Торговец наркотой изобрел безопасный канал коммуникаций и получил 20 лет
Двое наркобарыг обсуждали свой криминальный бизнес с помощью электронных коммуникаций. Поскольку на такие пикантные темы рассылать электронные письма — не самая удачная идея, один из «бизнесменов» проявил смекалку и предложил следующее.
Он заходит в почту Yahoo и создает черновик с посланием. Получатель письма, зная пароль к ящику, заходит в него и читает черновик. Черновик удаляется, а вместо него создается новый — с ответом. Что это дает? Во-первых, письмо физически не пересылается, а значит его нельзя перехватить. Во-вторых, доступ к ящику осуществляется по протоколу HTTPS, а это значит, что трафик нельзя подслушать. В-третьих, черновики удаляются, а значит нельзя получить доступ более чем к одному письму. Барыгам казалось, что они нашли идеальный канал защищенных коммуникаций. Но через несколько дней приехал вагончик со спецназом и выбил из них всё дерьмо. А судья накинул двадцаточку.
Где же прокололись «айтишники»? Как уже потом удалось выяснить журналистам, главная ошибка была к доверии к Yahoo. Наркоторговцы поверили заверениям фирмы, что она не читает чужую переписку и не сохраняет удаленное. Но на самом деле, Yahoo состоит из стукачей и доносчиков чуть менее, чем полностью. Они не только зачитывались личной перепиской, но и сливали её куда надо. А обещанное удаление на самом деле не являлось никаким удалением — все письма сохранялись навсегда, для рекламного таргетинга и шпионажа.
Какой вывод можно сделать из этой истории, кроме того, что торговать веществами плохо? Вывод прост: не доверяйте никому, особенно в интернете. Особенно компаниям, которые строят бизнес на эксплуатации ваших данных и «гарантируют» их защиту.
Комментарии
Чингачгук
24 июня, 2016 - 06:19
прочитать, съесть и запить молоком
Чингачгук
24 июня, 2016 - 08:02
Спасибо за напоминание!
Чингачгук
24 июня, 2016 - 09:10
Не волнуйтесь вы так за Yahoo. Уже сегодня всего через пару часов в этой стране примут поправки к законам, которые позволят вытворять такое и нашим чекистам, а вместе с ними также и всем желающим при наличии нужного количества денег. Уж не знаю даже что хуже.
Но если говорить по теме, то всё чаще возникает мысль поднять все нужные интернет сервисы на своём серваке: почту, файлопомойку, чатики (jabber?) и прочее. Можно будет хотя-бы более менее контролировать доступ к данным.
Чингачгук
24 июня, 2016 - 10:56
В этой стране, в эпоху зрелого кегебокко ((с) Д.Е.Галковский), всё давным-давно прослушивается и перлюстрируется. Просто не все удостаиваются внимания гестапо.
Sunrise
25 июня, 2016 - 12:47
Да и не только в этой стране.
Чингачгук
25 июня, 2016 - 12:42
Надо было шифровать все письма ассиметричным шифрованием.
pomodor
25 июня, 2016 - 21:13
И торговать не наркотой, а картошкой.
Чингачгук
26 июня, 2016 - 16:39
"Привет, дорогой племянник!
Пишу тебе из родного Ирана, в этом году урожай хурмы просто отличный. Высылаю тебе 40 кг поездом, сопровождающим едут твои двоюродные братья Рашид и Халил, встречай"
Чингачгук
28 июня, 2016 - 21:10
им надо было на майл ру аккаунт использовать
Комментировать