Если спишь с собаками…

(Май 2012)

Некоторое время назад корпорация Google вступила в тайные связи с разведслужбами США. Суть этих связей глубоко засекречена, однако итог их достаточно очевиден: «Если ложишься спать с собаками, то наутро проснешься с блохами» (итальянская народная мудрость).

goonsa

Гломарная история

В мае нынешнего года апелляционный суд американского столичного округа Колумбия вынес (в очередной раз) любопытнейший вердикт относительно закулисных дел между Google и Агентством национальной безопасности США. Как не без иронии охарактеризовал суть этого судебного решения журнал Forbes, «если крупнейшая в мире шпионская спецслужба имеет рабочие отношения с крупнейшей в мире интернет-компанией, то это не касается абсолютно никого, кроме них самих»… Читать «Если спишь с собаками…» далее

Волны компромата

(Июнь 2007)

Побочные каналы утечки информации в работе компьютерных дисплеев

NSA Prism illustration

На одной из недавних выставок CEBIT известный эксперт по защите информации Маркус Кун из Кембриджа эффектно демонстрировал разработанное в университетской Компьютерной лаборатории оборудование для дистанционного снятия изображений с дисплеев.

Этот аппарат, к примеру, давал на экране четкое изображение PowerPoint-презентации, устраиваемой в то же время на выставочном стенде кого-то из соседей примерно в 25 метрах от Куна ― причем не на расстоянии прямой видимости, а за несколькими стенками-перегородками.

Нельзя сказать, что искушенные зрители от этого фокуса испытывали потрясение, однако четкость скрытно перехватываемого сигнала производила действительно сильное впечатление.

Секрет, известный всем

Как и любое другое электронное устройство, компьютер при своей работе излучает энергию, значительная часть которой ― это непреднамеренные побочные утечки. Когда такие утечки происходят в форме электромагнитных волн, то они могут, как всем известно, вызывать помехи в находящихся поблизости радиоприемных устройствах. Куда меньше известно, что эти же побочные излучения могут нести в себе информацию о данных, обрабатываемых компьютером.

И если эти данные являются секретными или просто представляют для кого-то повышенный интерес, то технически грамотный и надлежащим образом оснащенный шпион вполне может скрытно перехватывать и анализировать такого рода сигналы утечки, на расстоянии похищая информацию, обрабатываемую компьютером.

Проблема компрометирующих побочных излучений в структурах разведки и госбезопасности известна уже по меньшей мере полвека, с 1950-х годов. О компьютерах в ту пору речь почти не шла, но и без них излучающих устройств для тщательного анализа вполне хватало: шифраторы, телеграфные аппараты, электрические пишущие машинки.

Вся тема экранирования и защиты аппаратуры от компрометирующих утечек, а также, естественно, способов разведывательной добычи информации по побочным каналам была многие годы строго засекречена, с подачи американцев получив в странах НАТО кодовое название Tempest.

Широкая публика об этих вещах стала узнавать лишь во второй половине 1980-х годов, когда несколько ослабла напряженность холодной войны, а в печати стали появляться мемуары ветеранов разведки и работы инженеров-энтузиастов, самостоятельно переоткрывших основы Tempest.

Самые яркие примеры из реальной жизни шпионов дал в своей автобиографической книге «Spycatcher» Питер Райт [1], высокопоставленный научно-технический сотрудник секретной британской спецслужбы MI5. Под конец ответственной государственной работы в контрразведке у Райта, похоже, что-то серьезно замкнуло в мозгах и он стал весьма агрессивно обвинять в тайной работе на СССР целый ряд высших чиновников страны вплоть до премьер-министра Великобритании.

По понятным причинам Райта вскоре из спецслужбы уволили, однако он решил продолжить борьбу за правду на пенсии, подробно изложив суть своих подозрений в автобиографической книге, где попутно привел массу любопытных технических подробностей из повседневной жизни британской разведки в послевоенный период. В частности, рассказал Райт и о нескольких чрезвычайно успешных разведывательных Tempest-операциях, организованных при его личном участии.

Одна из атак была устроена в отношении посольства Франции в Лондоне. Читать «Волны компромата» далее

Правда жизни

(Февраль 2013)

Самый популярный шпион всех времен и народов – Bond, James Bond – спасает мир от новой смертельной угрозы. Теперь это кибертерроризм. Тема и впрямь актуальная, а потому имеет смысл присмотреться к бондиане именно в таком ракурсе: насколько кино отражает тут реальность?

Skyfall

Полувековой юбилей феноменально популярной франшизы «Джеймс Бонд, агент 007» отмечен выпуском очередной, 23-й картины под названием Skyfall или «Координаты Скайфолл» в российском кинопрокате.

Создатели этого бесконечного сериала, нельзя не признать, подходят к делу творчески и постоянно видоизменяют – то больше, то меньше – набор шаблонов, давно наработанных для конструирования нового шедевра кассовых сборов.

Главной особенностью фильма нынешнего, по единодушному мнению критиков и зрителей, стало превращение супершпиона в почти обычного человека – со свойственными всем людям сомнениями и способностями делать ошибки.

Ну и вообще, если многие прежние фильмы бондианы принято относить к жанру «фантастический триллер», то нынешняя кинокартина уже успела получить титул «самой реалистичной» из всех. И самое интересное, что особенно мощный фон реализма обеспечила тут техническая сторона.

Но если прежние эпизоды похождений Бонда непременно сопровождали всевозможные чудо-гаджеты, вызволявшие героя из любой передряги, то теперь от хайтек-реквизита не осталось практически ничего. Кроме, разве что, компьютеров и интернета.

Причем именно в них-то, по замыслу авторов фильма, и таится ныне главная угроза человечеству – когда вся мощь сетевых компьютерных технологий оказывается в руках гениального злодея…

Источники вдохновения

Вполне к месту здесь было бы привести слова одного из создателей Skyfall, продюсера Майкла Уилсона (Michael G. Wilson), недавно рассказавшего, какие именно реальные события в мире вдохновляли их при разработке сценария кинокартины.

Но прежде, чем переходить к этому подлинному и действительно драматичному моменту, будет полезно напомнить кое-что из истории рождения бондианы. В частности, уточнить, кто именно и по каким причинам послужил для Иэна Флеминга прототипом и источником вдохновения при создании героического образа Джеймса Бонда.

Потому что между этим реальным прообразом и реалиями нынешней кибервойны оказывается на удивление много взаимосвязей.

По прозвищу «Бесстрашный»

Дабы подчеркнуть документальный характер изложения, начать удобно с пары известных цитат.

Хотя многие эксперты-бондоведы полагают, что в образе агента 007 Иэн Флеминг изображал в своих романах приукрашенный вариант собственной персоны, сам писатель говорил об этом так: «Джеймс Бонд – это сильно романтизированная версия одного настоящего шпиона… Настоящим тут является Уильям Стивенсон (William Stephenson)».

Насколько важное место занимал этот человек в истории английской и американской разведок, содержательно свидетельствует другая цитата. Генерал Уильям Донован (William J. Donovan), создатель и глава разведслужбы OSS, чуть позже получившей название ЦРУ США, говорил об этом шпионе так: «Билл Стивенсон научил нас всему, что мы вообще узнали о зарубежной разведке»…

Человек фантастической биографии, канадец Уильям Стивенсон прожил на редкость долгую и наполненную событиями жизнь (1897-1989). Однако наслышаны о нем на редкость мало людей. И тому есть глубокие причины. Читать «Правда жизни» далее

Серийные самоубийцы

(Декабрь 2006)

В течение последнего года целый ряд государств сотрясают весьма похожие по своей сути скандалы, связанные с широкомасштабным нелегальным прослушиванием сотовой связи.

sersu

О перехвате «неизвестно кем» мобильных телефонов высшего руководства Греции в писалось достаточно подробно (см. тут), за летние же месяцы добавилось еще несколько похожих историй из Италии и Южной Кореи.

Причем в этих странах картина с виновными в организации нелегальных прослушиваний далеко не столь туманна, как в Греции.

В частности, корейский суд разобрался и дал по три года тюрьмы начальникам национальной разведки NIS, возглавлявшим спецслужбу Южной Кореи в период с 1999 по 2003 год и руководившим незаконным перехватом разговоров политиков, видных бизнесменов и прочих граждан своей страны.

В Италии же следствие еще не закончилось, но и здесь арестованы замдиректора военной разведки SISMI, шеф безопасности крупнейшей компании связи Italia Telecom и владелец сети частных сыскных агентств, устроившие весьма прибыльный «кооператив» по массовому сбору компромата на сограждан от сетей мобильной связи.

С одной стороны, в этих скандалах нет, казалось бы, абсолютно ничего неординарного. В органах власти любого уровня работают вполне обычные люди со всеми их человеческими слабостями. И если современная техника в принципе позволяет спецслужбам организовать прослушивание интересующих их людей тайно, без волокиты с обоснованиями и получением санкций судебных органов, то наивно предполагать, что такими возможностями не будут пользоваться по причине «уважения законов».

Но вот с другой стороны, однако, за каждой из этих историй стоят не только элементарные нечестность и корыстолюбие, но также загадочные смерти людей и куда более глубокие тайны. А это делает ситуацию значительно серьезней. Читать «Серийные самоубийцы» далее

Цепь случайных совпадений?

(Февраль 2006)

Разразившийся в Греции скандал – вокруг тайной и весьма продолжительной прослушки мобильных телефонов у ключевых политических фигур страны – по своим масштабам, пожалуй, не знает себе равных не только в Европе, но и во всем мире.

chaincoin

В самом кратком изложении суть произошедшего сводится к тому, что некие «неизвестные личности» на протяжении примерно года осуществляли постоянный перехват разговоров по GSM-телефонам, принадлежавшим премьер-министру Греции Костасу Караманлису, пяти членам его кабинета, включая министров обороны, иностранных дел, общественного порядка и юстиции, а также многих десятков политических деятелей высшего эшелона.

В общей сложности постоянно прослушивались около 100 номеров, среди которых оказались также телефоны нескольких видных греческих журналистов и правозащитников, ряда арабских бизнесменов и один телефон, принадлежащий посольству США в Афинах.

Примечателен и тот факт, что ставшие известными на сегодня подробности, окружающие эту историю, выглядят чрезвычайно странно, поскольку ничуть не проясняют произошедшее, а лишь порождают новые вопросы.

Все подслушиваемые телефоны работали в сети одного из крупнейших в стране провайдеров, Vodafone Greece, дочернего предприятия британской компании Vodafone. Работает данная сеть на аппаратуре и программном обеспечении шведской компании Ericsson, поэтому когда от некоторых нерядовых абонентов сети участились претензии к качеству связи, для поиска и ремонта неисправности из Ericsson был прислан техник-специалист.

Этот техник и обнаружил в программном обеспечении системы недокументированную «закладку», обеспечивавшую перехват. Интересно, что данная «закладка» также разработана фирмой Ericsson, причем именно для этой цели – негласного перехвата сотовой связи в интересах спецслужб. Вот только компания Vodafone Greece такого рода оборудование для себя не приобретала.

Обнаружив же, что оно установлено и работает, причем для перехвата первых лиц государства и руководства силовых структур, в Vodafone почему-то первым делом изъяли «закладку», обрубив важные концы и существенно затруднив расследование, а уже затем сообщили о находке в компетентные органы страны. Читать «Цепь случайных совпадений?» далее

Имитация консенсуса

(март 2011)

Принято считать, что интернет – по сравнению с ТВ – дает человеку намного больше возможностей для самостоятельного получения и осмысления информации. Далеко не всякие власти это устраивает.

clonesarmy

О том, как проблему интернет-вольнодумства решили в Китае, наслышаны, видимо, все. По примеру императоров древности сеть страны отгородили от остального мира Великой китайской стеной-файрволом, а программы-фильтры научили весьма эффективно блокировать информационные пакеты, содержащие всяческие «вредные» адреса и слова из стоп-списков.

Пошли, скажем, по миру волны новостей о взрыве народного гнева в арабских странах и о «жасминовых революциях», сметающих опостылевших, погрязших в роскоши и коррупции «лидеров нации» — в китайском интернете все это выглядело существенно иначе.

Горячие вести из стран вроде Туниса и Египта доходили в сильно дозированном виде, а слова типа «жасминовая революция» файрволом не пропускались вообще. Дабы не возникало в умах людей нежелательных параллелей и вредных антигосударственных помыслов.

Понятно, что смелые интернет-новации китайских властей явно нравятся и многим другим государствам, где авторитарное руководство озабочено шаткостью своего положения и не без оснований боится собственного народа. Проблема в том, что далеко не все имеют столь мощные политические, финансовые и технические возможности, какие были привлечены в Китае для создания их великого файрвола.

По этой причине остальным хотелось бы иметь что-нибудь столь же эффективное, но только подешевле и, так сказать, не до такой уж степени тоталитарное. Подемократичнее, типа.

Ныне можно констатировать, что подобного рода технологические решения – под названием Persona Management Software или «Программы для управления персонами» – уже действительно имеются.

И что самое забавное, разрабатывают их корпорации военно-разведывательно-промышленного комплекса США — страны, некогда подарившей миру интернет и по сию пору провозглашающей свободу слова в качестве одной из фундаментальных основ современного цивилизованного общества. Читать «Имитация консенсуса» далее

Служба гибкой морали

Фрагмент книги «Гигабайты власти» (2004), скомпилированный на основе публикаций периода 2000-2003 гг.

Крупнейший в мире орган чтения чужих писем и подслушивания разговоров — американское АНБ — на страже принципов честной международной торговли.

ScShot

И суд присяжных, и адвокат, и экзекутор

В марте 2000 года американское правительство устроило для иностранных журналистов не совсем обычный информационный брифинг, в рамках которого выступил бывший директор ЦРУ Р. Джеймс Вулси. Необычность мероприятию обеспечивала сама тема разговора, наиболее кратко формулируемая так — «Почему Америка шпионит за своими союзниками».

Спустя несколько дней под этим названием Джеймс Вулси опубликовал еще и статью в солидной газете Wall Street Journal[1]. По сути дела, и брифинг, и статья стали ответом американских властей на брожения и недовольство в Европе, возбужденные публикацией и официальным представлением в Европарламенте большого исследовательского отчета «Возможности перехвата 2000» (кратко, IC 2000).[2]

Этот документ, подготовленный британским журналистом Данканом Кэмпбелом, из множества разнообразных, но вполне достоверных источников собрал информацию о деятельности суперсекретной автоматизированной системы электронной разведки Echelon.

Систему «Эшелон», глобально охватывающую планету пунктами перехвата и анализа коммуникаций, на протяжении нескольких десятилетий сооружало содружество разведслужб пяти англоязычных стран: США (основная сила проекта), Великобритании, Австралии, Канады и Новой Зеландии.

Первые упоминания об этой системе начали появляться в печати еще в 1980-е годы [3], однако наиболее содержательный материал был собран в книге новозеландского исследователя Ники Хагера «Тайная власть» [4].

Как показали последующие парламентские разбирательства, о существовании «Эшелона» знали разведслужбы многих западных стран. Однако все они предпочитали помалкивать, поскольку система радиоперехвата и дешифрования коммуникаций всегда считалась важнейшим форпостом борьбы с коммунистическим блоком, а тотальная секретность вокруг этой работы была главным залогом успеха.

Но в течение 1990-х в Европе стала расти обеспокоенность. Годы после развала «лагеря социализма» шли, а огромные (давно занятые американцами) станции радиоперехвата Менвит Хилл в Великобритании, Бад Айблинг в ФРГ, также как и прочие подобные базы помельче в других местах, совершенно не проявляли никаких признаков увядания или сворачивания.

Поскольку явный противник с поля битвы исчез, в Старом свете зародились сильные подозрения, что теперь мощности станций в значительной степени используются для шпионажа за европейскими гражданами и компаниями.

Все эти опасения и подтвердил доклад Кэмпбела IC 2000, всколыхнувший правительства и парламенты многих стран Европы, поскольку в этом документе на конкретных примерах показано, что «Эшелон» не только нарушает право миллионов европейских граждан на приватность, но и, судя по всему, используется для промышленного шпионажа в пользу американских корпораций. Читать «Служба гибкой морали» далее

Так вот ты какой, Джимми Картер…

jimmy-carter-1

(публикация — март 2005)

19 февраля этого года военно-морские силы США пополнил серьезный и одновременно весьма необычный корабль – атомная подводная лодка «Джимми Картер». Эта субмарина является третьей и последней представительницей класса Seawolf, класса наиболее мощных наступательных подлодок ВМС США, вооруженных крылатыми ракетами «Томагавк» и разрабатывавшихся на излете Холодной войны как наиболее достойный ответ советской военной угрозе.

Но в середине 1990-х годов, когда с советской угрозой и вообще с СССР все стало ясно, с вводом в строй третьей – только начинавшей строиться – подлодки класса Seawolf решили повременить и занялись ее серьезнейшей модификацией под выполнение разного рода подводных спецзадач, в первую очередь – для перехвата информации от проходящих по морскому дну оптоволоконных магистралей.

jimmy-carter-3

В результате внесенных в конструкцию модификаций субмарина стала длиннее на 30 метров, поскольку в середине корпуса у нее появился еще один большой отсек под названием «многоцелевая платформа» или кратко MMP (Multi-Mission Platform).

Никаких особых подробностей о конструкции совершенно секретного отсека MMP не публикуется, известно лишь, что здесь обеспечивается «более гибкий интерфейс субмарины с океаном, включая возможности запускать и принимать на борт дистанционно управляемые подводные аппараты». Читать «Так вот ты какой, Джимми Картер…» далее

GSM: Что показало вскрытие

Глава из книги «Гигабайты власти» (2004), скомпилированная на основе нескольких публикаций периода 1999-2003

Phone records data

Весной 2001 года на страницах респектабельных американских журналов New Yorker и New York Times Magazine стала появляться большая, размером во всю полосу реклама, отличавшаяся весьма необычным для столь коммерческого жанра содержанием. Над крупной фотографией сотового телефона была помещена надпись:

«Теперь оборудован для 3 сторон: вы; те кому вы звоните; правительство».

Это заявление — ни в коей мере не преувеличение, говорилось в дальнейшем тексте рекламы, поскольку оборотной стороной стремительного развития компьютерных коммуникаций стала для людей повышенная уязвимость их частной жизни. От звонков по сотовому телефону до электронной почты в Интернете — всюду право граждан на тайну личной информации находится ныне под угрозой.

В этом, собственно, и состоял основной посыл рекламного объявления, опубликованного Американским союзом гражданских свобод (American Civil Liberties Union, ACLU) в нескольких ведущих национальных изданиях США. Активисты ACLU убеждены и доказывают, опираясь на факты, что правительственные спецслужбы постоянно нарушают конституцию, защищающую граждан от несанкционированной правительственной слежки.

Правда, после 11 сентября 2001 разведывательные и правоохранительные органы получили массу дополнительных санкций на усиление электронной слежки, а вести разговоры о чрезмерном вторжении государства в тайну личной жизни стало как бы несвоевременно и «антипатриотично».

А потому после 2001 года в Интернете заметно сократился объем новой содержательной информации о серьезных и явно искусственно созданных слабостях в защите коммуникационных компьютерных программ или, к примеру, в популярнейшей системе сотовой телефонии GSM.

Про защиту GSM, впрочем, практически все наиболее существенное стало уже известно уже к 2000 году – несмотря на многолетние попытки окружить подробности схемы завесой секретности.

Либо ложь, либо некомпетентность

Для начала — две цитаты. Две диаметрально противоположные точки зрения, которые сразу же дадут читателю представление об остроте проблемы.

Вот что говорил в конце 1999 Джеймс Моран, директор подразделения, отвечающего в консорциуме GSM за безопасность и защиту системы от мошенничества:

«Никто в мире не продемонстрировал возможность перехвата звонков в сети GSM. Это факт… Насколько нам известно, не существует никакой аппаратуры, способной осуществлять такой перехват». [1]

А вот реакция Питера Гутмана, весьма известного хакера-криптографа из Оклендского университета (Новая Зеландия):

«Имея ситуацию, когда целый ряд компаний продает оборудование для перехвата GSM (причем делается это уже в течение определенного времени и с весьма открытой рекламой в Сети), этот директор по безопасности «либо лжет, либо некомпетентен, либо и то, и другое разом» (цитируя строку из книги Deep Crack). Интересно то, что сейчас все рекламирующие данное оборудование фирмы устроили ограниченный доступ на свои сайты, по-видимому, для поддержания мифа о том, что «не существует аппаратуры, способной осуществлять такой перехват»». [2]

Всю вторую половину 1990-х годов в Интернете и СМИ не раз вспыхивали дискуссии как вокруг самой защиты системы мобильной связи GSM, так и вокруг многочисленных случаев ее компрометации. Читать «GSM: Что показало вскрытие» далее

«4исла» со смыслом

(Впервые опубликовано – апрель 2007)

Малоизвестные факты и обстоятельства вокруг ТВ-сериала Numb3rs

Numb3rs

Видный российский математик Владимир Арнольд, по жизни прекрасно знакомый с современным положением науки как в нашей стране, так и за рубежом, в своих публичных выступлениях не раз отмечал, что нынешняя ситуация все больше напоминает ему картины из истории Римской империи.

Ибо, как известно, римлян, в отличие от тех же древних греков, собственно наука интересовала лишь в своих сугубо практических приложениях к двум главным дисциплинам – военному делу и архитектуре. А все остальные исследования, не имеющие отношения к военным победам империи и к ее прославлению в монументальном искусстве, не заслуживали у властей никакого внимания и, соответственно, материальной поддержки.

Роль архитектуры для имиджа нынешних ведущих в мире держав – это отдельная тема, которая здесь затрагиваться не будет. А вот крайне неблагополучная ситуация с финансированием научных исследований, далеких от разработки новых орудий убийства и устрашения, это действительно серьезная проблема для ученых и общества в очень многих государствах, начиная с самых богатых.

Дабы это не звучало голословно, имеет смысл привести конкретный пример из нынешних бюджетных сокращений, скажем, в Великобритании. Так, в феврале 2007 года британское правительство пересмотрело текущую программу государственного финансирования научных исследований, урезав их общий бюджет более чем на треть – со 196 млн фунтов стерлингов до 128 миллионов.

Среди наиболее пострадавших направлений оказались, в частности, такие: общие физические исследования (минус 29 млн), исследования окружающей среды (–9,7 млн), медицинские исследовния (–10,7 млн), физика частиц и астрономия (–3,1 млн).

Аналогичная, столь же унылая картина с госфинансированием науки характерна ныне и для США, как главной «империи» на политической карте современного мира, и для множества других стран.

Причем повсюду, что характерно, происходящее формируется как бы естественным образом, поскольку нынешние высшие круги политической элиты – это юристы, финансисты, бизнесмены, люди из силовых структур и разведки (что особо модно в последнее время), да еще раскрученные телевидением персонажи из индустрии развлечений (артисты, спортсмены, телеведущие). Кого в данных влиятельных кругах нет почти совсем – так это серьезных ученых.

Следствием же подобных раскладов становятся не только регулярные бюджетные сокращения научных исследований, но и то, что в обществе устойчиво наблюдается снижение уважения к науке, а профессия ученого становится все менее престижной. Причем, как замечено, специфическим индикатором данных процессов оказывается отношение публики конкретно к математике (что, впрочем, вполне объяснимо, если вспомнить известное изречение «в каждой дисциплине науки столько, сколько в ней математики»).

Руководители американской науки, давно привыкшие считать себя мировыми лидерами и потому особо болезненно реагирующие на перемены, воспринимают это, надо сказать, очень серьезно. Тем более, что международные исследования, сравнивающие математические достижения и уровень понимания науки на различных уровнях обучения, ныне регулярно показывают, что США существенно отстают от других индустриальных стран.

Среди главных тому причин называются негативное отношение к математике со стороны родителей, учеников и студентов, и даже со стороны преподавателей начальной школы, которые, возможно невольно, передают свою собственную антипатию подрастающему поколению.

В этих условиях одним из важнейших вызовов для науки становится отыскание эффективных средств для изменения восприятия математики в народе с одновременным формированием в корне иного ее образа – как повсеместно применяемого и очень важного для всех прочих дисциплин инструмента, ощутимо влияющего на множество самых разных сторон повседневной жизни.

А коль скоро главнейшим средством воздействия на сознание (и подсознание) публики на сегодняшний день является телевидение, то именно на него обращается главное внимание в попытках пропаганды науки вообще и математики в частности.

По этой причине вряд ли следует удивляться, что в 2006 году на ежегодном симпозиуме AAAS, очень влиятельной в США национальной Ассоциации содействия развитию науки, одна из главных сессий (собравшая битком набитую аудиторию) была целиком посвящена обсуждению «Numb3rs», нового криминального сериала компании CBS, – как примера чрезвычайно успешного ТВ-проекта, ощутимо изменяющего в глазах общественности восприятие математики и науки в целом. Читать ««4исла» со смыслом» далее