Гледах интервю на обвинения хакер и неговия шеф по bTV. Не го догледах докрай, защото загубих интерес - на петата минута видях, че и двамата си търсят вече нова работа, но още не го знаят. Това написа във Фейсбук един от пионерите в интернет Димитър Ганчев.
Сърбяха ме ръцете още тогава да напиша, че фирмата ще осъмне без компютри и съответно без възможност повече да работи, но се въздържах - някой ще реши, че имам вътрешна информация, друг може да се разсърди, че съм ги предупредил.
Колегите от IT бранша изглежда масово смятат, че киберпрестъпления се разследват само с кибер-средства. Това им създава измамното усещане, че ако са взели всички нужни кибер-мерки, значи са on the safe side.
В едно интервю преди два дни казах, че намереният lock файл с никнейма на Кристиян Бойков в него, не е доказателство за вина, а е улика. Тази улика, обаче, е достатъчна, за да бъде поставен той под наблюдение и контрол, още преди да ни бъде казано за него и преди да бъде задържан.
Адвокатите му вероятно са го посъветвали, че този файл не означава нищо. Не означава нищо в съда, но за оперативните работници означава, че Кристиян е имал достъп до файловете, преди да бъдат публикувани. Това не може да остане недоразследвано. Никой няма да плесне с ръце и да си каже, "ами да, не е доказателство, майната му на разследването, спираме до тук, довиждане и приятна работа".
Кристиян, работодателите му, роднините му, клиентите на фирмата и изобщо всички, с които се е срещал в последните 6 месеца, би трябвало да са поставени под наблюдение. Може и службите да не са погледнали насериозно и да са закъснели с наблюдението за след ареста, но не ми се вярва. Те може и да не могат да декриптират харддискове, но никой не им е отнемал възможността да следят, подслушват и разпитват.
Едно време групата за проникване можеше да влезе у вас докато си навън за цигари, да разглоби компютъра и да сложи вътре подслушвател, за да ти слуша скайпа. Сега би трябвало да са в състояние да имплантират поне хардуерен key-logger и то без да изключват / включват компютъра.
Отказът от страна на работодателите да съдействат е напълно законен, но също е улика. Трябва да си даваш сметка, че тази улика ще бъде разследвана сама по себе си. Например всичките ти парични трансфери ще бъдат проверени и всеки, който ти е платил един лев в последните 5 години, в момента би трябвало да дава обяснения защо всъщност ти го е платил, откъде е научил за теб, ти ли си го потърсил или той теб и т.н. Настоящите и бившите служители също ще бъдат разпитани.
Ако се е стигнало до там да те разследват, всичките ти компютри и без това са тотал щета. Ще ти бъдат иззети като доказателства и повече няма да ги видиш - без значение дали някога ще бъдат успешно декодирани или не. Е, може и да ти ги върнат след няколко години, но тогава би трябвало сам да ги изхвърлиш надалеч и да не ги докосваш.
В този момент, ти вече нямаш фирма, нямаш клиенти (за тях вече си токсичен), може би нямаш и служители (няма да изкарат дълго без заплата), а си само на етап разследване, без обвинение и без съд. Само защото си смятал, че си кибер-защитен и си избрал съответна линия на поведение. Тази линия на поведение видях аз в интервюто им.
Аз нито съм прокурор, нито адвокат и не мога да взема отношение по вината. Ще поживеем, ще видим. Но имам такова послание към колегите: вие живеете в реалния свят, а VeraCrypt и паролите ви пазят само във виртуалния. В реалния не е чак толкова важно дали харддискът е криптиран (е, моят също е криптиран, разбира се). Не лежте на тази кълка.
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 Петров
10:16 25.07.2019
2 да питам
Коментиран от #16
10:34 25.07.2019
3 Бате Ачо
Коментиран от #6, #18
10:54 25.07.2019
4 Ppp
10:54 25.07.2019
5 До горните коментиращи
Коментиран от #19
11:15 25.07.2019
6 да питам
До коментар #3 от "Бате Ачо":
като "пазиш" тайни по договор, а чрез хакването на трети издаваш тези тайни? що пишеш глупости? първо помисли? според НК, който знае но прикрие престъпление се наказва …. пазенето на тайни вероятно може да се докаже като укривателство и т.н. и последно, а твоите тайни изложени на яве от хакването?11:18 25.07.2019
7 Хахаха...хейтъри
11:19 25.07.2019
8 Антон
Коментиран от #11
11:22 25.07.2019
9 Бачо Киро
12:03 25.07.2019
10 Име
12:32 25.07.2019
11 САП
До коментар #8 от "Антон":
На практика няма криптиране което не може да бъде разкодирано. На днешно време всичко е въпрос на време и ресурси за разбиването кодировката.Реално много често сложното криптиране на информация осигурява защита, чрез давност. Просто се разчита, че времето за декодиране е толкова дълго, че докато успеят да го направят информацията ще остаряла и безполезна или ти ще си разбрал за кражбата и ще си направил информацията безполезна.
В случая примерно, ще успеят да я разкодират след толкова време, че делата ще бъдат прекратени поради давност.
Коментиран от #12
12:36 25.07.2019
12 Антон
До коментар #11 от "САП":
млже да ти е интересно да прочетеш http://gatakka.eu/?p=1828&fbclid=IwAR2rSTMWx6wrE47e2F_GBE-hSTuF1bdz0T31YiDaqh9t7dmZWADjvJnChOY Сега си представи на ниво спец служби какъв е потенциала12:46 25.07.2019
13 баба мара
Явно си стар доносник....
13:04 25.07.2019
14 Съмняващ се
13:20 25.07.2019
15 Предник
16:06 25.07.2019
16 Ivan S
До коментар #2 от "да питам":
Съюжническите служби дето се молеха на Епъл да отключи един айфон наскоро ли? И дето Епъл им каза да си гледат работата? Ако си мислите че на тези лаптопи има нещо интересно... Това просто са едни терминали за достъп. Всичко интересно е на някой далечен сървър. Нищо чудно при следващото включване след 10 секунди да се случи format:c най-общо казано. Ако толкова ги биваше службите Замунда отдавна да беше спряла.16:40 25.07.2019
17 Този коментар е премахнат от модератор.
18 Чичо Тони
До коментар #3 от "Бате Ачо":
Това е само една ВЪЗМОЖНА гледна точка. А възможни гледни точки - с лопата да ги ринеш. Въпрос на фантазия. След време ще разбереме.P.S. Надявам се, че правиш разлика между възможно и вероятно, защото "възможно е мъж да забременее, но е много, много малко вероятно".
18:27 25.07.2019
19 Грешка!
До коментар #5 от "До горните коментиращи":
В случая службите не те защитават, а са те прецакали. 😉22:02 25.07.2019