Рейтинг:9

Как правоохранительные органы расшифровывали сообщения устройств ANOM?

флаг nl

Википедия:

Оперативная операция ANOM была результатом сотрудничества правоохранительных органов из нескольких стран, проводившегося в период с 2018 по 2021 год, в ходе которого были перехвачены миллионы сообщений, отправленных через предположительно безопасное приложение для обмена сообщениями на смартфоне ANOM. Приложение было тайно распространено Федеральным бюро расследований США (ФБР) и Федеральной полицией Австралии (AFP), а позже к ним присоединились правоохранительные органы других стран.Служба ANOM широко использовалась преступниками, но вместо того, чтобы обеспечивать безопасную связь, она фактически была разработана для того, чтобы правоохранительные органы могли контролировать все коммуникации.


Пока я нашел только этот источник, который более подробно рассказывает о криптографической части.

РТЕ:

У правоохранительных органов не было доступа в режиме реального времени к активности телефона, но вместо этого все отправленные сообщения копировались вслепую или «BCC» на серверы ФБР, где они расшифровывались.


Использовали ли устройства/приложения ANOM жестко запрограммированные ключи для шифрования и расшифровки сообщений?

Я также мог бы представить сервер, контролируемый правоохранительными органами, который действует как своего рода центр распространения ключей, где ключи генерируются и хранятся после распространения.

Как именно правоохранительные органы расшифровывали сообщения, отправленные устройствами ANOM?

Рейтинг:8
флаг sa

TL;DR

В существующее приложение, популярное среди криминальных деятелей, был встроен индивидуальный протокол шифрования, основанный на информации, предоставленной в сделке о признании вины с преступником.

Редактировать: 06.09.2021

Больше фона:

https://en.m.wikipedia.org/wiki/Phantom_Secure

Эта компания, а также инсайдер RCMP были вовлечены в более раннее приложение. Заархивированная страница ниже, похоже, представляет собой своего рода анализ безопасности Anom, сравнивающий его с конкурентом.

http://webcache.googleusercontent.com/search?q=cache:https://anomexposed.wordpress.com/2021/03/29/anom-encrpted-scam-exposed/

Скорее всего, в разных местах находились скомпрометированные серверы, управляемые или контролируемые правоохранительными органами; точную техническую информацию может быть сложнее найти, но более простым (не обязательно единственным) вариантом будет эксфильтрация сообщений с этих скомпрометированных серверов.

Завершить редактирование

[..] ФБР, AFP [Федеральная полиция Австралии] и CHS встроили мастер-ключ в существующую систему шифрования, который тайно прикрепляется к каждому сообщению и позволяет правоохранительным органам расшифровывать и сохранять сообщение по мере его передачи. Пользователь Anom не знает об этой возможности. По задумке, в рамках расследования Trojan Shield, для устройств, расположенных за пределами Соединенных Штатов, зашифрованная «BCC» сообщения направляется на сервер «iBot», расположенный за пределами Соединенных Штатов, где оно расшифровывается с сервера CHS. код шифрования, а затем немедленно повторно зашифрован кодом шифрования ФБР.Затем вновь зашифрованное сообщение передается на второй сервер iBot, принадлежащий ФБР, где оно расшифровывается, и его содержимое становится доступным для просмотра в первом случае.

Подробнее:

Согласно этому история

На веб-сайте Anom в настоящее время есть сообщение, в котором говорится: «Этот домен был захвачен» и что «правоохранительные органы отслеживают сообщения и вложения с платформы ANÃM. Начат ряд расследований, которые продолжаются».

Цель новой платформы состояла в том, чтобы нацелиться на глобальную организованную преступность, незаконный оборот наркотиков и организации, занимающиеся отмыванием денег, независимо от того, где они работают, и предложить зашифрованное устройство с функциями, востребованными сетями организованной преступности, такими как удаленная очистка и пароли под принуждением. убедить преступные сети перейти на устройство.

ФБР и 16 других стран международной коалиции при поддержке Европола и в координации с Управлением по борьбе с наркотиками США затем использовали информацию из 27 миллионов полученных сообщений и просматривали их в течение 18 месяцев, в то время как преступные пользователи Anom обсуждали свою преступную деятельность.

Как это произошло, было описано ранее

история

опирается на незапечатанный судебный документ, содержащий письменные показания ФБР и заявление о выдаче ордера на обыск. Арест в 2018 году генерального директора Phantom Secure Винсента Рамоса, который продавал преступникам зашифрованные телефоны, помог провести операцию ФБР. «После этого ареста конфиденциальный человек (CHS), который ранее продавал телефоны от имени Phantom и другой фирмы под названием Sky Global, разрабатывал свой собственный продукт для зашифрованных коммуникаций», — написал Vice.

kelalaka avatar
флаг in
Также https://www.theverge.com/2021/6/8/22524307/anom-encrypted-messaging-fbi-europol-afp-sting-operation-trojan-shield-greenlight
Paul Uszak avatar
флаг cn
Но что-нибудь о самом индивидуальном протоколе шифрования? Что такое мастер-ключ? Ясно, что это нельзя использовать с обычными примитивами...
Рейтинг:6
флаг vn

Я думаю, что они вынашивали эту идею после уничтожения Phantom Secure.

Вероятно, не случайно, что операция «Айронсайд» началась примерно в то же время, когда Операция Phantom Secure была уничтожена в 2018 году..

Приложение AN0M было разработано ФБР с нуля, им не нужно было взламывать какое-либо шифрование, поскольку это была их система.

флаг br
cjm
Я думаю, что вопрос заключается в том, чтобы узнать больше о том, *как* приложение делало вид, что обеспечивает безопасную связь, но на самом деле этого не делало.
NetServOps avatar
флаг vn
@cjm Приложение использовало шифрование, поэтому технически было безопасным. Притворный аспект операции заключался в том, что правоохранительные органы просто притворялись преступниками, которые управляли службой.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.