annuncio

Comprimi
Ancora nessun annuncio.

utility ed altre amenità nel 2016

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • utility ed altre amenità nel 2016

    Hello readers,

    oggi navigando su internet mi sono imbattuto in una domanda di un collega, apparentemente scontata, ma punta di un iceberg.

    "che senso hanno nel 2016 le number stations con tutta la tecnologia che c'è oggi a disposizione?"

    Provo a rispondere. Non ho molte conoscenze in merito, solo la mia piccola esperienza, ma provo.

    Il sogno di ogni agenzia di intelligence, conosciuta o meno, ma anche di molti utenti comuni, è di inviare un messaggio da A a B *inviolabile* e *intracciabile*.
    Sulla prima ipotesi, siamo messi abbastanza bene. Oggi la potenza di calcolo a disposizione, unita ad algoritimi di criptazione open source (milioni di menti che visionano un qualcosa di aperto sono la migliore garanzia di trasparenza), fanno si che algoritmi quale la codifica a chiave pubblica e privata, supportata da un adeguato numero di bit, diano sufficienti garanzie di protezione.
    Di certo, aumentando il numero di messaggi scritti sempre dalla stessa persona, diventa esponenzialmente possibile la decodifica degli stessi - analizzando le abitudini di scrittura, punteggiatura, ripetizioni ed uso di parole nel testo. Una veloce letta ai miei post, vi confermerà che io ho uno "stile" mio e solo mio (per forruna non sctivo molto ) e "predictable" in un certo qual senso.

    Quindi, facendo uso del modello ISO/OSI del TCP/IP che torna comodo per analizzare tante situazioni, anche non legate strettamente al protocollo internet, diciamo che a livello applicazione (layer7) e a livello protocollo (layer3) stiamo messi benino.

    Scendiamo di livello, che è quello che interessa a noi. Il layer 0, il livello "fisico", il mezzo.

    Dobbiamo inviare sto benedetto messaggio. Qui comincia ad entrare in gioco la *tracciabilità".

    Dobbiamo trasmettere un messaggio di una pagina A4 ad un nostro "agente", e l'esposizione dell'agente come rischio è altissima. Morte certa, per capirci.
    Tiriamo su una VPN criptata a 40 milioni di bit ? Impossibile. l'ispezione del protocollo internet a livello di contenuti (packet inspection) anche su porte non standard farebbe si che la nostra VPN verrebbe rilevata nel giro di minuti, con compromissione di origine e destinazione. Facciamo con TOR (deep web per chi ne ha sentito parlare) ? Peggio. Gli utenti TOR sono ancora mosche bianche, e un traffico del genere viene rilevato già per tutte le personi comuni, figuriamoci per uno straniero che è in affitto o in hotel da qualche parte.
    Ci affidiamo a whatsapp/telegram? non scherziamo signal/redphone ? opensource ma numero di origine e destinazione rilevabili senza grossi problemi.

    E allora, si rispolverano le onde corte. Anzi, non sono mai state abbandonate.
    Servizio broadcast, one-to-many, nel caso di agenzie governative nessun problema per la trasmissione, nel caso di privati stazioni random che per un tempo relativamente breve trasmettono ognuna un pezzo del messaggio, in modo da evitare la radiolocalizzazione. La selettività del messaggio è garantita a "layer 7", livello applicazione. Solo chi ha la giusta chiave privata potrà decifrare il messaggio a chiave pubblica. Fine dei giochi.
    Il messaggio trascritto si butta nel PC rigorosamente offline, adeguatamente schermato poichè sistemi nemmeno troppo segreti, anzi il PoC di questi sistemi (proof of concept) è pubblico, possono replicare il video dello schermo del target semplicemente ricevendo i segnali di sincronismo che pilotano il LCD o il CRT di turno, et voila, messaggio trasmesso senza allarmare nessuno, e l'agente di turno non rischia la capoccia...

    Le number station oggi hanno senso più che mai. Tutti troppo concentrati sul digitale

    Spero che qualcuno abbia interesse in questo discorso, magari si può proseguire. Nel frattempo, ricordo che una delle tante persone, non so chi, troppi volti, che ho incontrato per lavoro, mi raccontò un aneddoto curioso.
    Gli americani erano orgogliosissimi di aver implementato la tecnica del frequency hopping. Dopo pochissimo tempo, la controparte oltrecortina continuava tranquillamente a ricevere le loro trasmissioni come nulla fosse.
    Gli americani, stupiti si chiesero come diavolo fosse possibile. Fin quando non trovarono addosso alla controparte un ricevitore con selettività inesistente, che riceveva qualsiasi cosa venisse trasmessa nelle sue immediate vicinanze.
    Sicuramente la storia non era proprio questa, ma il metodo usato fu questo. Nessuna stanza è inviolabile, se c'è una porta dalla quale dovete entrare ed uscire

    Buone vacanze per chi le sta facendo.
    Cris IZ0IEN
    http://www.technecom.it
    Founder of FOC - Frigo Operators Club
    Member of SOC #990 - Second Operator Class
    Orgoglioso cultore del CW a correzione d'errore.

  • #2
    Re: utility ed altre amenità nel 2016

    Ciao, mi aggrego alla discussione, se la chiave di crittografia fosse unica e a disposizione solo di chi trasmette e di chi riceve non sarebbe lo stesso di una number station?

    Commenta


    • #3
      Re: utility ed altre amenità nel 2016

      Originariamente inviato da IU2FRL Visualizza il messaggio
      Ciao, mi aggrego alla discussione, se la chiave di crittografia fosse unica e a disposizione solo di chi trasmette e di chi riceve non sarebbe lo stesso di una number station?
      Nessuna chiave ripetuta nel tempo è inviolabile.
      Qualsiasi trasmissione dati crittografata attraverso internet al 90% è localizzabile. Con ovvia compromissione del ricevente, che spesso non è " expendable" in quanto, se riceve un messaggio, ha un compito.
      Cris IZ0IEN
      http://www.technecom.it
      Founder of FOC - Frigo Operators Club
      Member of SOC #990 - Second Operator Class
      Orgoglioso cultore del CW a correzione d'errore.

      Commenta


      • #4
        Re: utility ed altre amenità nel 2016

        Un motivo molto semplice, terra terra, che cmq anche Cris ha annunciato, è che il tizio che riceverà, nel paese X, il messaggio tramite una normale radiolina con le OC, non sarà in NESSUN modo intercettabile per questo, la sua attività è del tutto passiva.

        Invece, anche semplicemente connettersi ad una pagina web o scaricare un msg da un qls sistema di comunicazione via rete, con un pc, con un laptop o con un cellulare, inevitabilmente lascia tracce, il dispositivo "trasmette", si registra su una rete e li "bomba libera tutti !".

        Va detto poi, che in alcuni paesi del terzo e quarto modo, oppure con regimi totalitari, hanno pochissime connessioni web/3-4g, quindi un accesso in un posto sensibile del paese, può essere una prova più che un indizio, ce ne sono talmente pochi di accessi... inoltre, alcuni di questi paesi, hanno fatto accordi con i gestori per avere un controllo totale di quello che entra ed esce dalla rete, certo.. non sarà perfetto, ma di sicuro è un bel muro.

        Mentre, sempre in alcuni paesi, un tizio, che gira con in mano una radiolina con le OC, molto diffuse nel terzo mondo, radioline made in Cina che si trovano ad una dozzina di euro nei mercati di mezza Africa e Asia, per dire, di suo non desta nessun sospetto, poi se è un "ariano", alto 2m, bianco e biondo in terra d'Africa è un altro discorso !



        A proposito ti consiglio un romanzo di Forsyth, di un'altra era, ma secondo me ancora attuale sotto molti aspetti, "Il quarto protocollo", esiste anche un film di metà anni '80 con Pierce Brosnan", ma, come spesso accade rispetto ai libri, non è altrettanto affascinante.
        Ultima modifica di IZ5CML; 17-08-16, 08:10.
        DX ! What else !?

        Commenta


        • #5
          Re: utility ed altre amenità nel 2016

          Consiglio anche la lettura di questa paginetta:

          http://www.counton.org/explorer/code...e-time-pad.php
          Cris IZ0IEN
          http://www.technecom.it
          Founder of FOC - Frigo Operators Club
          Member of SOC #990 - Second Operator Class
          Orgoglioso cultore del CW a correzione d'errore.

          Commenta


          • #6
            Re: utility ed altre amenità nel 2016

            Originariamente inviato da IZ0IEN Visualizza il messaggio
            Consiglio anche la lettura di questa paginetta:

            http://www.counton.org/explorer/code...e-time-pad.php
            E, ovviamente, del progetto CONET...

            https://irdial.com/conet.htm
            Cris IZ0IEN
            http://www.technecom.it
            Founder of FOC - Frigo Operators Club
            Member of SOC #990 - Second Operator Class
            Orgoglioso cultore del CW a correzione d'errore.

            Commenta

            Sto operando...
            X