Если вам есть что скрывать
mvd — 21.07.2013Далеко не секрет, что в наших правоохранительных органов не
работают супер-крутые специалисты. Хотя так же не секрет, что как у
оперативных работников уголовного розыска, у оперативников по
борьбе с преступлениями в сфере информационных технологий есть свои
"штатные" помощники. (язык не поворачивается назвать их по
другому).
В основном это системные администраторы, всякого рода
скрипт-киддисы (люди активно мониторящие найденные кем-то
уязвимости и применяющие их на практике) или (если повезёт) даже
неплохие хакеры, владеющие как минимум опытом анализа не только
скриптов, но и знаниями языков программирования Си, Perl и т.д.
В этом конечно Российские органы сильно отличаются от американских,
где к примеру в штат ФБР вполне может быть зачислен как волосатый
студент-самоучка, пойманный в своё время за руку так и плохо
говорящий на английском азиат-эмигрант являющийся гением кода.
В штат МВД, некоего хакера-Васю, у которого случайно при обыске
нашли на компе компромат - не зачислят. Оклад, звание и
преждевременный выход на пенсию ему не дадут. Так устроена наша
правоохранительная система.
А работать нужно. Посему на Васю сначала давят, а затем склоняют
его к сотрудничеству. Чаще всего Вася делает это бесплатно. Реже,
пользуется какими-то ништяками которые выражаются в отмазке от ГАИ
или закрытии глаз на Васины шалости в сети.
Одного такого Васю, поймали совершенно случайно несколько лет
назад. Этот Вася увлекся взломом еще не очень защищенных в те годы
технологий WiFi и бродил по Москве с рюкзаком в котором лежал
ноутбук и с коммуникатором Palm на который ловил доступные точки и
делал карту.
Вася настолько увлёкся, что не заметил патрульную машину
припаркованную у одного из офисных центров. Скучающие милиционеры
(тогда еще не было полиции) наблюдали за странными Васиными
передвижениями, и по итогу получилось всё как в кино.
Васю окликнули, а он, поймал измену и ломанулся прочь. Не буду
рассказывать как его догоняли, но в результате Василия поймали.
Менты они же как гончие - заяц побежал, значит виноват!
Колоться Вася стал уже в машине ППС. Сержанты, у которых слово
компьютер ассоциировалось с приставкой Dandy - разумеется ничего не
поняли. А уж тем более им ничего не говорил тот странный жаргон, на
котором "пел" Василий. Да и в дежурке не стали потом разбираться и
предали Васю оперативникам из отдела "К".
В отделе, слушая Васины сбивчивые показания, поняли - это то что
нужно! Грозно потрясли перед Васей его драгоценным ноутбуком. Пару
раз приложили об столешницу его коммуникатор. Короче, не прошло и
часа, как Вася был условно оформлен как "внештатный" сотрудник, со
всякой собственноручно состряпанной "липой" в виде его добровольных
расписок и чистосердечным признанием.
А как раз предстояла рутинная работа по проверке изъятых
компьютеров одной очень неприятной и гниловатой компании,
подставной офис которой на днях успешно накрыли. Весь софт, который
применяется в поисках компромата был запущен, компы по-сути
оказались чистыми. Складывалось такое ощущение, что к изъятию
бизнесмены готовились заранее. (Забегая вперёд, скажу что в милиции
своих кротов хватает, кто за денюжку предупреждает бизнесменов о
грядущих маски-шоу с последствиями и те подставляют "липовые
конторы").
Перепуганный в усмерть Вася, без всяких условий вызвался помочь. И
тут после кнута пошел в ход пряник. Опера резво метнулись, купили
для Василия пару упаковок баночного пива и даже заехали в
МакДональдс затарившись фастфудом. Лишь бы ценный сотрудник - ни в
чём себе не отказывал.
Ну и конечно,как полагается, связались с Васиными родителями,
объяснив популярно, что их сын находится по такому-то адресу и
выполняет "важное правительственное задание". А самому Василию
предоставили отдельный кабинет с широкополосным интернетом и
раскладушкой.
И результат не заставил себя ждать уже к следующему вечеру. Вася не
добыл особо важные сведения, но выцепил из файла подкачки
(Своп-файла) очень жирные куски фрагментов открывавшихся когда-то
файлов, да таких, что практически чистые компьютеры - запели аки
Херувимы супротив своих владельцев.
В результате этого, по свежим следам, буквально через пару дней
были накрыты две тайных точки по черному обналу в Москве, хозяева
которых долго удивлялись как их так быстро обнаружили.
В заключении, совет от Васи по гарантированному сокрытию своих
данных:
В интернете, существует много программ, которые позволяют
запаковывать свои личные данные в файлы "контейнеры" (Steganos safe
и т.п.). Но разумеется это не так безопасно как кажется. Чтобы
навсегда и гарантированно спрятать то, что может потом сработать
против вас - сделайте следующее:
1. Найдите программу позволяющую прятать ваш файл в обычную
картинку, фотографию EXIF (ну или в JPG - если файл небольшой)
2. Загрузите фотографию (при любых условиях предосторожности)
на стабильный фотохостинг. А лучше на два или даже на
четыре.
3. Профит! Кроме вас никто в мире не узнает, где хранятся ваши
данные. Картинка будет открываться, а шанс что её полезет изучать
какой нибудь гондурасский специалист - один к десяти миллионам.
|
</> |