Сказки о безопасности: Найти и обезвредить

Сказки о безопасности: Найти и обезвредить

— Доброе утро, Иоганн!

— Доброе, господин директор!

— К чему так официально? Ведь мы не на службе.

— Знаете, когда начальство приглашает выпить кофе в такой фешенебельный ресторан, это наводит на грустные мысли. Видимо нас снова посадят на казарму. И, судя по всему, надолго.

— Вы правы. Разговор у нас пойдет долгий. Как вы знаете, на острове Н уже который месяц идут протесты против назначения нашего губернатора. Есть подозрения, что эти протесты подпитываются из-за рубежа. И поддерживаются с материковой части. Мы точно знаем, что протестующие координируются в группах мессенджера Т. Но вот вычислить наиболее активных никак не можем. Сможете помочь?

— Думаю да. Тем более что единственное, что нам требуется — это время.

— Вам хватит пару недель?

— Думаю да. Вы знаете основные группы в мессенджерах?

— Да.

— Это существенно упрощает дело. Постараемся справиться даже быстрее.

— Уверены?

— Да. Начинаем завтра. Все участвующие в проекте будут работать в нашем резервном бункере. Естественно, вы берете на себя их домашние проблемы. У Риты снова болеет мама, а Майк никак не может закончить ремонт.

— Это мелочи.

— Ок, работаем.

Настало утро. В бункере второй час шло совещание.

— Коллеги, вы поняли, что нужно?

— Конечно! Я уже даже прикинула, что надо делать. Пригласите Курта. Он изумительный программист. Он должен создать скрипт, генерирующий контакт-лист с 10 000 телефонных номеров по порядку.

— И что?

— А потом мы добавим эти телефоны в группу протестующих. Сколько всего у нас номеров?

— У каждого провайдера не более 10 000 000 номеров. Всего у нас шесть вариантов кодов провайдеров. Значит 60 000 000 нужно проверить. За раз можно проверить 10 000. Считайте.

— Понятно, а если иметь 100 своих телефонов, то работа будет идти гораздо быстрее.

— Конечно.

— Да. Как только вы добавитесь в группу, этот «защищенный» мессенджер с шифрованием коммуникаций мессенджер сообщит, какие номера уже есть в группе. Мы их сохраним и повторим действия, пока не переберем все номера.

— Лихо придумано!

— Мало того, таким способом можно узнать номера телефонов даже в том случае, если пользователь указал в настройках никому не показывать свой телефонный номер. А просмотрев активность в мессенджере, достаточно легко выяснить, кто из пользователей организаторы массовых беспорядков, и тихонько изолировать их по одному или даже подсаживать в группы провокаторов, чтобы подорвать влияние движения. Также не стоит забывать, что у нас есть богатые инструменты для деанонимизации пользователей по их телефонным номерам, для отслеживания их перемещений, определения других телефонных номеров, которые всегда находятся рядом и так далее. Да и основную информацию правоохранительные органы могут сразу запросить у телекоммуникационной компании.

Вы думаете, это сказки? Нет, конечно. Такие способы уже широко применяет полиция Китая в Гонконге.

Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Владимир Безмалый

О безопасности и не только