Европол вскрыл суперзащищенный преступный чат

masterok.livejournal.com — Всех повязали. Текст в первом.
Новости, Общество | Сова 00:34 05.07.2020
34 комментария | 57 за, 0 против |
Сова
надзор »
#1 | 00:34 05.07.2020 | Кому: Всем
Полиция Франции, Нидерландов и Англии провела крупнейшую в истории операцию против организованной преступности. Задержано больше тысячи человек, изъяты оружие, миллионы фунтов и евро, тонны наркотиков. Это произошло благодаря тому, что полиция сумела расшифровать секретный чат, где общались подозреваемые.


Об операции Venetic (венетский язык — вымерший в 11 веке до нашей эры язык индоевропейской группы; на нем разговаривали на севере Италии) силовые структуры трех стран сообщили одновременно.

В Великобритании арестованы 746 человек, в Нидерландах — больше ста, во Франции не стали называть точное количество задержанных, только уточнив, что речь также идет о сотнях людей, вовлеченных, по мнению полиции, в незаконную деятельность. Их имена и роли в преступлениях полиция пока не раскрывает.

Известно, что во всех трех странах задержали и полицейских, которых теперь обвиняют в сотрудничестве с криминалитетом. Власти говорят, что высокопоставленных сотрудников среди них нет.

Самый подробный отчет на утро 3 июля представило английское Национальное агентство по борьбе с организованной преступностью. В ведомстве рассказали, что совместная операция длилась с 2016 года и координировалась через Европол.

В Соединенном Королевстве в операции участвовало более 500 человек.

У задержанных изъяты 54 млн фунтов наличными (пачки денег хранились, например, в тумбочках у кровати или в пакете сети супермаркетов Tesco, спрятанном в шкафу с одеждой), больше двух тонн наркотиков (полторы тонны из них — кокаин) и 28 млн таблеток этизолама (седативное лекарство, в Великобритании его называют “уличный валиум”), 77 единиц оружия (в том числе автоматы Калашникова), а также 55 автомобилей премиум-класса.

В Нидерландах у задержанных также изъяли около 20 млн евро, 8 тонн кокаина и 1,2 тонны метамфетаминов. Франция объявит о результатах операции Venetic позже, в Национальной жандармерии сказали, что она еще не завершена.

Задержанные будут обвинены в убийствах и покушениях на убийство, в торговле наркотиками, грабежах и уличных нападениях.

Операция стала возможна благодаря тому, что полицейским удалось взломать мобильное приложение EncroChat. Его придумала легальная компания из Нидерландов, она продавала этот мессенджер как абсолютно защищенный от любых внешних воздействий.



«Кажется, у нас проблемы»

Мессенджер был доступен для телефонов с операционной системой Android и для аппаратов Blackberry. Услуга стоила около 1,5 тыс. евро за полгода.

Причем компания сама предустанавливала мессенджер на новые телефоны и продавала их, скачать приложение просто так было невозможно.

Приложение было скрыто: если нажать кнопку включения телефона один раз, загружалась обычная операционная система. Но если нажать ее дважды подряд, тогда аппарат перезагружался и пользователь получал доступ к чату.

По данным британской полиции, EncroChat использовали более 60 тыс. человек, в том числе 10 тыс. в Великобритании. Во французской жандармерии считают, что 90% из них вовлечены в преступную деятельность.

В Национальном агентстве по борьбе с преступностью Великобритании подозревают, что мессенджер использовался для отмывания денег и для незаконной торговли

Этим же мессенджером пользовались двое жителей Великобритании, получившие пожизненные сроки за двойное убийство — преступного авторитета Пола Мэсси по прозвищу “Мистер Биг” и его подельника Джона Кинселла.

Полиция не говорит, когда она начала слежку за подозреваемыми, но в EncroChat до последнего не знали, что она ведется. Лишь 13 июня пользователи получили от компании предупреждение о том, что система взломана и что от телефонов с мессенджером надо немедленно избавиться.

Национальное агентство по борьбе с преступностью опубликовало некоторые сообщения, посланные сразу после полученного предупреждения. В них говорилось: “Нам конец” и “Кажется, у нас большие проблемы”.
#2 | 01:39 05.07.2020 | Кому: Сова
> Полиция не говорит, когда она начала слежку за подозреваемыми

И не скажет как. А вот сотрудников некрочата надо теперь проверять, кто-то слил копцам инфу.

К вопросу о том, что станет с государствами, у которых нет собственного софта и железа, зато вечный Владыко и куча храмов.
Сова
надзор »
#3 | 02:37 05.07.2020 | Кому: Пальтоконь
> А вот сотрудников некрочата надо теперь проверять, кто-то слил копцам инфу.

И без слива расшифровать могли. Хотя, не исключён момент прощупывания чьих-то потных яйчишек.
#4 | 04:04 05.07.2020 | Кому: Всем
> И без слива расшифровать могли

Это, мягко говоря, врятли.)
#5 | 04:20 05.07.2020 | Кому: Всем
"А чо такова?" - чёт мутно все, нифига непонятно что они мутили для таких масштабов инерполовской операции .. Какаин с валидолом распространили? Так все Сити и Вестминстер на нем сидит много лет.. Рыба дохнет..
Например:
Концентрация кокаина в Темзе достигла опасного уровня - одна из статей в Коммерсант и Indedendent.
[censored]
[censored]
#6 | 04:33 05.07.2020 | Кому: Всем
54кк фунтов+20кк евро
~6.5ккк рублей на 850 человек.
Нищеброды какие-то, у нас у одного и то больше находят.
#7 | 04:41 05.07.2020 | Кому: КонтрАдмирал
> [вряд ли]
#8 | 04:58 05.07.2020 | Кому: Всем
>Власти говорят, что высокопоставленных сотрудников среди них нет.

Эвона как. Никто ничего не знал. Даже не подозревал.
#9 | 05:00 05.07.2020 | Кому: Всем
Опять каких-то лохов выставили
#10 | 05:02 05.07.2020 | Кому: Пальтоконь
> > [вряд ли]

Я в курсе. Но написано именно так, как надо. Ты кроме словаря еще периодически мемы покуривай, а то совсем от жизни отстанешь )

[censored]

А когда конь отстает, тут то его и настигает!!!

[censored]
#11 | 05:03 05.07.2020 | Кому: Всем
Кто сказал, что суперзащищённый? Сами производители чата?
Вотт, у Apple, iPhone - суперзащищён так, что туда даже ФБР не смогла проникнуть.
А эта история очень попахивает спецоперацией самих же спецслужб.
Как бы то ни было - в пену. Люблю, когда технологии стоят на страже правопорядка.
Сова
надзор »
#12 | 05:04 05.07.2020 | Кому: КонтрАдмирал
> Это, мягко говоря, врятли.)

Дело техники и времени.
#13 | 05:07 05.07.2020 | Кому: КонтрАдмирал
> Я в курсе. Но написано именно так, как надо. Ты кроме словаря еще периодически мемы покуривай, а то совсем от жизни отстанешь )

Верю. К сожалению, мем был не очевиден. Когда так тонко, что аж толсто. )
#14 | 05:30 05.07.2020 | Кому: КонтрАдмирал
> Ты кроме словаря еще периодически мемы покуривай

Камрад, просвяти, если не трудно?
#15 | 06:04 05.07.2020 | Кому: Haggus
> Камрад, просвяти, если не трудно?

Троллишь лошадь, что ли? )
[censored]
#16 | 06:09 05.07.2020 | Кому: Сова
> Дело техники и времени.

Серьезной техники, длительного времени (не три года, больше) и больших денег. В данном случае теоретические трудозатраты с итогом и целью просто не сопоставимы.

Я немного представляю техническую сторону вопроса. Так вот. Взломать такую систему за указное время можно было только если кто то в компании слил информацию по уязвимостям и в программу был внедрен вирус, или если установить жучки для подключения на сервера компании. И читать переписку напрямую с них. Причем эти жучки там должны были стоять 2-3 года и их никто не должен был заметить. А значит вновь без крота внутри компании не обошлось.

Поскольку операция проводилась полицией, скорее всего был реализован второй вариант. Метод простой, надежный, давно применяется и типично полицейский. Зачем изобретать велосипед, там, где существует наработанная метода.
#17 | 06:13 05.07.2020 | Кому: Пальтоконь
> Когда так тонко, что аж толсто. )

[Важно прохаживается, бряцая медальками за сетевые баталии]
#18 | 06:13 05.07.2020 | Кому: Haggus
> Камрад, просвяти, если не трудно?

Так вон, картинка сверху) Мем "врятли"
Сова
надзор »
#19 | 06:22 05.07.2020 | Кому: КонтрАдмирал
> Взломать такую систему

Какую? Что в ней особенного?

> только если кто то в компании слил информацию по уязвимостям и в программу был внедрен вирус


Ты сейчас ерунду написал.

> Поскольку операция проводилась полицией, скорее всего был реализован второй вариант


Взяли за мудя ответственного сотрудника. Ясен пень, что это быстрее.
#20 | 06:23 05.07.2020 | Кому: КонтрАдмирал
А просто предположить, что погромисты облажались? Откуда такая информация, что прям-таки суперсекретный чат?
(Это если отставить моё изначальное предположение, что происшедшее могло изначально быть операцией самих спецслужб...)
#21 | 06:30 05.07.2020 | Кому: micev2
> А просто предположить, что погромисты облажались?

Тогда надо писать новость иначе: "Копам свезло случайно зарегаться в чате и получить премии от начальства, а не от нынче арестованных".

А вообще там скорее всего продажному копу из чата не заплатили и он всех вломил.
#22 | 06:38 05.07.2020 | Кому: Пальтоконь
Покопался в англоязычных новостях.
Пишут что,
EncroChat was one of the largest providers of encrypted communications and offered a secure mobile phone instant messaging service, but an international law enforcement team cracked the company’s encryption.
То есть компания серьёзная и если действительлно зарабатывали шифрованием, то вскрыть было трудно и уж точно пограмистов там не держат.
#23 | 06:48 05.07.2020 | Кому: Сова
> вымерший в 11 веке до нашей эры

Читаю в педивикии:

The language is attested by over 300 short inscriptions dating from the 6th to the 1st century BC. Its speakers are identified with the ancient people called Veneti by the Romans and Enetoi by the Greeks. It became extinct around the 1st century when the local inhabitants were assimilated into the Roman sphere.

То есть язык существовал минимум с 6 века по 1 век до н. э. В 1 веке его носители были ассимилированы Римом. Блин, ну откуда взялся 11 век до н. э.?
Сова
надзор »
#24 | 06:52 05.07.2020 | Кому: Aspid
Мопед не мой. ©
Да, кстати, нахуй в статье о бандюганах такие подробности о языке?
#25 | 06:54 05.07.2020 | Кому: Сова
> Да, кстати, нахуй в статье о бандюганах такие подробности о языке?

Автору, очевидно, захотелось продемонстрировать ерундицию, но получилось как-то криво.
Джон Ву
Резуноид »
#26 | 07:02 05.07.2020 | Кому: Всем
унылое у вас обсуждение.
вот как надо:

[censored]

там же нашёл ссылку:

[censored]

В мае некоторые пользователи Encrochat заметили проблему: функция похвалы на их телефонах не работала. Сотрудник Encrochat сказал Материнской плате, что в то время они полагали, что, возможно, пользователь забыл свой PIN-код сброса или что функция очистки не была настроена должным образом. Не о чем беспокоиться; пользователи делают ошибки. В следующем месяце Encrochat удалось отследить одно из своих конкретных устройств модели X2, которое имело проблему с паникой, пояснили они.

Эта проблема очистки не была пользовательской ошибкой. Сотрудник Encrochat сообщил Материнской плате, что они обнаружили вредоносное ПО на устройстве. Телефон был взломан.

Зашифрованные телефонные компании сталкивались с экспозицией данных раньше. В 2017 году кто-то создал веб-сайт и загрузил данные, принадлежащие пользователям Ciphr , другой фирмы в этой области, которая включала адреса электронной почты и уникальные коды IMEI, связанные с телефонами. Этот случай Encrochat был другим, хотя. Это было вредоносное ПО на самом устройстве Encrochat, означающее, что оно могло потенциально прочитать сообщения, написанные и сохраненные на устройстве, прежде чем они были зашифрованы и отправлены через Интернет, что является разрушительным открытием для компании, основной задачей которой является защита содержимого сообщений для высокочувствительные клиенты

Сотрудник сказал Материнской плате, что вредоносная программа была специально создана для модели X2. Помимо нарушения функции очистки, вредоносная программа также была разработана, чтобы скрыть себя от обнаружения, записать пароль блокировки экрана и клонировать данные приложения.

Понимая, что это была атака, в течение следующих двух дней Encrochat выпустила обновление для своих моделей X2, чтобы восстановить функции телефона и собрать информацию о вредоносном ПО, установленном на его устройствах по всему миру, сказал сотрудник.

«Это было сделано для предотвращения дальнейшего ущерба, пока мы информировали пострадавших пользователей», - добавили они. Encrochat поместил мониторинг на место, чтобы иметь возможность следить за своими устройствами, не имея физически иметь его в руках.

Но почти сразу после патча атакующие снова нанесли удар, на этот раз, казалось бы, сильнее. Вредоносная программа вернулась, и теперь она могла изменить пароль экрана блокировки, а не просто записать его. Хакеры не останавливались; они росли.


ФОТОГРАФИЯ ДЕНЕЖНЫХ СРЕДСТВ, ИЗЪЯТЫХ ПРАВООХРАНИТЕЛЬНЫМИ ОРГАНАМИ. ИЗОБРАЖЕНИЕ: NCA

Переходя в режим полной аварийной ситуации, Encrochat отправил своим пользователям сообщение, информирующее их о продолжающейся атаке. Компания также проинформировала своего провайдера SIM-карт, голландскую телекоммуникационную компанию KPN, которая затем заблокировала соединения со злонамеренными серверами. Encrochat сократить свой собственный сервис SIM; у него было запланировано обновление для телефонов, но оно не могло гарантировать, что само обновление не будет также содержать вредоносное ПО. Это и, возможно, KPN работали с властями, говорится в заявлении Encrochat (KPN отказалась от комментариев). Вскоре после того, как Encrochat восстановил службу SIM-карты, KPN удалила брандмауэр, что позволило серверам хакеров снова обмениваться данными с телефонами. Encrochat был в ловушке.

Encrochat решил полностью отключиться.

«Затем мы приняли решение немедленно отключить SIM-карты и сеть», - пишет сотрудник.

Инкрошат подозревал, что это была не конкурирующая компания, пытающаяся связываться со своей инфраструктурой; это было вероятно правительство.

«Из-за уровня сложности атаки и вредоносного кода мы больше не можем гарантировать безопасность вашего устройства», - говорится в сообщении, которое Encrochat отправил своим пользователям. «Вам советуют [sic] немедленно выключить и физически утилизировать ваше устройство», - добавил он.

Все это пришло слишком поздно. Правоохранительные органы уже извлекли необычный кеш данных с устройств Encrochat. Целые многомиллионные империи наркотиков, обнаженными, выложены в стопках текстовых сообщений и фотографий. В пресс-релизе, опубликованном в четверг, французские правоохранительные органы, которые возглавляли расследование, не вдавались в подробности о том, что повлекла за собой сама операция, но сказали, что «расследование позволило собрать элементы о техническом функционировании решения». [Encrochat], и привело к созданию технического устройства, благодаря которому могут быть получены незашифрованные сообщения от пользователей. "
Сова
надзор »
#27 | 07:09 05.07.2020 | Кому: Aspid
Не, скорее всего оплата построчная, аль посимвольная.
Сова
надзор »
#28 | 07:13 05.07.2020 | Кому: Джон Ву
> унылое у вас обсуждение.
> вот как надо:

А чо там? 83 коммента. Для вотта оживлённо, для хабра нет.
#29 | 08:21 05.07.2020 | Кому: Всем
> Лишь 13 июня пользователи получили от компании предупреждение о том, что система взломана и что от телефонов с мессенджером надо немедленно избавиться. Пользователи также извещались о том, что плату в 1500 евро за полгода нужно будет внести в любом случае.
#30 | 10:20 05.07.2020 | Кому: КонтрАдмирал
Туплю что-то.
#31 | 12:23 05.07.2020 | Кому: Сова
> Взяли за мудя ответственного сотрудника. Ясен пень, что это быстрее.

Устройство съёма данных в нужном месте поставить ещё проще, чем брать кого-то за что-то: «Europol said that French police had discovered some of EncroChat's servers were located in the country, and that it was possible to put a "technical device" in place to access the messages».
Сова
надзор »
#32 | 16:40 05.07.2020 | Кому: dse
Мой юный друг, я не в курсе ваших иностранных языков. Но судя по буквам, взяли всех, кого надо, за определённые части тела.
ПС:я не правильно сказал изначально, или что?
#33 | 21:23 05.07.2020 | Кому: Сова
> Мой юный друг, я не в курсе ваших иностранных языков. Но судя по буквам, взяли всех, кого надо, за определённые части тела.

От йуного слышу. Специально для таких древних и поросших мхом, ягелем и водорослями валунов, как ты, гугл напрягся и родил автоматического переводчика с английского на русский.

> ПС:я не правильно сказал изначально, или что?


Неправильно. Ты сказал, что изначально кого-то взяли за яйца, и они сдали всех остальных. А Европол через своего представителя сказал, что никого они за яйца не брали и сдать не требовали. Вместо этого, они действовали техническими методами: отыскали во Франции два сервака этого некрочата и пристроили к ним устройство несанкционированного съёма данных, что позволило полиции, не пачкая руки о чьи-то потные яйца, выявить и установить всех пользователей защищённого мессенджера, которые занимались противоправной деятельностью, путём чтения их переписки, полученной с помощью того самого устройства. А вот потом уже полиция всех этих уродов арестовала.
Сова
надзор »
#34 | 09:30 06.07.2020 | Кому: dse
Я полагаю, что европол, может говорить что угодно. А методы и способы использует разные. Но за разъяснение спасибо.
Войдите или зарегистрируйтесь чтобы писать комментарии.