📌 Підкидання цифрових доказів

У середині літа 2017 року популярний на росії сервіс VPN HideMy.name було заблоковано за рішенням медведєвського районного суду йошкар-оли. Причина – наявність на сайті книги, написаної в 1924 році у в’язниці міста Ландсберг колишнім капралом австрійського походження Адольфом Гітлером. Це прекрасний приклад загрози… ні, не підкидання цифрових доказів, а інтернет-цензури.

В описаному випадку суд знайшов на сайті те, чого там ніколи не було, – це, швидше, загроза здоровому глузду, і до IT-безпеки прямого стосунку не має. VPN-сервіс давав змогу обходити урядові блокування, був популярний у користувачів, а офіційних причин для обмеження доступу до нього не було. Але іноді трапляється так, що правоохоронні органи, особливо в країнах, що розвиваються, і зловмисники підкидають цифрові докази, причому підкинути їх можуть будь-кому, навіть чиновнику найвищого рангу.

За прикладом далеко ходити не треба: в один із днів президент Чехії Мілош Земан, перебуваючи у своїй літній резиденції в замку Лами, виявив на своєму комп’ютері матеріали, що містять дитячу порнографію. Фахівці, які займалися розслідуванням інциденту, з’ясували, що файли були завантажені хакером з американської IP-адреси.

Підкидання цифрових доказів
Ще один приклад, уже з російських реалій. Костянтин, прізвище якого ми називати на його прохання не можемо, працював журналістом в одній із провінційних газет. Через одне журналістське розслідування у нього трапився конфлікт із головним героєм статті та з редактором, який настійно не рекомендував публікувати матеріал. Костянтину сипалися погрози, одна з яких втілилася в життя. Колега на флешці передав йому захищені паролями архіви з розслідуванням, усього три файли, і пароль до них. Два файли успішно відкрилися і містили вельми цікаві дані, а ось до третього пароль не підійшов. Колега повідомив, що подивиться пізніше, може, трохи заплутався з паролями.

Але наступного дня Костянтину пароль уже не знадобився: на роботі його зустріли люди в цивільному, пред’явили посвідчення, сухо повідомили про підозри у зберіганні дитячої порнографії і попросили показати робочий ноутбук. Костянтин видав доступи, адже жодної порнографії в нього не було, тим паче дитячої. Однак криміналіст виявив зашифровані архіви, якось підозріло просто підібрав паролі до них, і в третьому, до якого не підходив пароль, виявилася дитяча порнографія. Костянтина заарештували, на нього чекав рік принижень і судових розглядів, звільнення з роботи, крах кар’єри, фінансові та сімейні проблеми.

Але в підсумку Костянтин був виправданий. Ймовірно, “закривати” Костянтина ніхто і не планував, завдання було дискредитувати і звільнити. Думаєте, випадок із Костянтином поодинокий? У мережі можна знайти чимало подібних історій. Наприклад, координатор одного зі штабів опозиційного Олексія Навального Володимир Дубовський був заарештований на 8 діб за розміщення екстремістської пісні на своїй сторінці в соціальній мережі. За словами заарештованого, пісню він не розміщував, її розмістив, імовірно, співробітник центру протидії екстремізму, якому він видав дані для доступу до акаунта соціальної мережі на офіційну вимогу.

Одна популярна хибна думка Через форму зворотного зв’язку мені якось поставили запитання від одного користувача: чи можуть під час обшуку представники правоохоронних органів самостійно завантажити файли, що містять правопорушення, для подальшого притягнення до кримінальної відповідальності? Безумовно, при отриманні повного доступу до комп’ютера ніщо не заважає їм зробити це, але будь-яка криміналістична експертиза, обов’язкова в разі кримінальної справи, одразу встановить, як і коли файл потрапив на комп’ютер, і на таких співробітників можуть чекати серйозні проблеми.

Тому саме такого шляху підкидання цифрових доказів варто побоюватися найменше. Як захиститися від підкидання цифрових доказів Зашифруйте всі свої дані Всі зовнішні носії, жорсткі диски, операційна система мають бути надійно зашифровані, а інформація має зберігатися строго в криптоконтейнерах. Познайомтеся з секретами безпечної роботи з криптоконтейнерами Просто створити і почати використовувати криптоконтейнери недостатньо, навіть за умови надійного пароля.

Є ще низка важливих рекомендацій, з якими вам обов’язково треба познайомитися. Створіть по-справжньому надійний пароль Якщо у вас довгий і складний пароль, це, безумовно, добре, але, на жаль, цього недостатньо. Познайомтеся з цими рекомендаціями, вони стануть вам у пригоді. Ознайомтеся з методами злому криптоконтейнерів і методами захисту від злому Вам треба бути в курсі методів злому криптоконтейнерів та інструментів для запобігання успішних атак на зашифровані дані. Налаштуйте комплексну безпеку всіх своїх пристроїв Поради вище стосувалися підкидання доказів під час фізичного доступу, але, як у випадку з президентом Чехії та дитячою порнографією, дані можуть бути завантажені вам дистанційно.

Додати коментар