8009 відвідувачів онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Кібербезпека проти корупції: як вирахували топ-крота в НАБУ

Кібербезпека проти корупції: як вирахували топ-крота в НАБУ

Шпигунсько-детективну історія розкажу сьогодні.
Про те, як завдяки (не)знанням нюансів кібербезпеки, НАБУ знайшли топ-крота у своїй власній організації.

Фабула історії: вже багато років у НАБУ здогадувалися, що у них є «кріт», причому на самому вищому рівні. На це вказували безрезультатні обшуки у підозрюваних по кільком резонансним справам та відсутність очікуваних доказів у вилучених девайсах. А такі докази полюбому мали б бути, адже встановлені учасники злочинної групи точно між собою спілкувалися.
Не буду переказувати суть справи, все це розписано у великій статті «Дзеркала тижня» 
Мене ж вочевидь зачепила технічна складова цієї історії.

Отже, у одного високопоставленого підозрюваного детективи НАБУ вилучили IPhone «останньої моделі», але очікуваних доказів у ньому не знайшли: усі чати були вичищені, була «встановлена система захисту» (щоб це не означало), не було сім-карти. Чувака професійно готували до можливих обшуків.
Технічні фахівці НАБУ «вскрили» залочений смартфон (через «міжнародних партнерів»), але листування з іншими фігурантами не знайшли. І так пролежав той айфон в НАБУ близько року.
А потім цю справу передали іншому детективу, який вирішив придивився до змісту розлоченого партнерами апарату уважніше і у галереї знімків побачив якісь скріншоти якогось листування.
І виявив, що це якраз скріншоти того листування, яке так шукали раніше. Звісно, ці скріншоти підозрюваний також видалив, але їх відновили під час технічного дослідження.
І ось ми підійшли до самої суті цієї справи: що, власне, сталося.
Я вже багато разів розказував, що коли користувач видаляє щось зі свого смартфону – насправді воно не видаляється. Ці файли лише помічаються операційною системою як начебто «видалені», але фактично вони залишаються в системі, просто не показуються користувачу. Відповідно, існують спеціальні програми, які відновлюють такі «видалені» файли.

Саме тому на тимчасово окупованих територіях вкрай не бажано проходити ворожі блокпости з «почищеним» смартфоном: поверхневу перевірки він пройде, але поглиблену – ні, ЙР може відновити фоточки з українськими прапорами і кинути на підвал.
І саме цей важливий нюанс допоміг прискіпливому детективові НАБУ поступово (десь протягом півроку) зібрати докупи розкидані по всьому телефону скріни, відновити таким чином листування між підозрюваними та зрозуміти хто ж був кротом у керівництві НАБУ.
Думаю, це сталося так: посередник лінився копіювати текст від одного джерела та пересилати їх до іншого і тому просто робив скріншоти і пересилав їх «адресату». Ці скріншоти він потім добросовісно видалив зі свого девайсу, але не дуже розумівся у технічних нюансах, що кінець кінцем допомогло викрити аж цілого першого заступника директора НАБУ, який зливав інформацію підозрюваним.

Без сумніву, у цих реальних подіях є все для голлівудського блокбастеру: багаторічне розслідування топ-корупції у політичній еліті країни, високопоставлений «кріт» в антикорупційній структурі, чесний принциповий детектив, шалений тиск на нього, конфлікт між антикорупційними структурами через все це - та фінальний хеппі-енд перемоги Добра. Стосовно останнього я поки не впевнений, але кінцівка фільму має бути саме такою.
Хоча особисто у мене залишаються питання чому технічний підрозділ НАБУ одразу не звернув увагу на скріншоти листувань, які так не схожі на звичайні фотографії - але то вже таке, дрібниці.

Головний висновок для всіх нас: технічні можливості умовного Добра наразі переважають можливості корупційного Зла у сучасній Україні. І це гарні новини.

Менш гарні новини: навіть наглухо залочений iPhone останньої моделі тепер вже не є проблемою для «міжнародних партнерів». Ех-х, а були ж часи…

І зовсім неочевидний висновок: покращувати свої знання у кібербезпеці варто усім. Бо хтозна коли, де і як воно тобі знадобиться ;-)
(У цьому місці була б логічна реклама моєї школи кібербезпеки, але її поки не існує)

Топ коментарі
+5
Але, як завжди, є нюанс. Дані можна відновити, якщо ячейки, що зберігають їх, не було перезаписано більш свіжою інформацією. Тобто, тільки по-свіжому. Це, доречі, справедливо для будь-якої файлової системи будь-якої операційної системи: хоч настільний windows, хоч android, хоч iOS. Або байти не замінено нулями. Такий софт теж є. В такому випадку - досвідос. Так що після видалення чутливих даних можна порадити качати в пам'ять пристрою 4К відоси до упора )))
показати весь коментар
31.05.2024 11:58 Відповісти
+3
До технічного підрозділу НАБУ питання , що розміром як Еверест. Але особливо тупі покидьки тепер зроблять висновки , та будуть лить гіркі сльози , кусаючи губи , але товктимуть того айфона молотком і пхатимуть лушпайки в горно кузні після замочування в банці з ропою.
показати весь коментар
31.05.2024 22:29 Відповісти
+2
Тепер 15 годиков Кривоносу. За корупцию в особо больших размерах
показати весь коментар
31.05.2024 19:25 Відповісти
Коментувати
Сортувати:
Але, як завжди, є нюанс. Дані можна відновити, якщо ячейки, що зберігають їх, не було перезаписано більш свіжою інформацією. Тобто, тільки по-свіжому. Це, доречі, справедливо для будь-якої файлової системи будь-якої операційної системи: хоч настільний windows, хоч android, хоч iOS. Або байти не замінено нулями. Такий софт теж є. В такому випадку - досвідос. Так що після видалення чутливих даних можна порадити качати в пам'ять пристрою 4К відоси до упора )))
показати весь коментар
31.05.2024 11:58 Відповісти
Переключимо увагу ДБР на порно. 😁
показати весь коментар
02.06.2024 11:55 Відповісти
А це варіант.
показати весь коментар
02.06.2024 19:21 Відповісти
Зрозуміло, чому саме Углаву зжерли. Щоб подрочити американців. Оце і все. Завершення процесу ремусоризації правопохоронців.
показати весь коментар
31.05.2024 12:09 Відповісти
бійся вічних перших заступників... в стоячому болоті завжди несвіжа вода й т.д...
показати весь коментар
31.05.2024 12:33 Відповісти
Тепер 15 годиков Кривоносу. За корупцию в особо больших размерах
показати весь коментар
31.05.2024 19:25 Відповісти
Я пам'ятаю цю історію з айфоном. Вирішували - віддати на розблокування вітчизняним спецам, чи ізраїльськім. Віддали в Ізраїль, і не прогадали...
показати весь коментар
31.05.2024 22:03 Відповісти
До технічного підрозділу НАБУ питання , що розміром як Еверест. Але особливо тупі покидьки тепер зроблять висновки , та будуть лить гіркі сльози , кусаючи губи , але товктимуть того айфона молотком і пхатимуть лушпайки в горно кузні після замочування в банці з ропою.
показати весь коментар
31.05.2024 22:29 Відповісти
Те, що написане, є азами для середньо просунутого користувача. Не будучи спеціалістом у ІТ, 20 років тому неодноразово рятував інформацію з носіїв (дискет, вінчестерів). Висновок може бути лише один - система прогнила, як і суспільство. Кроти будуть підкованішими. 😬 . А ДБР має бути швидшим, і само собою, кришталево 😱 чистим.
показати весь коментар
02.06.2024 12:03 Відповісти
Я чомусь вважаю, що ото джерело, що так відверто розповіло "Дзеркалу Тижня" технічні деталі зламу - воно або настільки тупе (що, наразі, дуже сумнівно), або теж працює на тих покидьків, на яких і підозрюваний. І за цей злив (kinda 'free CVE for the evil side') воно має присісти на ту ж лаву підсудних. Тобто воно тупо подарувало покидькам безкоштовний патч для наступної версії тієї "встановленої системи захисту", чим ускладнило пошуки наступної мразоти. Сумно це все. Невже так важко інколи включати мозок замість шлунка, принаймні, коли розмова йде про майбутнє твоєї країни?
показати весь коментар
06.06.2024 01:40 Відповісти