Како ИСИС комуницира са својим агентима у Европи

$config[ads_kvadrat] not found

Настя и сборник весёлых историй

Настя и сборник весёлых историй
Anonim

Управо како ИСИС шифрира и дијели своје интерне комуникације - укључујући упутства о изради бомби - недавно је изашло на видјело, а нитко други до Едвард Сновден каже да је преферирани начин шифрирања терористичке групе "подцртао како мало ИСИС учи из вијести".

29-годишњи паришки ИТ стручњак по имену Реда Хаме прошлог је љета отпутовао у Сирију како би се придружио ИСИС-у и борио се против Ассада, али његове особне амбиције нису биле повишене од стране вишег ранга, и он је, умјесто тога, послан кроз брзу обуку, а затим назад Француској са инструкцијама да изврши терористички напад.

Хамеову причу о тероризму у Европи открила је Нев Иорк Тимес дописник Рукмини Цаллимацхи, који пише да је, како је завршио свој тједни течај обуке, био упућен о томе како користити програм ТруеЦрипт. У Сирији, пре повратка у Француску, добио је УСБ диск који је држао програм за шифровање.

Речено му је да ће ТруеЦрипт помоћи у прикривању његове комуникације са ИСИС-ом у Сирији. Он је такође добио специфична упутства о томе како да дели ове шифроване датотеке, што делимично илуструје колико је ИСИС упознат са надзором, али и разоткрива своје незнање: ИСИС је знао и да шифрује и избегава услуге е-поште, али није знао - како је Сновден био брз на Твиттеру - да слање шифрованих датотека у ормариће за датотеке, као што је ИСИС радио, "сија на жици."

Упућени смо у ову информацију зато што је Хаме ухапшен и ухапшен у августу 2015. године, пре него што је могао извршити своје нападе.

36 / Хаме је први поуздани податак који имамо у вези са врстом енкрипције коју терористичка група користи да прикрије своју комуникацију

- Рукмини Цаллимацхи (@рцаллимацхи) 29 марта 2016

38 / ТруеЦрипт је широко распрострањен програм за шифровање, који ми стручњаци кажу да није пукнут. Хаме описује туторијал који је добио

- Рукмини Цаллимацхи (@рцаллимацхи) 29 марта 2016

Ове инструкције, како је известио Цаллимацхи, биле су следеће:

„Након што је УСБ лаптоп који садржи Труецрипт стављен у лаптоп, Хаме је речено:‘Требате отворити програм. Потребно је да направите фасциклу унутра, где стављате текст. Можете да изаберете величину коју желите да пошаљете и када се трака отвори на дну. Када изаберете начин шифровања. “Онда када се порука налази у фасцикли и фасцикла је шифрована, упутства која је имао био је да учита шифровану фасциклу на турски веб сајт за складиштење зван хттп://ввв.досиа.цо. У основи, био је не да бисте је послали. Хаме описује турски сајт као "мртву пристиглу пошту". Рекао је да ће његов руководилац ИСИС-а провјерити веб-локацију и преузети шифровану мапу"

Цаллимацхи затим спекулише да "изгледа да је ИСИС био забринут за праћење метаподатака, и због тога је саветовао оперативце да ништа не шаљу путем е-поште, само да га пошаљу."

А ту је Сновден прекинуо да разјасни да као канадски програм за успостављање комуникационе безбедности, "Левијатан", тачно надзире ове врсте комуникација. И док метаподаци не би приказивали садржај шифрованих датотека, учитавање шифроване датотеке из циља би се повећало бригхт Црвене заставе.

@рцаллимацхи 2) Да користе филелоцкере за комуникације - од којих је мониторинг био јаван - наглашава колико је ИСИС мало научио од вијести.

- Едвард Сновден (@Сновден) Март 29, 2016

@рцаллимацхи 4) Запамтите: чак и шифроване комуникације, метаподаци откривају * алл * он-нет активност. Да ли се догодило? Увек да. Садржај? не.

- Едвард Сновден (@Сновден) Март 29, 2016

Што се тиче Хамеа, да ли су ове комуникације пресрећене на срећу показале су се неважним. Након његовог хватања, француски истражитељи су пронашли његов УСБ диск и комад папира са својим ТруеЦрипт подацима за пријаву. Хамеу је наложено да запамти ове информације и уништи доказе, али није. На том драјву су била два шифрована фајла, која, изгледа, Француска није могла дешифровати.

60 / Иако не могу са сигурношћу рећи да опис у датотеци звучи као да француски интел није могао дешифровати те датотеке

- Рукмини Цаллимацхи (@рцаллимацхи) 29 марта 2016

И Француска је пропустила прилику: агенти унутрашње безбедности могли су да користе ТруеЦрипт налог да комуницирају са Хамеовим руководиоцем у Сирији, али, како је Цаллимацхи известио, вероватно то није урадио.

71 / Званичник каже да не зна да ли је ДГСИ слиједио, али је песимистичан да су слиједили његове упуте.

- Рукмини Цаллимацхи (@рцаллимацхи) 29 марта 2016

И како то треба да информише тренутне америчке дебате о шифрирању?

54 / 2нд поинт: Чини ми се да дебата у Конгресу о шифрирању није релевантна за оно што ИСИС ради бц.

- Рукмини Цаллимацхи (@рцаллимацхи) 29 марта 2016

Погледајте овде за пуни Твеетсторм и овде за детаљни чланак о ИСИС-у у Европи.

$config[ads_kvadrat] not found