Общая безопасность

Сотовые телефоны и их безопасное использование


Телефоны и телефонная связь уже давно являются рядовыми вещами в нашей повседневной жизни. И как часто случается с рядовыми повседневными вещами — сейчас сотовые телефоны (использование стационарных телефонов в вашей революционной деятельности следует исключить полностью) встроены в плотную сеть контроля, окутывающую нас со всех сторон. Уже ни для кого не секрет, что телефон — это не только удобное средство срочной связи, но и прекрасная возможность для спецслужб следить за их владельцами. Об этом сказано уже много, и многие рядовые участники анархистского движения, очевидно, уже имеют свой набор правил использования телефонов для связи с товарищами и семьей. Тем не менее, за незнанием и неследованиям некоторым правилам их использования, телефоны продолжают быть немыми свидетелями нашей деятельности и врагами культуры безопасности.

Однако и в такой тяжелой среде для анонимности и безопасности есть лазейки, есть свои правила и принципы, позволяющие обойти многие капканы расставленные государством.

Начнем с того, что в сегодняшнем обществе телефон кажется нам неизбежной необходимостью. Мы общаемся с родственниками и друзьями, оставляем номера телефонов, заполняя какое-либо резюме, выставляя на продажу что-либо, например старый компьютер и в других всевозможных случаях. Действительно, иногда, например, в случае задержания, очень кстати отправить смс о том, что с вами произошло, чтобы получить поддержку товарищей. При этом не стоит делать из телефона идола, как только вы обрастете другими видами связи, ничуть не хуже телефонной, стоит отказаться или минимизировать его использование.

Что о нас может сообщить телефон? Как они это делают?

Прежде всего, предоставить правоохранительным органам карту наших социальных связей. В этом случае не нужно даже никого прослушивать, достаточно проанализировать количество, время и даты созвонов с определенными людьми, а также имена в вашей телефонной книге, чтобы сказать, с кем вы дружите, кому изливаете душу, а кого поздравляете только раз в год на день рождения.

Во-вторых, телефон, особенно смартфон — прекрасный инструмент получения карты ваших перемещений. Современные технологии позволяют отслеживать местоположение с точностью до нескольких десятков метров. После простого анализа вам будет тяжело объяснить, что вы делали на месте предположительной акции и почему созванивались с кем-то за день до этого. По регистрации вашего телефона в сети можно определить, кем вы являетесь, после сбора трех уникальных мест вашего постоянного пребывания (в среднем, как минимум 8 часов вы проводите дома, 8 часов на работе и есть какие-то любимые места), таким образом определяется уникальный пользователь.

Благодаря С.О.Р.М. (системе оперативно-розыскных мероприятий) вычисление вашего местонахождения по мобильным телефонам, прослушивание разговоров и определение списка ваших звонков происходит быстро и без особых проблем для правоохранительных органов. Не смотря на написанное в законах определенных государств требование всякое оперативно-розыскное мероприятие согласовывать с прокурором, это правило частенько нарушается, да и уровень внутриведомственного согласия между прокуратурой и милицией (полицией), а тем более спецслужб, не позволяет сомневаться, что первые никогда не создадут проблем вторым, не говоря уже о третьих.

В-третьих, телефон могут прослушивать. Оборудование для записи логов и разговоров стоит на каждом из операторов и хранит сведения довольно продолжительное время — до нескольких лет. Записи разговоров делаются на короткий промежуток времени и их оперативно копируют для подробного изучения. Широко распространен миф о том, что спецслужбы слушают всех — на это, на самом деле, у них бы не хватило ни мощностей, ни людских ресурсов. Слушают они тех, кто им интересен с точки зрения оперативных данных и в рамках уголовных дел. В этом случае прослушать ваш телефон могут некоторыми способами: поставить прослушку на коммутаторном узле у мобильного оператора, которая будет включаться и выключаться вместе с началом и окончанием звонка, либо записывать разговоры только с определенными номерами; установить жучок в сам аппарат, который будет записывать все звуки, поступающие в микрофон и из динамика; или взломав телефон, установить специальную программу, которая будет запускаться автономно и записывать голоса вокруг.

Вопреки расхожему мифу о щелчках и прочих странных звуках, прослушивание телефонов абсолютно незаметно для обоих говорящих. Это делается при помощи программных средств — данные проходя через оператора просто вместо обычного прохождения через сервер одновременно копируются в хранилище, откуда потом и происходит выемка. Узнать доподлинно о прослушивании можно лишь постфактум, поэтому рекомендуем ВООБЩЕ не говорить ничего по телефону, что может как-либо вас скомпрометировать.

Для того, чтобы понять, как можно противодействовать этим нежелательным утечкам информации, нужно проанализировать все по порядку.

Слежение

Мобильная связь поддерживается за счет вышек, которыми окутан теперь весь земной шар. Они имеют довольно ограниченную зону покрытия (не более нескольких километров), однако позволяют устанавливать стабильную передачу данных.

Ваше местоположение узнается при помощи так называемых null SMS, которые ваш телефон отправляет при переходе от одной вышки к другой. Каждый раз, когда вы выходите из зоны влияния одной вышки — вы с ней разрываете связь и сразу же телефон пытается найти другую, дабы с ней связаться. При отправке null SMS, да и любой радиосвязи, находящийся рядом динамик начнет шуметь — это радиоволны войдут в резонанс с мембранами внутри него.

Все ваши соединения, в том числе null SMS и простые SMS/MMS, логируются на стороне сервера с указанием соты, направлением движения, IMEI телефона и номером вашей SIM-карты, времени отправления, абонента отправления и временем разговора, если это был разговор. По соте и определяют где вы находились в тот или иной момент. К сотрудникам внутренних дел или спецслужб данные сведения попадают удобной таблицей, в которой просто определить где и когда вы находились, будь у вас включен телефон.

Для того, чтобы прекратить отслеживание вашего местоположения по телефону, достаточно его выключить. Есть два способа это сделать: первый — просто нажать на кнопку выключения. В этом случае перед отключением ваш телефон на прощание обязательно вышлет оператору данные о том, что телефон выключается в такой-то соте. Второй — сразу достать батарею, не нажимая на кнопку. Телефон выключится из-за отсутствия питания, и не успеет отослать никакой информации оператору, при попытке следующего соединения с вашим телефоном, оператор будет видеть только ту соту, где телефон зарегистрировался за какое-то время до вынимания батареи. Помимо этого если батарея находится в телефоне, то есть небольшой шанс случайно включить телефон, который находится у вас в кармане или в сумке. Данная проблема решается также извлечением батареи из телефона.

Помните — выключенный через операционную систему (кнопку или выбором в меню) телефон лишь выключает дисплей — полноценной гарантии, что он не посылает никаких сигналов дать нельзя! Для полной конспирации рекомендуется либо давать телефон своим знакомым или друзьям (для алиби) либо доставать батарею.

Собираясь конспиративной группой или приходя на собрания или акции — выключайте телефоны, чтобы потом не оказалось, что в одиноком парке встретилось лишь несколько известных внутренним органам SIM-карт, и уже исходя из этого легавые сделают вывод о каких-то приготовлениях. Отключать телефон стоит за полчаса или за несколько километров от места встречи, либо вообще оставлять дома включенным. Включать телефон также не стоит сразу на месте или по окончанию мероприятия, дождитесь, пока не отойдете на достаточное расстояние.

Социальные связи и уникальные идентификаторы

Равно как вы не всем говорите о том, чем занимаетесь и с кем общаетесь, не стоит доверять эту информацию телефону, а через него — и мусорам, и спецслужбам. Стоит разделить все свои контакты на разные аудитории: семья, невтемные друзья, работа, участники анархического движения или отдельная близкая вам группа движенцев и т.п. Если вы все же решите, что телефон вам необходим, определите, для какой аудитории вы его будете использовать. Семья, друзья и коллеги не должны перемешиваться с движенцами. Заведите один телефон для первых и не давайте его знакомым из движения. С ними вы можете общаться по интернету. Если вы не можете обойтись без срочной связи с товарищами, заведите второй, «чистый» телефон. «Чистый» — значит, что сим-карта зарегистрирована не на вас и не на ваших знакомых или родственников; телефонный аппарат ранее вами (вашими знакомыми, родственниками) не использовался и вы не вставляли туда свою обычную сим-карту. «Чистый» также значит, что его не знают и на него не звонят обычные люди, на него не зарегистрированы аккаунты в интернете и т.д.

Почему это важно? Сим-карта всегда привязывается к серийному номеру телефона IMEI, т.е. если вставить одну сим-карту в два разных телефона, то они оба будут зарегистрированы у оператора с одной и той же сим-картой. Если вставить новую сим-карту в старый телефон, то его IMEI свяжет между собой новую и все предыдущие сим-карты. Так как информация приходит на сторону оператора в связке IMEI+SIM простая замена SIM-карты никаким образом не делает ваш телефон чистым! Для получения чистого телефона — вам необходим либо старый телефон с перепрошитым IMEI (что довольно спорная тема в плане конспирации и может создать лишь иллюзию безопасности, ведь неизвестно, каким образом происходит сертификация IMEI), либо, что гораздо надёжнее, новый телефон + новая SIM-карта, оформленная на незнакомых вам людей. Ваши звонки с такого телефона имеет смысл делать на точно такой же, никаким образом не засвеченный телефон. Один звонок на известный правоохранительным органам и спецслужбам номер, не говоря уже о попадании телефона в руки оперативника, ставят под угрозу всю сеть взаимосвязей, поэтому если такое случилось рекомендуем избавится и от таких телефонов, и от SIM-карт.

Предположим, вы завели такой телефон. Как только на него позвонит ваш товарищ, у которого палевный телефон, считайте, что ваш телефон уже не чистый, потому что товарищ включил вас в карту своих социальных контактов. Из этой ситуации есть два выхода — либо вы даёте свой чистый номер только тем, у кого такой же чистый телефон, либо вы просите звонить вам только с таксофона. В первом случае можно какое-то время оставаться в относительной безопасности, но можете ли вы стопроцентно верить, что ваш товарищ нечаянно не позвонил маме с чистого телефона? Более того, существует большая опасность, что если такой телефон попадет в руки легавых, это очень облегчит им задачу по составлению списка движенцев, ведь уже не нужно будет даже исключать из контактов родственников или обычных друзей. Это также будет означать, что спалятся все телефоны ваших товарищей.

Лучше вообще не совершать звонков с такого телефона, и принимать звонки только с таксофона, звонки с других номеров просто не поднимать. Это максимально затруднит работу по составлению списка контактов. Подобный телефон в профилактических целях стоит менять не реже раза в год.

Также не забывайте, если вы носите с собой свой «грязный» и «чистый» сотовик, то СОРМ обнаружив «грязный» легко определит и номер «чистого», просто потому что он будет постоянно в одной соте с ним. Держите и используйте их по возможности отдельно друг от друга (разные адреса).

Телефонная книга

Список контактов — очень удобная и очень небезопасная вещь. Лучше не записывать в телефон контакты товарищей, самые важные запоминать, а остальные держать в файле на зашифрованном разделе компьютера. Выписывайте себе номер телефона того, кому нужно позвонить, затем уничтожайте эту запись. Соответственно, вычищайте постоянно историю смс и звонков из памяти телефона.

Телефон как компьютер

Выше мы говорили, что лучше вообще отказаться от связи с движенцами по телефону, а все переговоры вести по интернету при помощи шифровального ПО. Разумеется, это не должен быть Скайп или Фейсбук, используйте для общения XMPP/Jabber. Сейчас многим стали доступны смартфоны, позволяющие запускать Jabber-клиенты, шифровать почту и файлы и даже звонить друг другу по безопасным аналогам Скайпа. Вместе с этим мы не рекомендуем движенцам использовать подобные телефоны по следующим причинам:

  1. По факту смартфон является полноценным компьютером, который подвержен тем же рискам: взломы, вирусы, слабые пароли и т.д. Однако мобильные операционные системы, такие как Андроид и iOS разрабатываются в первую очередь для широкого потребителя и в короткие сроки. Безопасность отходит на второй план в связи с необходимостью красивых кнопочек и нового функционала. Ежегодно появляются новости о новых путях взлома операционных систем. Данные дырки закрываются производителями ОС, но при этом доступны становятся для небольшого круга людей, у которых телефоны соответствуют последним трендам. Т.е. шанс того, что на ваш смартфон двухлетней давности пройдет обновление безопасности, крайне невелик, оставляя открытые двери для всех желающих, в том числе и спецслужб, чтобы войти в ваш телефон и стать там хозяином. Шифрование от удаленного контроля телефона никак не спасает.
  2. Те, у кого есть смартфон, могут порой использовать полезную функцию GPS. В данном случае ваш телефон будет собирать данные вашего местоположения и отправлять третей стороне. Данная информация собирается в первую очередь производителями ОС или телефонов. Помимо этого информацию собирает производитель самой программы карт, к примеру, Яндекс-карты. И если данная информация где-то находится, то рано или поздно к ней могут получить доступ и спецслужбы.
  3. На телефон без вашего ведома могут быть установлены программы, которые будут отслеживать ваши действия до мелочи, вплоть до точки нажатия на экране. Данные программы будут отсылать собранную информацию третей стороне, которая в этой информации заинтересована. В нашем случае разговор идет о государстве.
  4. Контакты джаббер-клиента или почты сохраняются на вашем телефоне. И достаточно в нужный момент операм схватить вас, как у них появится доступ ко всему, что есть на вашем телефоне. В данном случае достаточно припомнить случай одного из анонимусов, который был арестован в момент, когда он работал с компьютером в кафе, и у него не было возможности заблокировать экран/выключить компьютер.
  5. Использование смартфона без сим-карты также несёт риски. Первый и четвертый пункты применимы. Помимо этого подключение к открытым WiFi точкам несет риски взлома, который может быть произведен не только спецслужбами, но и простыми энтузиастами, изучающими безопасность мобильных ОС.

СМС

Первое, что вам нужно знать, — СМС хранятся на сервере оператора в текстовом виде, т.е. вся ваша переписка может быть доступна третьим лицам даже без прослушки. Поэтому иногда лучше позвонить, чем написать СМС.

У вас также есть возможность сокрыть отправителя, т.е. себя, отправив СМС с сайта оператора.

Подобные услуги операторов в Беларуси:

1) Life: http://sms.life.com.by/sms/common.html?lang=ru

2) МТС: http://freesms.mts.by/cgi-bin/cgi.exe?function=sms_send&isFree=1

3) Velcom: http://www.velcom.by/ru/private/services/web-sm

Такие СМС являются бесплатными, но для абонентов Velcom и МТС эта услуга становится доступной только после активации возможности получения таких сообщений. При этом важно помнить, что сайты операторов запомнят IP отправителя, поэтому отправлять сообщения необходимо из-под программы-анонимайзер Tor.

Решив написать сообщение, помните о первом правиле — текст все равно сохранится на сервере, а также может скомпрометировать получателя (он-то никак не сможет сокрыть свою личность). Поэтому содержание сообщения должно быть предельно кратким и понятным только вам двоим. «Сегодня не смогу» всяко лучше «Не успеваю распечатать, на собрание не ждите». Ну и конечно же, если с получателем не будет предварительного уговора о подобных уведомлениях, он может не понять, кто шлёт ему сообщения.

Таксофон

Хороший способ избежать нежелательных телефонных соединений — звонить с таксофона, которые всё ещё можно встретить в наших городах. Чаще используйте таксофоны, карточку приобрести не так дорого, зато позволит вам звонить любому человеку без опасности быть раскрытыми или помочь в определении внутренних связей в группе. Изучите местонахождение ближайших к вам таксофонов, чтобы совершать срочные звонки.

Важно знать, что ваша карточка тоже помнит все набранные номера, длительность переговоров, а также с какого таксофона совершался звонок. Поэтому желательно покупать карту с минимальным количеством единиц и меняйте ее как можно чаще. Также старайтесь не слишком часто использовать ближайший к дому таксофон, чтобы не выдавать место жительства.

В случае необходимости звонить можно с таксофона на таксофон. На многих таксофонах записан их городской номер. Не забудьте иметь при себе номер телефона, на который вам нужно позвонить. Давая свой телефон товарищу, озвучьте, чтобы он звонил вам только с таксофона, чтобы избежать установления связи между вами.

Покупка телефона и сим-карты

Аналогично как и с использованием таксофонной карточки, покупайте мобильные телефоны как можно дальше от места проживания. Покупайте самые простые телефоны, которые не поддерживают установку дополнительных программ. Более совершенные модели, имея бóльшую функциональность, подвергают вас большему риску. Для покупки телефона и SIM-карты пользуйтесь только наличностью.

Для жителей стран в которых сим-карты оформляются и регистрируются на ФИО ищите обходные пути. При покупке сим-карт не сообщайте ваших реальных данных, многие магазины не спрашивают документы при подключении, достаточно сказать им «на память» заранее выдуманные данные или же искать точки и пункты продаж сим-карт где не требуют документов. Такие места всегда можно отыскать в ваших городах.

Надеемся, что выполняя эти несложные правила, вы обезопасите себя и своих товарищей от нежелательных утечек информации и даже при использовании столь спорного средства для коммуникации избежать основных подводных камней.

источники:

* АЧК-Беларусь

* РД-Беларусь