Friday, May 1, 2015

Как спецслужбы вычисляют по мобильному телефону

В РЕАЛЬНОСТИ ГЛАВНЫЙ ИНСТРУМЕНТ СЛЕДОВАТЕЛЯ: СТАТИСТИКА, ТЕЛЕФОН И ГОЛОВА
Существует огромное количество мифов и домыслов как именно могут найти по анонимному номеру анонимного мобильного телефона. Мы же знаем правду и сейчас ею поделимся.
Бытует три распространенные версии: пеленгуют т.е. определяют источник радиосигнала, вычисляют специальным оборудованием на базовых станциях сотовой сети и вычисляют через разные скрытые возможности, якобы специально имеющиеся в каждом телефоне.
Мы поучаствовали в настоящем расследовании настоящего дела, где преступника вычислили по его мобильному телефону. И скажем следующее: первая версия немного содержит правды, но главный способ поимки не имеет ничего общего со всеми тремя.
Говоря в целом, следствие и криминалисты только в кино используют крутые спецсредства и дорогую аппаратуру. В реальности главный инструмент следователя: его голова и бумажки. А главный метод - язык не повернется сказать "дедукция", - назовём это "поиском закономерностей" или "статистика". И ещё есть такая штука как Время. Время всегда против анонимности: что-то мы делаем слишком вовремя, а что-то совсем не вовремя. И если где-то есть логи наших дел с отметками времени - нам не скрыться. А логи в мобильной связи ведутся по каждому байту. Далее подробнее.

КАК ВЫЧИСЛЯЮТ КТО РАБОТАЕТ С ЛЕВОЙ СИМ-КАРТЫ?

Вы не поверите: по "ведущему" телефону - Вашему настоящему. Внимательно прочитав следующий абзац Вы поймёте, как всё легко, просто и быстро. В описании используется термин "включение" - это момент, когда "анонимный" аппарат вышел в сеть. Итак, поехали, рассмотрим разные ситуации:
Ситуация первая: Вы пользуетесь "анонимным" мобильником, а настоящий находится рядом и включен. Следователи запрашивают логи всей соты в которой работает (работал) "анонимный" аппарат. Это всё, что им потребуется, что бы Вас вычислить (причем не только "по горячим следам", но и через неделю, месяц, не спеша, в кресле своего кабинета за чашечкой кофе). Делают рекурсивные выборки по промежуткам включения и смотрят кто ещё был в соте кроме "анонимного" аппарата. Например в одной соте были ещё 1000 включенных телефонов. При следующем включении 500 из тех, что были в первый раз. При следующем - 20 из тех, кто был в первый и второй раз. Чаще всего удается с логов трех-четырех включений найти точно пару телефонов, которые не покидают соту. Реже включений требуется больше: в таком случаи можно попробовать пробить историю по номерам множеств совпадений, а так же их владельцев. Если это бабуля 90 лет из которых номер у неё уже 10 лет и квартиру она не покидала 5 лет - то, явно, вариант отпадает. Таким образом следователи достаточно быстро выходят на настоящий номер телефона, одна история звонков по которому раскроет все карты. Нередко спецслужбам везет и с 2 включения: быстро изучить и отмести сотни номеров - дело лишь в количестве сотрудников. Бывает даже, что на настоящий номер выходят с первого и единственного включения"анонимного"! Не верите? А зря. Динамика в соте, поведение других аппаратов, будни / праздники могут существенно упростить работу силовиков. Могут во время работы "анонимного" мобильника все остальные выйти из соты, кроме Вашего (ну взяли остальные люди и переместились куда-то) или делать исходящие, отправлять СМС. Сейчас такое время, когда все ни минуты без мобилы. И это Вас палит: Вы же не можете одновременно делать исходящие с двух телефонов. Значит пока Вы "работаете" с "анонимного" все, кто звонит в Вашей соте - выходят из под подозрения и сужают кольцо вокруг Вас. Кроме того господин Случай не на Вашей стороне: у спецслужб логи в которых все данные от и до, а у Вас обычный быт со всеми непредсказуемостями. Пример: Вы сёрфите "анонимно" в интернете и тут Вам звонят на настоящий телефон. Вы начинаете говорить и трафик данных по интернету падает на время, статистически отличное от времени между средними загрузками страниц. Сопоставить все звонки в соте на точное совпадение с провалом трафика - дело секунд - и Ваш номер обнаружен. Может быть, конечно, что Вы просто пошли в туалет, но ведь проверить нужный ли номер "обнаружен" не сложно. А если Вам позвонят два раза?
Преступник включил аппарат, отправил СМС с требованием выкупа, выключил. Через день включил, позвонил обсудить условия выкупа, выключил. Третий раз включил - сообщил место встречи и время, выключил. Мы изучили логи по трём "включениям", - кто в этот момент был в соте все три раза. От второй "сверки" осталось четыре номера, от третьей - один.
Ситуация вторая: Вы пользуетесь "анонимным" мобильником, а настоящий предусмотрительно заранее выключаете. Невероятно, но Вы только упростили задачу следователям. Они просто посмотрят, кто отключился- именно отключился (телефон передает в сеть сигнал об отключении), а не покинул сеть незадолго до появления "анонимного". Можно смело говорить, что таких в соте будут единицы или даже Вы один. Для уточнения данных можно сравнить кто включился после отключения "анониста". И, так же, пробить на бабуль и прочих. Как видите отключение настоящего аппарата при пользовании "левым" только ухудшает анонимность.
Ситуация третья: Вы оставляете настоящий телефон дома включеным, а сами едете в другую соту, и только там включаете "анонимный". Думаете хитрый план? А вот нифига. Три фактора все равно выдают Ваш настоящий аппарат. Во-первых отрабатывается та же схема, что и в первой ситуации, только уже не по одной соте, а по нескольким. Сначала по одной, потом по соседним и так далее пока не дойдут до сравнения соты "анонимного" с сотой настоящего. Во-вторых и в главных: Ваш аппарат дома находится без хозяина и не может отвечать на звонки. Следовательно рано или поздно будут пропущенные, которые так же видны в логах. Нужно только сравнить на каком аппарате были пропущенные во все времена "включения" анонимного. Как думаете, многие из абонентов постоянно не берут трубку как раз в то время, когда Вы выходите с анонимного? Да никто, кроме Вашего настоящего телефона! Кроме того данный способ хорошо помогает в общем поиске: следователи могут очень быстро обзвонить номера, что остаются после сравнения логов сот. И если телефон не берут - в подозреваемые. В-третьих Вы не можете оставлять настоящий аппарат где попало - каждый раз в разных местах. Скорее всего он у Вас дома. То есть в одном месте на каждое включение. На этом можно построить дополнительную выборку для фильтра: сколько одних и тех же аппаратов находилось в одной и той же соте. В целом всё это приведет к быстрому, хоть и чуть менее быстрому, чем в предыдущих случаях, выходу на настоящий номер.
Ситуация четвертая: Вы выключаете настоящий телефон дома, а сами едете в другую соту, и только там включаете "анонимный". См. ситуацию №3 + ситуацию №2
Получается вся схема работает на том, что делается несколько включений с одного номера. То есть, если выходить с номера только один раз и потом выкидывать симку и телефон - найти будет невозможно?
Это поможет только в том случаи, если и "дело" Ваше на один раз и других похожих дел не было и больше не будет. То в есть реальности всех настоящих "дел" - не поможет. Смена номеров ничуть не усложнит задачу поиска настоящего телефона. Например в том же примере про шантаж: как смена номера поможет - ведь жертве-то одной и той же совершаются звонки. Следователи будут просто пробивать не по одному номеру 3 включения, а три включения разных номеров. Аналогично "темные делишки" в Интернете - номера легко объединяются по общему "делу". Скажем более - частая смена номеров только ухудшают безопасность т.к. следователи получат группы номеров и смогут легко пробить, например, откуда симки. И накрыть вас с поличным во время закупки новых или выйти на "продавца", который сделает "робота" или сольет номер, с которого Вы звонили ему. Анонимность - это не отсутствие данных для идентификации. Такого в современном мире просто быть не может. Анонимность - это хорошая имитация обычной, но не настоящей личности.

ЧТО ДАСТ СПЕЦСЛУЖБАМ НОМЕР НАСТОЯЩЕГО ТЕЛЕФОНА?

Мы рассмотрели, как легко и просто "пробить" силовикам настоящий номер подозреваемого по его "анонимному". Но что даст инфа о настоящем телефоне? Да всё. Кроме информации на кого оформлен номер следователи увидят кому Вы звонили. Наверняка среди них много тех, кто знает Вас лично. Увидят кто и как пополнял счет. Скорее всего там есть платежи и с настоящей карты через банкомат или с настоящего Вебмани-кошелька и т.д. То есть, собственно, Вы приплыли.

КАК ПЕЛЕНГУЮТ МОБИЛЬНЫЙ ТЕЛЕФОН?

На место в район работы соты, в которой находится телефон подозреваемого, выдвигается оперативная группа с ручным пеленгатором. Это никакой не экран с точкой, как показывают в фильмах, а простой радиоприемник со стрелкой, которая показывает мощность сигнала и антенной в форме буквы Н, буквы Ж, хитрой трубки или гиперболической / параболической тарелки (часто в комплекте идет несколько антенн для разных условий работы). Информация на какой точно частоте работает в настоящее время искомый аппарат имеется у базовой станции. Опер настраивает на эту частоту приемник, крутит вокруг себя антенной и смотрит на стрелку. Откуда сигнал сильнее всего - туда и идет. Заходит в подъезд, поднимается по лестнице и меряет сигнал. Находит таким образом нужный этаж, потом квартиру и всё, "анонимность" закончена. В наблюдаемом нами случаи время от подъезда "газели" оперов до вывода под белы ручки составило 25 минут. Учитывая сколько из них ушло на рекомендации "открывайте ибо откроем в любом случаи", сборы и вывод подозреваемого - можно прикинуть, за сколько среди десятков домов, сотен подъездов и тысяч квартир нашли нужную.

ТАК ЧТО ЖЕ ДЕЛАТЬ? АНОНИМНОСТЬ - МИФ?

Выше мы подробно рассмотрели, что имея настоящий личный мобильник мы никогда не будем анонимны даже с только что купленного нового телефона и только что купленной в подворотне сим-карты без оформления. Как мы уже говорили, доступная анонимность - это хорошая имитация обычной, но не настоящей личности. А отсутствие личности вообще в наших современных информационных реалиях просто невозможно. Ведь вот Вы, личность, сидите прямо тут и читаете эту статью. А вон снизу стоят счетчики ЛайфИнтернета и прочие.
Настоящие хакеры, чья свобода, а, быть может, и жизнь, зависит от анонимности не пользуются мобильными телефонами в повседневной жизни. Вообще не пользуются. Только одноразовые звонки, скайп и т.п. Да и жизни "повседневной" у них нет. Вечная мгла, небытие. Нет друзей, нет родных, нет привычек и "любимых" мест. Вот что такое анонимность. Но, на самом деле, в Сети есть полноценная другая жизнь, другие друзья и другие "места". И, часто, не только не хуже, но и получше будет, чем в реале. Так что не все так грустно. Просто не так, как у большинства. Однако это уже не "анонимность". У Вас есть имя, пусть и никнейм, но по нему знают именно Вас, у Вас есть интернет-друзья и места, где Вас можно найти в сети. Вас можно даже "наказать" хоть и без поездки в Сибирь. Таким образом легко понять, что условна не только анонимность, но и свобода, а "преступление" и "законы" - не едины, а относительны к обществу. А "общества" бывают разные.
Узнав немного о методах работы следователей Вы можете принять меры по улучшению безопасности в каждом конкретном случаи: например в ситуации №3 можно на настоящий телефон установить автоответчик или попросить друга отвечать если позвонят. Зарегистрировать настоящий телефон на настоящую бабушку, что бы пройти "фильтр на бабушку". Стараться рандомно комбинировать ситуации, оставлять телефон в разных местах и т.п. Это несколько усложнит работу следователей, но и усложнит Вашу "темную деятельность". А поможет ли в "час икс"? Далеко не факт.
Так что хорошо подумай, мой юный друг с криминальными наклонностями, стоит ли вообще игра свеч или, быть может, после одного-двух удачных дел лучше бы купить квартиру, машину, какой-никакой белый бизнес и завязать с "темной стороной" навсегда?
http://bankstory.ru/story/5967

Sunday, March 8, 2015

Постановление Заместителя Министра внутренних дел Беларуси Н.А. Мельченко от 25 февраля 2015 г. № 21/13/23

Достоверность этого документа и источник сомнительны.

Постановление Заместителя Министра внутренних дел Беларуси Н.А. Мельченко от 25 февраля 2015 г. № 21/13/23
Республики Беларусь
Милиция общественной
безопасности
Городской вал, 4 220030 г.Минск
тел.(017) 218 79 89, факс 226 12 47
заместителям начальников
ГУВД Мингорисполкома,
УВД облисполкомов -
начальникам милиции
общественной безопасности

Довожу до Вашего сведения, что 23 февраля 2015 г. в 10:00 возле здания
Лоевского РОВД задержан гражданин Российской Федерации Колесниченк[далее потеряно]
А.А., который при помощи фотоаппарата осуществлял фотосъемку здания
РОВД и рядом расположенного здания военкомата. При осмотре изъятых у него
вещей на внешнем носителе информации фотоаппарата обнаружены 15[далее потеряно]
фотографий с изображением зданий государственных органов
Железнодорожного вокзала станции Гомель, а также фрагментов внутренней и
наружной частей воздушного судна.

В целях исключения аналогичных провокационных действий, а также во
исполнение указания Министра внутренних дел Республики Беларусь и
обеспечению общественной безопасности необходимо:

- ориентировать сотрудников ОВД, несущих службу в составе штатных
нарядов ОДС, а также нарядов, задействованных в охране общественного
порядка в единной дислокации, на выявление, задержание и доставление а ОВД
лиц, осуществляющих фото- и видеосъемку зданий государственных органов,

в том числе осуществляющих правоохранительную деятельность, а также
критически важных объектов. Предупредить о необходимости повышения
бдительности при несении службы;

- при осуществлении разбирательства с указанными лицами в
обязательном порядке обеспечить их личный обыск, опрос, проверку по базам
МВД, а также постановку на дакто-, фото- и видеоучеты;


- организовать проверку находящихся при них фото-, звуко-
видеозаписывающей аппаратуры, других устройств, используемых для этих
целей, а также оборудования для передачи и приема данных по проводным и
беспроводным каналам связи;

- по каждому факту задержания таких лиц незамедлительно
информировать управление оперативно-дежурной службы милиции
общественной безопасности МВД по телефону с последующим представлением
в течение трех часов телеграммы с изложением обстоятельств выявленных
правонарушений и принятых мер.


Заместитель Министра
генерал-майор милиции
Н.А.Мельченко


Источник: zalaza.net

Справка:
Лоевский РОВД находится по адресу: 247100, Гомельская область, г. п. Лоев, ул. Шевелева, 94
Лоевский райвоенкомат - г.п.Лоев, ул. Шевелёва, 96

Известные нападения милиции Беларуси на фотографов:
http://budgawl.livejournal.com/101249.html
http://www.baj.by/be/node/27918
http://maxim-nm.livejournal.com/148955.html

Действительно гражданина Российской федерации Колесниченко Алексея Александровича задерживала милиция в Лоеве.

Ориентировка, которую на него подавали:
Пропал Колесниченко Алексей Александрович 14.09.1983 г. (32 г.) Гомель - Курск
Последний раз выходил на связь 23.02.2015 около 20:00 предположительно из г. Гомель (Беларусь). Должен был направляться в Курск. В настоящее время его местонахождение неизвестно.
Колесниченко Алексей Александрович
Приметы: рост 185, худощавого телосложения, глаза карие, волосы темные короткая стрижка.
Одежда: неизвестно.
Ориентировка ожидается
Инфорг: Наталья Дёма 8-962-946-50-2
Источники на ориентировку: http://lizaalertorg.blogspot.com/2015/02/32.html http://lizaalert.org/forum/viewtopic.php?f=41&t=9294
Действительно гражданин Российской федерации Колесниченко Алексей Александрович работает геологом.
Российская Академия Наук, Геологический Институт, Член Совета молодых ученых, кандидат геолого-минералогических наук, диссертация была на тему:
Динамика формирования позднекайнозойской структуры области сочленения Русской плиты и Урала (Центральное Приуралье), по мезоструктурным данным : автореферат диссертации на соискание ученой степени кандидата геолого-минералогических наук : специальность 25.00.03 Геотектоника и геодинамика / Колесниченко Алексей Александрович; [Геологический институт РАН]

Sunday, March 1, 2015

В Беларуси блокируют анонимные электронные кошельки

Такая мера начала действовать с 1 марта.

В Беларуси с 1 марта приостановлены операции по электронным кошелькам, чьи владельцы не прошли процедуру идентификации, сообщает корреспондент БЕЛТА.   Эта мера должна противодействовать незаконному обороту наркотиков. Она предусмотрена декретом Александра Лукашенко №6 от 28 декабря 2014 года "О неотложных мерах по противодействию незаконному обороту наркотиков". Теперь владельцы электронных кошельков и те, кто их только открывает, должны обязательно быть идентифицированы. Те, кто не успел идентифицироваться до 1 марта, могут уладить все формальности и после этой даты. Пройти идентификацию можно в отделениях банков, открывавших электронный кошелек. После идентификации доступ к электронному кошельку разблокируют.

В прошлом году в Беларуси электронные деньги в обращение выпускали восемь банков, в том числе Белгазпромбанк (электронные деньги систем EasyPay "Берлио", "МТС Деньги"). Кроме того, этот банк погашал электронные деньги нерезидентов систем "Росберлио-Карт", "Крисмар". С электронными деньгами работали Технобанк (на технической платформе системы WebMoney Transfer), Паритетбанк (iPay), ИнтерПэйБанк (W1 Bel), Трастбанк (iPay), Приорбанк (Belqi, "ОСМП", iPay).

Эмиссией предоплаченных подарочных карточек занимались Приорбанк, Белинвестбанк и Беларусбанк. Они также блокируются с 1 марта. В Приорбанке обещают дополнительно сообщить о дальнейшей работе с такими карточками. В Белинвестбанке карточки разблокируют после идентификации владельца. А Беларусбанк приостановил продажу подарочных карт еще в декабре 2014 года.
 
https://belaruspartisan.by/economic/297014/