Puncte:9

Cum au decriptat oamenii legii mesajele dispozitivelor ANOM?

drapel nl

Wikipedia:

Operațiunea ANOM a fost o colaborare a agențiilor de aplicare a legii din mai multe țări, care a desfășurat între 2018 și 2021, care a interceptat milioane de mesaje trimise prin intermediul aplicației de mesagerie, presupus sigură, bazată pe smartphone-uri, ANOM. Aplicația a fost distribuită pe ascuns de Biroul Federal de Investigații al Statelor Unite (FBI) și de Poliția Federală Australiană (AFP), cu agențiile de aplicare a legii din alte țări s-au alăturat mai târziu.Serviciul ANOM a fost utilizat pe scară largă de infractori, dar în loc să ofere comunicații sigure, a fost de fapt conceput pentru a permite autorităților de aplicare a legii să monitorizeze toate comunicările.


Până acum am găsit doar această sursă care intră puțin în mai multe detalii despre partea criptografică.

RTE:

Oamenii legii nu au avut acces în timp real la activitatea telefonului, dar, în schimb, toate mesajele trimise au fost copiate oarbă sau „BCC” pe serverele FBI unde au fost decriptate.


Dispozitivele/aplicațiile ANOM au folosit chei codificate pentru a cripta și decripta mesajele?

De asemenea, mi-aș putea imagina un server controlat de forțele de ordine pentru a acționa ca un fel de centru de distribuire a cheilor, unde cheile au fost generate și stocate după distribuire.

Cum anume au decriptat oamenii legii mesajele trimise de dispozitivele ANOM?

Puncte:8
drapel sa

TL;DR

A existat un protocol de criptare personalizat încorporat într-o aplicație existentă populară în rândul personalităților criminale, bazat pe informațiile furnizate într-un negociere cu un criminal.

Editare:9/6/2021

Mai multe fundal:

https://en.m.wikipedia.org/wiki/Phantom_Secure

Această companie, precum și un insider RCMP au fost implicați într-o aplicație anterioară. Pagina arhivată de mai jos pare să fie un fel de analiză de securitate a lui Anom comparându-l cu un concurent.

http://webcache.googleusercontent.com/search?q=cache:https://anomexposed.wordpress.com/2021/03/29/anom-encrpted-scam-exposed/

Probabil că au existat servere compromise conduse de sau monitorizate de forțele de ordine în diferite locații; Detaliile tehnice exacte pot fi mai greu de găsit, dar opțiunea mai simplă (nu neapărat numai) ar fi exfiltrarea mesajelor de pe aceste servere compromise.

Încheiați editarea

[..] FBI, AFP [Poliția Federală Australiană] și CHS au integrat o cheie principală în sistemul de criptare existent care se atașează în mod secret la fiecare mesaj și le permite forțelor de ordine să decripteze și să stocheze mesajul pe măsură ce este transmis. Un utilizator de Anom nu este conștient de această capacitate. Prin proiectare, ca parte a investigației Trojan Shield, pentru dispozitivele situate în afara Statelor Unite, un „BCC” criptat al mesajului este direcționat către un server „iBot” situat în afara Statelor Unite, unde este decriptat de la CHS. cod de criptare și apoi imediat re-criptat cu codul de criptare FBI.Mesajul nou criptat trece apoi la un al doilea server iBot deținut de FBI, unde este decriptat și conținutul său disponibil pentru vizualizare în primă instanță.

Mai multe detalii:

Conform cu aceasta poveste

Site-ul web al lui Anom are în prezent un mesaj care spune: „Acest domeniu a fost confiscat” și că „[l]a forțelor de ordine au monitorizat mesajele și atașamentele de pe platforma ANÃM. Au fost inițiate și sunt în curs de desfășurare o serie de investigații”.

Scopul noii platforme a fost să vizeze organizațiile globale ale crimei organizate, traficului de droguri și spălării banilor, indiferent de locul în care aceștia își desfășoară activitatea și să ofere un dispozitiv criptat cu funcții căutate de rețelele criminalității organizate, cum ar fi ștergerea de la distanță și parolele de constrângere, pentru a convinge rețelele criminale să pivoteze către dispozitiv.

FBI și celelalte 16 țări ale coaliției internaționale, susținute de Europol și în coordonare cu US Drug Enforcement Administration, au exploatat apoi informațiile din cele 27 de milioane de mesaje obținute și le-au revizuit pe parcursul a 18 luni, în timp ce utilizatorii criminali ai Anom discutau despre activitățile lor criminale.

Modul în care s-a întâmplat acest lucru a fost descris într-un articol anterior

poveste

extrage dintr-un document nesigilat al instanței care conține o declarație pe propria răspundere FBI și o cerere pentru un mandat de percheziție. Arestarea în 2018 a CEO-ului Phantom Secure Vincent Ramos, care a vândut telefoane criptate criminalilor, a contribuit la operațiunea FBI. „În urma acelei arestări, o sursă umană confidențială (CHS) care a vândut anterior telefoane în numele Phantom și al unei alte firme numite Sky Global, își dezvolta propriul produs de comunicații criptate”, a scris Vice.

kelalaka avatar
drapel in
De asemenea, https://www.theverge.com/2021/6/8/22524307/anom-encrypted-messaging-fbi-europol-afp-sting-operation-trojan-shield-greenlight
Paul Uszak avatar
drapel cn
Dar ceva despre protocolul de criptare personalizat real? Ce este o cheie principală? În mod clar, asta nu poate fi folosit cu primitive comune...
Puncte:6
drapel vn

Cred că au inventat ideea după ce a doborât Phantom Secure.

Probabil că nu este o coincidență că Operațiunea Ironside a început cam în aceeași perioadă Operațiunea Phantom Secure a fost distrusă în 2018.

Aplicația AN0M a fost un efort de bază dezvoltat de FBI, nu a fost nevoie să rupă nicio criptare, deoarece era sistemul lor.

drapel br
cjm
Cred că întrebarea cere mai multe detalii despre *cum* aplicația a pretins că oferă comunicații sigure fără a face acest lucru.
NetServOps avatar
drapel vn
@cjm Aplicația a folosit criptarea, așa că din punct de vedere tehnic a fost sigură. Aspectul pretins al operațiunii a fost pur și simplu forțele de ordine care se prefaceu a fi criminali care administrau serviciul.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.