Điểm:9

Cơ quan thực thi pháp luật đã giải mã tin nhắn của thiết bị ANOM như thế nào?

lá cờ nl

Wikipedia:

Hoạt động chích ANOM là sự hợp tác của các cơ quan thực thi pháp luật từ một số quốc gia, hoạt động từ năm 2018 đến năm 2021, đã chặn hàng triệu tin nhắn được gửi qua ứng dụng nhắn tin dựa trên điện thoại thông minh ANOM được cho là an toàn. Ứng dụng này đã được Cục Điều tra Liên bang Hoa Kỳ (FBI) và Cảnh sát Liên bang Úc (AFP) bí mật phân phối, sau đó các cơ quan thực thi pháp luật ở các quốc gia khác cũng tham gia.Dịch vụ ANOM được bọn tội phạm sử dụng rộng rãi, nhưng thay vì cung cấp thông tin liên lạc an toàn, nó thực sự được thiết kế để cho phép cơ quan thực thi pháp luật giám sát tất cả các thông tin liên lạc.


Cho đến nay, tôi chỉ tìm thấy nguồn này đi sâu vào chi tiết hơn một chút về phần mật mã.

RTE:

Cơ quan thực thi pháp luật không có quyền truy cập thời gian thực vào hoạt động của điện thoại mà thay vào đó, tất cả các tin nhắn đã gửi đều được sao chép mù quáng hoặc 'BCCed' đến các máy chủ của FBI nơi chúng được giải mã.


Các thiết bị/ứng dụng ANOM có sử dụng khóa được mã hóa cứng để mã hóa và giải mã tin nhắn không?

Tôi cũng có thể tưởng tượng một máy chủ do cơ quan thực thi pháp luật kiểm soát hoạt động như một loại trung tâm phân phối khóa, nơi các khóa được tạo và lưu trữ sau khi phân phối.

Chính xác thì cơ quan thực thi pháp luật đã giải mã các tin nhắn được gửi bởi các thiết bị ANOM như thế nào?

Điểm:8
lá cờ sa

TL;DR

Có một giao thức mã hóa tùy chỉnh được tích hợp trong một ứng dụng hiện có phổ biến với các nhân vật tội phạm, dựa trên thông tin được cung cấp trong một thỏa thuận nhận tội với một tên tội phạm.

Chỉnh sửa:9/6/2021

Thêm thông tin cơ bản:

https://vi.m.wikipedia.org/wiki/Phantom_Secure

Công ty này cũng như một người trong cuộc của RCMP đã tham gia vào một ứng dụng trước đó. Trang được lưu trữ bên dưới dường như là một số loại phân tích bảo mật của Anom so sánh nó với đối thủ cạnh tranh.

http://webcache.googleusercontent.com/search?q=cache:https://anomexposed.wordpress.com/2021/03/29/anom-encrpted-scam-exposed/

Có khả năng đã có các máy chủ bị xâm nhập do cơ quan thực thi pháp luật điều hành hoặc giám sát ở các địa điểm khác nhau; các chi tiết kỹ thuật chính xác có thể khó tìm hơn nhưng tùy chọn đơn giản hơn (không nhất thiết là duy nhất) sẽ là lọc thư từ các máy chủ bị xâm nhập này.

Kết thúc chỉnh sửa

[..] FBI, AFP [Cảnh sát Liên bang Úc] và CHS đã tạo khóa chính vào hệ thống mã hóa hiện có, khóa này sẽ lén lút đính kèm vào từng tin nhắn và cho phép cơ quan thực thi pháp luật giải mã và lưu trữ tin nhắn khi nó được truyền đi. Người dùng Anom không biết về khả năng này. Theo thiết kế, như một phần của cuộc điều tra Lá chắn Trojan, đối với các thiết bị nằm bên ngoài Hoa Kỳ, một "BCC" được mã hóa của tin nhắn được chuyển đến một máy chủ "iBot" nằm bên ngoài Hoa Kỳ, nơi nó được giải mã từ CHS của mã hóa và sau đó được mã hóa lại ngay lập tức bằng mã hóa của FBI.Sau đó, tin nhắn mới được mã hóa sẽ chuyển đến máy chủ iBot thứ hai do FBI sở hữu, nơi nó được giải mã và nội dung của nó có sẵn để xem trong trường hợp đầu tiên.

Thêm chi tiết:

theo cái này câu chuyện

Trang web của Anom hiện có một thông báo cho biết: "Miền này đã bị tịch thu" và "cơ quan thực thi [l]aw đã theo dõi các tin nhắn và tệp đính kèm từ nền tảng ANÃM. Một số cuộc điều tra đã được bắt đầu và đang diễn ra."

Mục tiêu của nền tảng mới là nhắm mục tiêu vào các tổ chức tội phạm có tổ chức, buôn bán ma túy và rửa tiền toàn cầu, bất kể chúng hoạt động ở đâu và cung cấp một thiết bị được mã hóa với các tính năng mà các mạng lưới tội phạm có tổ chức tìm kiếm, chẳng hạn như xóa từ xa và mật khẩu cưỡng bức, để thuyết phục các mạng tội phạm chuyển hướng sang thiết bị.

FBI và 16 quốc gia khác trong liên minh quốc tế, được Europol hỗ trợ và phối hợp với Cục Quản lý Thực thi Ma túy Hoa Kỳ, sau đó đã khai thác thông tin tình báo từ 27 triệu tin nhắn thu được và xem xét chúng trong hơn 18 tháng trong khi những người sử dụng tội phạm của Anom thảo luận về các hoạt động tội phạm của họ.

Cách điều này xảy ra đã được đề cập trong một phần trước đó

câu chuyện

rút ra từ một tài liệu tòa án chưa được niêm phong có chứa bản khai có tuyên thệ của FBI và đơn xin lệnh khám xét. Vụ bắt giữ Giám đốc điều hành Phantom Secure Vincent Ramos vào năm 2018, người đã bán điện thoại được mã hóa cho bọn tội phạm, đã giúp dẫn đến hoạt động của FBI. "Sau vụ bắt giữ đó, một nguồn tin bí mật (CHS), người trước đây đã bán điện thoại thay mặt cho Phantom và một công ty khác có tên Sky Global, đang phát triển sản phẩm liên lạc được mã hóa của riêng họ", Vice viết.

kelalaka avatar
lá cờ in
Ngoài ra, https://www.theverge.com/2021/6/8/22524307/anom-encrypted-messaging-fbi-europol-afp-sting-operation-trojan-shield-greenlight
Paul Uszak avatar
lá cờ cn
Nhưng bất cứ điều gì về giao thức mã hóa tùy chỉnh thực tế? Khóa chính là gì? Rõ ràng là không thể được sử dụng với các nguyên thủy phổ biến ...
Điểm:6
lá cờ vn

Tôi nghĩ họ đã ấp ủ ý tưởng này sau khi hạ gục Phantom Secure.

Có lẽ không phải ngẫu nhiên mà Chiến dịch Ironside bắt đầu cùng thời điểm với Hoạt động của Phantom Secure bị phá vào năm 2018.

Ứng dụng AN0M là một nỗ lực cơ bản do FBI phát triển, họ không cần phải phá bất kỳ mã hóa nào vì đó là hệ thống của họ.

lá cờ br
cjm
Tôi nghĩ rằng câu hỏi đang yêu cầu thêm chi tiết về *cách thức* ứng dụng giả vờ cung cấp thông tin liên lạc an toàn mà không thực sự làm như vậy.
NetServOps avatar
lá cờ vn
@cjm Ứng dụng đã sử dụng mã hóa nên về mặt kỹ thuật là an toàn. Khía cạnh giả vờ của hoạt động chỉ đơn giản là cơ quan thực thi pháp luật giả làm tội phạm quản lý dịch vụ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.