekerjem, pentesterjem, govorcem ali udeležencem DEFCON.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Te nadzorne ekipe niso osamljeni zasebni preiskovalci, ki sedijo v svojem avtomobilu na koncu ulice, v kateri živite, ampak visoko usposobljeni posamezniki, katerih naloga je, da ostanejo neodkriti. Opazujejo, identificirajo vaše kontakte in dokumentirajo vse, kar vidijo ali slišijo. Ponavadi so videti kot ljudje, ki jih ne bi mogli opisati, če bi jih vprašali. Njihove metode nadzora so se skozi desetletja zelo malo spremenile, ker te metode dejansko delujejo.

To poročilo se osredotoča na tehnike mobilnega in peš nadzora, ki jih uporabljajo takšne skupine. Govorci bodo svetovali, kako ugotoviti, ali ste opazovani, in kako lahko tem opazovalcem zagrenite življenje.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 1. del

Opozoril bom, da novi študenti nadzora radi uporabljajo neuradne uniforme. Zdi se, kot da so vsi oblečeni drugače, vendar izgledajo enako, kot na tem diapozitivu - modre kavbojke in črne jakne.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Takole so bili oblečeni prvi dan treninga. Ko pa bodo pridobili izkušnje in znanje, se bodo nehali tako oblačiti. Med nadzorom peš morajo biti operativci med seboj v stiku. Za to uporabljajo brezžične slušalke – kapsule, ki jih vstavijo v uho in jih na daleč ne opazijo. Če imate velika ušesa kot jaz, ne boste videli ničesar, dokler se ne približate opazovalcu.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Na slušalko morate sprejemati signale, za to pa uporabljajo anteno - indukcijsko zanko v obliki žice z mikrofonom, ki jo nosite okoli vratu.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Podatkovna antena je običajno nameščena pod oblačili na hrbtu in obešena čez ramena tako, da tvori obris v obliki črke T. Na prosojnicah vidite takšno anteno in celoten komplet za radijsko zvezo za pešce.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Vse je skrito pod oblačili, tako da ne boste videli nobenih gumbov pod rokavom ali žic, ki bi štrlele iz vašega ušesa. Komplet se nosi v posebnem telovniku, na eni strani katerega je radio, na drugi pa baterije, da prihranite prostor in ga je udobno nositi pod običajno srajco.
Pogovorimo se o oblačilih. Opazovalci bodo uporabili kamuflažo s spreminjanjem svojega videza. Ta diapozitiv prikazuje zelo stare fotografije iz arhivov Stasija, tajne policije NDR. Prav mogoče je, da bodo člani nadzorne skupine še danes uporabljali lasulje, umetne brke in temna očala. Včasih je videti komično, vendar ta sprememba videza deluje.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

SecuritySense: govorimo o tem, da so fantje na toboganu zaradi spremenjenih obrisov postave videti povsem drugače, kljub temu, da nosijo enake majice. Spreminjamo konture svoje figure in zelo enostavno izginemo v množici.

Agent X: Ena od težav pri spreminjanju videza opazovalca je omejen čas za tovrstne manipulacije. Ljudje, za katerimi vohunijo, si zelo dobro zapomnijo svoje zasledovalce. In tukaj se pogosto zgodi napaka, ko nadzorni operater popolnoma spremeni svoj videz, vendar pusti svoj najljubši udoben par čevljev. Če potujete z javnim prevozom, skrbno razmislite o svojih sopotnikih. Brez težav boste opazili del oblačil opazovalca, ki se ni spremenil.

SecuritySense: pomislite, kako pogosto gledate moške čevlje?

Agent X: ljudje imajo radi svoje ročne ure in se jih navadijo, nekdanji vojaki pa radi nosijo taktične modele. Takšni opazovalci jih ob spremembi videza pogosto pozabijo sleči, zato če opazite sumljivo osebo, pozorneje poglejte na njeno uro. Lahko so enaki tistim osebe, ki vas je zalezovala, ki je prej izgledala povsem drugače. Enako velja za nakit – poročni prstani, verižice, uhani.

Predpostavimo, da so opazovalci za vami. Kaj bodo storili?

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Najverjetneje bodo uvedli standardni vzorec nadzora ABC. Tu gre za neposredno vizualno opazovanje, pri katerem je neposredno za tarčo vedno le ena oseba A, ki tarčo drži na vidnem mestu. Sledi mu drugi opazovalec B, pripravljen iti v nasprotno smer, če je potrebno, če se tarča obrne in gre nazaj. V tem primeru jo bo prvi opazovalec pustil mimo sebe in šel naprej, nato pa, ko bo drugi opazovalec zasedel njegovo mesto, se bo obrnil in zasedel njegovo mesto. Tretji opazovalec C sledi vzporedno s tarčo na nasprotni strani ulice ali po stranski poti, nekoliko za tarčo, da ga zasledovana oseba ne bi videla, če obrne glavo vstran. Te sheme ni mogoče izvajati z enim ali dvema opazovalcema.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Tarča nato zavije za vogal, se ustavi in ​​počaka, ali mu kdo sledi. Opazovalec C na nasprotni strani ulice to opazi in obvesti neposrednega zasledovalca tarče A, da se je nehala premikati. Takoj ko opazovana oseba nadaljuje pot, agent C to sporoči in zasledovanje se nadaljuje. V tem primeru agent A, ki sledi takoj za tarčo, preide na drugo stran ulice in prevzame vlogo agenta C, agent C prečka ulico in se namesti takoj za tarčo, igra vlogo A, in agent B še naprej ostaja za vsemi.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Tako reorganizirana skupina bo nadaljevala z opazovanjem cilja. V nadzorni skupini je lahko 14 ali 15 ljudi, ki bodo nenehno spreminjali svojo lokacijo, da omejijo sposobnost tarče, da zazna nadzor.

V takšni situaciji lahko vi kot opazovana oseba uporabite tehnike proti nadzoru, pri čemer izkoristite podrobnosti okolja. Vaš cilj je odkriti nadzor, ne da bi svojim zasledovalcem pokazali, da ste jih odkrili. En primer so ogledala v podzemni železnici, v katerih lahko vidite opazovalca, ne da bi obrnili glavo ali pogledali nazaj. Hkrati nadzorujete opazovalce in lahko počnete, kar želite, znebite se "repa" ali ko vas "rep" izgubi izpred oči.

Izložbe trgovin je treba uporabljati na ulici. To so odlična »ogledala«, ki odsevajo vse, kar se dogaja za vami ali celo na drugi strani ulice. Tako lahko zaznate "rep", ki ni takoj za vašim hrbtom, ampak na precejšnji razdalji. Če večkrat opazite isto osebo na drugi strani ulice, verjetno vohuni za vami.

SecuritySense: CIA svoje agente usposablja tudi za protinadzor, zato morate prevzeti njihove tehnike in v celoti izkoristiti urbano okolje. Naučite se izkoristiti ulična ogledala, poiščite točke, kjer je izgubljena radijska komunikacija, poglejte v izložbe. Opazovalca učijo nadzornih in protinadzornih poti.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Agent X: zato morate upravljati z njihovimi odločitvami. Morate jih prisiliti, da sledijo potem, ki jih predlagate, in obiščejo mesta, ki jih izberete. Če ste v velikem nakupovalnem središču, uporabite tekoče stopnice. Povsem naravno je, da človek na tekočih stopnicah obrne glavo, se ozre, pogleda navzgor itd. Tako boste lahko videli sumljive ljudi v spodnjih nadstropjih.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Vsi uporabljamo mobilne telefone, zato se postavlja vprašanje, zakaj so telefonske govorilnice morda potrebne. Telefonska govorilnica je priložnost, da se ustavimo in pogledamo okoli sebe. Agenti za nadzor vedo, da če se tarča ustavi, se morajo tudi oni nehati premikati in vas imeti na vidiku. Hkrati se morajo sami nekje skriti - v najbližji trgovini, kavarni itd. Uporabite torej telefonske govorilnice, da jih prisilite, da poiščejo kritje.

SecuritySense: to se imenuje "kritje za akcijo." Lahko jih prisilite, da poskušajo izslediti vaš klic, kar pomeni, da jih prisilite, da izvedejo nekaj dejanj, ki niso vključena v načrt. V tem primeru bo vaše vedenje videti povsem naravno.

Agent X: Naj vas še enkrat spomnim - uporabite lahko naravna "ozka grla", kot je zapuščena ozka ulica ali podzemni prehod. Hodiš po enosmerni slepi ulici, na koncu katere stoji samotna kavarna, kamor zahajajo le redni obiskovalci. Zato bo vsaka oseba, ki vam sledi, takoj pritegnila pozornost. Izberete lahko edino pot, ki vas pripelje od točke A do točke B, in opazovalci bodo v dilemi. Prisiljeni bodo uporabiti obvoze ali slediti neposredno za vami in tvegati, da bodo pritegnili pozornost nase.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Z obiskom nenavadnih krajev lahko sprejmete nepričakovane odločitve. Na primer, moški ne bo nikoli šel v trgovino s kozmetiko, razen če bo kupil nekaj za svojo punco. Če vstopite v trgovino, kot je ta, in vam noter sledi drug moški, bo to vzbudilo vaše zanimanje.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Če pa je v skupini opazovalcev ženska, jo lahko pošljejo, ne da bi pri vas vzbudili sume. Edino mesto, kjer vam ne bo mogla slediti, je moško stranišče. Ponavljam: prisilite jih, da se odločijo in razmislijo, zakaj ste prišli sem. To je lahko očitno ali pa tudi ne. Med hladno vojno so bili v straniščih skriti prostori, kamor so ljudje vnašali podatke ali odnašali tajne informacije, in to je bilo priročno, ker vam nihče ni sledil v straniščno školjko. Stranišča lahko torej izkoristite sebi v prid – če vam kdo sledi tam, ga boste zlahka opazili.

Razmislimo o dvigalih. Z vstopom v dvigalo prisilite svoje zasledovalce, da se odločijo: nekoga postavite poleg sebe v tesno kovinsko kabino ali hitro pobegnete po stopnicah 3-4 nadstropja, da vas dohiti. Ne bodite pozorni na to, kar prikazujejo v filmih - nihče ne more preteči 15 nadstropij, da bi vas srečal na samem vrhu.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Če nekdo vstopi v dvigalo z vami, je to odličen način za sodelovanje z njim, medtem ko uporabljate svoj britanski naglas: "Oprostite, moja ura se je ustavila, mi lahko poveste uro?" Ko govorimo o britanskem naglasu, mislim, da obstajajo neverjetni poudarki, ki jih poznamo iz hollywoodskih filmov, zelo so nepozabni (na platnu je prikazan odlomek iz filma).

Tako smo prišli do teme ustvarjanja sovražnega okolja za agente, ki vas zasledujejo. To ni Afganistan ali predmestje Los Angelesa, to je nekaj, kar je mogoče izkoristiti kot prednost. Ne pozabite, da opazovalci vedno nosijo komplet za radijsko komunikacijo in morajo nositi dovolj oblačil, da ga pokrijejo. Zato vam ne bodo sledili v bazen in ne bodo šli z vami v turške kopeli.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Lahko jih zapeljete tako, da jih usmerite v napačno smer. Opazujejo vas, da ugotovijo, s kom komunicirate, s kom hodite, zato to izkoristite sebi v prid. Ko nekoga srečaš na ulici, mu stisni roko. Agenti lahko mislijo, da ste nekaj posredovali svojemu partnerju. Na primer, ko se srečam s prijateljem Trevorjem na milkshakeu, se vedno objameva.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

In še enkrat bom rekel - uporabite svoje okolje! Ko obiščete kavarno, sami izberete, kje boste sedeli. Če berete časopis, ga, ko končate z branjem, zložite, položite na mizo in zapustite kavarno.

SecuritySense: Upoštevajte, da ste to »podedovali«.

Agent X: opazovalci so se zdaj prisiljeni odločiti, kaj storiti, če ste v časopisu pustili nekaj pomembnega. Nadzorna ekipa bo prisiljena poslati enega od agentov v kavarno, da pregleda časopis, ki ste ga pustili. Če jih je več, bo polovica ekipe odšla v kavarno, druga polovica pa vam bo še naprej sledila. V tem primeru boste zmagali tako, da boste zasledovalno ekipo razdelili in jo prisilili, da igra po vaših pravilih.
Uporabite lahko tudi trik oblačenja. Ne pozabite, da preden je tarča opažena, opazovalci dobijo opis, kako izgleda. Recimo, da vas ekipa opazovalcev spremlja 6 ur in ves ta čas imate to rdečo kapo na glavi.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Če jih želite odvrniti od vonja, lahko spremenite svoj videz. Ne pravim, da morate nositi poln kovček lasulj in lažnih brkov. S seboj vzemite torbo, slecite plašč in ga položite tja, snemite klobuk in s tem boste že spremenili svoj videz.
Morda boste rekli, da so vse to tehnike "stare šole" in da se to ne dogaja več ...

SecuritySense: Ne pozabite - sranje se dogaja povsod in vedno!

Agent X: na naslednjem diapozitivu vidite Richarda in Cynthio Murphy. Imela sta majhno hišo, dva majhna otroka in živela v majhnem mestu v zvezni državi New York. Njuni sosedje so ju imeli za zelo prijazna človeka, v resnici pa sta bila Vladimir in Lidija Gurejev, zelo tajna ruska vohuna.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

V državo sta vstopila v poznih 80. in zgodnjih 90. letih, njuni otroci pa so bili rojeni v Ameriki. Rusi so izvedli zelo dolgo operacijo, a takoj, ko so Gurejevi prišli v pozornost FBI, so začeli hitro razvijati ta zakonski par. Posledično jim je uspelo odkriti mrežo 10 globoko skritih ruskih agentov.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

SecuritySense: poglejte, kako nesrečni so videti ljudje na tej sliki!

Agent X: to je zato, ker so jih ujeli. FBI je te ljudi spremljal skoraj 10 let. Nadzor je dolga igra, ker obveščevalne agencije ti ljudje sami ne zanimajo. FBI zanima njihovo okolje, celotno mrežo agentov, njihove šefe, vse člane vohunske ekipe.

SecuritySense: vse šole nadzora delujejo po istih učbenikih in sovjetski, pardon, ruski sistem nadzora se ne razlikuje od ameriškega. Agenti povsod uporabljajo iste tehnike, ker nič boljšega še niso izumili, imajo enako ličilo, enako opremo. Nihče na tem področju ne bo "ponovno izumil kolesa" in uporabil tistega, kar je ustvaril nadzor stare šole.

Agent X: Zanimiv del te operacije se je začel potem, ko so ZDA vse te vohune deportirale iz države. FBI je objavil videoposnetek nadzora. Kot lahko vidite, snemanje poteka iz zelo čudnega kota, saj se skrita kamera nahaja v deblu drevesa in je usmerjena navzdol. Vidimo moškega, ki se sklanja, grabi listje in iz starega nabiralnika, ki leži v zemlji, vzame paket. Ukrepati mora zelo hitro, nikjer ne kopati, da ne bi pritegnil pozornosti, zato je bila za pošiljko uporabljena tako priročna posoda.

Na tej točki nadzorna ekipa uporabi sliko video kamere, nato pa takoj, ko se oseba odmakne od mesta izkopavanja, preide na redni nadzor. Tu so agenti izkoristili tehnologijo nadzora. Toda tak nabiralnik je mogoče uporabiti le enkrat, saj je, ko se vrnete vanj, morda tam že nameščena kamera.

SecuritySense: poglej naprej - to je povsem normalno in vsi to počnemo, ko se sprehajamo po parku. Prečkamo most, se spustimo pod njega in nekaj vzamemo iz njega (smeh v občinstvu).

Agent X: otroci se pogosto tako igrajo.

SecuritySense: to je to Naslednji video prikazuje, kako malomarno delajo. In to so ljudje, katerih življenja so ogrožena in se že 10 let ukvarjajo z vohunjenjem!

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Agent X: To je stopnišče na prometni ulici. Vidite dva moška, ​​ki hodita po stopnicah drug proti drugemu. V rokah imata enake pakete, srečata se sredi stopnic in si ju izmenjata. To je klasika žanra (smeh v občinstvu).

SecuritySense: Tudi to ni nič nenavadnega, kajne? To vedno naredim, ko grem po podhodu v New Yorku: "Hej stari, tukaj je moja trgovina z živili, modni izdelki, zamenjajva!" Ne, ta tip sploh ni vohun!

Agent X: dejansko mora nadaljevati študij na vohunski šoli! Ta video prikazuje moškega na podzemni železnici. Obrne glavo in pogleda v tunel, kot da bi se lahko iz katere koli smeri pojavil vlak. Ne vem, koliko časa je FBI snemal, morda so posnetek naknadno montirali. Moški izgine iz kadra, nato pa se spet pojavi na peronu, kot da bi bil tam samo zato, da se druži. Nato je kamera posnela prizor, podoben prejšnjemu - isti moški se povzpne po stopnicah iz podzemne železnice, se sreča z nekim tipom in odpre njegov nahrbtnik. Iztrga mu nekaj papirjev, jih vzame in sproti skrije v torbo. Moški se razidejo - eden gre gor, drugi dol v podzemni železnici.

SecuritySense: vidite, s kakšno malomarnostjo vse to počnejo. To je verjetno značilna lastnost Rusov.

Agent X: zapomnite si, kaj sem rekel - upravljati morate svoje okolje. Ko vstopiš v kavarno, si izbereš prostor, s katerega vidiš celotno okolje.

SecuritySense: Tarča FBI-jevega nadzora sta fanta na sredini kadra.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Agent X: kar počneta je zelo sumljivo - izmenjujeta si vsebino torb ob strani mize, tako da je dobro vidna. Te slike je posnela skrita videokamera, ki je bila v torbi, ki je ležala na bližnji mizi, približno 6 čevljev od cilja. Vidimo, da ruski agenti ne le da niso izkoristili okolja, ampak so opazovalcem dovolili, da so se jim približali na razdaljo, ki je potrebna za snemanje.

SecuritySense: opazovalna skupina se je nahajala precej blizu cilja. Mislim, da je to nevarna razdalja, na kateri se lahko opečeš. Na posnetku je vidna noga druge osebe in mislim, da so bili v kavarni vsaj 3 agenti FBI, vendar opazovani niso opazili nobenega od njih.

Agent X: Ne moremo pokriti vseh vidikov protinadzora v 45 minutah, zato bom poskušal povzeti zgoraj navedeno. Torej, če vas spremljajo, uporabite svoje okolje, nadzirajte situacijo, izberite, kam iti, da vas bodo spremljali. Ni se treba pojaviti tam, kjer vas čakajo.

SecuritySense: Sami lahko določite tempo zasledovanja, saj ste vodja, zato vodite to dirko! Ta tempo spreminjajte po želji.

Agent X: sprejemati nepričakovane odločitve. To jih bo prisililo k izbiri, prekrižalo njihove načrte, ustvarilo zmedo in jih prisililo k napakam. Sprejemate odločitve, ki so koristne za vas, za njih so nedonosne. Tako se lahko razkrijejo in ne uspejo nadzoru.
Najboljše je, če se lahko držiš načela »deli in vladaj«. Njihovo pozornost lahko preusmerite v napačno smer in razdelite ekipo tako, da le polovica opazovalcev deluje proti vam.

Vedno pripravi toast! (govorec se sklicuje na sliko iz prvega dela, kjer je na primeru toastiranja prikazana stopnja »segretosti« nadzora). Če se znajdete tarča zalezovanja, poskusite storiti nekaj, česar običajno ne bi. Vsi prisotni verjetno ne bi želeli biti pod nadzorom. Če se boste z nekom srečali, poskusite srečanje organizirati na poseben način.

Zadnje pravilo je, da če sumite, da vas spremljajo, odpovejte načrtovane sestanke. Če tega ne storite, lahko v krog nadzora povlečete še koga.

DEFCON 26. Mahanje z repom: prikriti pasivni nadzor. 2. del

Vse, kar smo tukaj povedali, je javno. Nisem razkril nobene skrivnosti, zato me prosim ne aretirajte, ko zapustim vašo državo.

SecuritySense: ja, vse kar ste slišali lahko preberete v knjigah o nadzoru.

Agent X: Če imate kakršna koli vprašanja, nam jih lahko postavite v rekreacijskem prostoru. Hvala za vašo pozornost!

Nekaj ​​oglasov 🙂

Hvala, ker ste ostali z nami. So vam všeč naši članki? Želite videti več zanimivih vsebin? Podprite nas tako, da oddate naročilo ali priporočite prijateljem, oblak VPS za razvijalce od 4.99 $, edinstven analog začetnih strežnikov, ki smo ga izumili za vas: Vsa resnica o VPS (KVM) E5-2697 v3 (6 jeder) 10 GB DDR4 480 GB SSD 1 Gbps od 19 USD ali kako deliti strežnik? (na voljo z RAID1 in RAID10, do 24 jeder in do 40 GB DDR4).

Dell R730xd dvakrat cenejši v podatkovnem centru Equinix Tier IV v Amsterdamu? Samo tukaj 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64 GB DDR4 4 x 960 GB SSD 1 Gbps 100 TV od 199 $ na Nizozemskem! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB - od 99 $! Preberite o Kako zgraditi infrastrukturo Corp. razreda z uporabo strežnikov Dell R730xd E5-2650 v4 v vrednosti 9000 evrov za drobiž?

Vir: www.habr.com

Dodaj komentar