Jak ISIS komunikuje się ze swoimi agentami w Europie

$config[ads_kvadrat] not found

PAWEŁ RAKOWSKI - CO SIĘ ZMIENI W SYRII PO ŚMIERCI PRZYWÓDCY ISIS

PAWEŁ RAKOWSKI - CO SIĘ ZMIENI W SYRII PO ŚMIERCI PRZYWÓDCY ISIS
Anonim

Właśnie w jaki sposób ISIS szyfruje i udostępnia swoją wewnętrzną komunikację - w tym instrukcje dotyczące tworzenia bomb - wyszło na jaw niedawno, z Edwardem Snowdenem mówiącym, że preferowana metoda szyfrowania grupy terrorystycznej „podkreśla, jak mało ISIS uczy się z wiadomości”.

29-letni paryski informatyk Reda Hame udał się zeszłego lata do Syrii, aby dołączyć do ISIS i walczyć z Assadem, ale jego osobiste ambicje zostały zniesione przez wyższych rangą, a on został wysłany szybkim kursem, a następnie z powrotem do Francji z instrukcjami przeprowadzenia ataku terrorystycznego.

Historia Hame'a na temat terroryzmu w Europie została ujawniona przez New York Times korespondent Rukmini Callimachi, który pisze, że po ukończeniu tygodniowego kursu szkoleniowego został pouczony, jak korzystać z programu TrueCrypt. W Syrii, przed powrotem do Francji, otrzymał napęd USB, który posiadał program szyfrujący.

Powiedziano mu, że TrueCrypt pomoże zamaskować jego komunikację z ISIS w Syrii. Otrzymał także szczegółowe instrukcje dotyczące udostępniania tych zaszyfrowanych plików, co częściowo ilustruje, jak świadoma jest inwigilacja ISIS, ale także ujawnia jego ignorancję: ISIS wiedziała zarówno o szyfrowaniu, jak i unikaniu usług e-mail, ale nie wiedziała - ponieważ Snowden był szybki wskazać na Twitterze - że przesyłanie zaszyfrowanych plików do skrytek plików, jak robił to ISIS, „świeci się na przewodzie”.

Jesteśmy wtajemniczeni w tę poufną informację, ponieważ Hame został schwytany i aresztowany w sierpniu 2015 r., Zanim mógł przeprowadzić swoje ataki.

36 / Hame jest pierwszym wiarygodnym punktem danych, jaki mamy w odniesieniu do rodzaju szyfrowania, którego grupa terrorystyczna używa do maskowania swojej komunikacji

- Rukmini Callimachi (@rcallimachi) 29 marca 2016 r

38 / TrueCrypt to szeroko dostępny program szyfrujący, który według ekspertów nie został złamany. Hame opisuje tutorial, który otrzymał

- Rukmini Callimachi (@rcallimachi) 29 marca 2016 r

Instrukcje, jak podał Callimachi, były następujące:

„Po włożeniu klucza USB zawierającego Truecrypt do laptopa powiedziano Hame:„ Musisz otworzyć program. Musisz utworzyć folder wewnątrz, w którym umieścisz swój tekst. Wybierasz rozmiar, który chcesz wysłać, i rozwijając wstęgę na dole. wybierasz tryb szyfrowania. ”Następnie, gdy wiadomość znajduje się w folderze, a folder jest zaszyfrowany, instrukcje, które miał, polegały na przesłaniu zaszyfrowanego folderu na turecką stronę internetową o nazwie http://www.dosya.co. Zasadniczo był nie e-mailem. Hame opisuje turecką stronę internetową jako „martwą skrzynkę odbiorczą”. Powiedział, że jego program obsługi ISIS sprawdzi następnie stronę internetową i pobierze zaszyfrowany folder ”

Callimachi następnie spekuluje, że „wydaje się, że ISIS martwiło się śledzeniem metadanych iz tego powodu doradzało agentom, aby nie wysyłali żadnych wiadomości e-mail, tylko przesyłali”.

I właśnie w tym miejscu Snowden przerwał, aby wyjaśnić, że w ramach programu Canadian Communications Security Establishment, „Lewiatan”, dokładnie bada się tego rodzaju komunikację. Podczas gdy metadane nie pokazywałyby zawartości zaszyfrowanych plików, przesyłanie zaszyfrowanego pliku z celu spowodowałoby wzrost jasny czerwone flagi.

@rcallimachi 2) Że używają filtrów do komunikacji - których monitorowanie było publiczne - podkreśla, jak mało ISIS uczy się z wiadomości.

- Edward Snowden (@Snowden) 29 marca 2016 r

@rcallimachi 4) Pamiętaj: nawet w zaszyfrowanych komunikatach, metadane ujawniają * całą * aktywność w sieci. Czy to się stało? Zawsze tak. Zadowolony z? Nie.

- Edward Snowden (@Snowden) 29 marca 2016 r

W odniesieniu do Hame, czy te komunikaty zostały przechwycone, na szczęście okazały się nieistotne. Po jego schwytaniu francuscy badacze znaleźli jego dysk USB i kawałek papieru z informacjami logowania TrueCrypt. Hame został poinstruowany, aby zapamiętać te informacje i zatrzeć dowody, ale tego nie zrobił. Na tym dysku były dwa zaszyfrowane pliki, które, jak się wydaje, Francja nie mogły odszyfrować.

60 / Chociaż nie mogę na pewno powiedzieć, opis w pliku, sprawia, że ​​brzmi to tak, jakby francuski wywiad nie był w stanie odszyfrować tych plików

- Rukmini Callimachi (@rcallimachi) 29 marca 2016 r

Francja straciła okazję: agenci bezpieczeństwa wewnętrznego mogli użyć konta TrueCrypt do komunikacji z trenerem Hame w Syrii, ale, jak podał Callimachi, prawdopodobnie tego nie zrobił.

71 / Urzędnik mówi, że nie wie, czy DGSI podążył za nim, ale jest pesymistyczny, że przestrzegali jego instrukcji.

- Rukmini Callimachi (@rcallimachi) 29 marca 2016 r

A co do tego, jak powinno to informować o obecnych debatach dotyczących szyfrowania w USA?

54/2 punkt: Debata w Kongresie dotycząca szyfrowania wydaje mi się nieistotna dla tego, co ISIS robi, bo narzędzia nie są amerykańskie

- Rukmini Callimachi (@rcallimachi) 29 marca 2016 r

Spójrz tutaj na pełny Tweetstorm i tutaj do szczegółowego artykułu na temat ISIS w Europie.

$config[ads_kvadrat] not found