Рептилоид: интересно, почему никто еще не доказывал, что переписка в мессенджере - фейк? (Отказ)

Mar 13, 2019 01:48

[ Read this in English - Automatic translation to English: Google or Microsoft ]

Возьмем простую ситуацию, когда изымают/описывают технику. Допустим, раньше это была база какого-нибудь ICQ, Miranda, RQ, Skype и т.п., где содержались сообщения.
Read more... )

мобильные мессенджеры, рубрика рептилоид, cryptography

Leave a comment

nihao_62 March 13 2019, 13:51:05 UTC
Т.е. грамотный следователь (или защита) должен поставить вопросы эксперту:
- Можно ли утверждать однозначно, что анализируемые сообщения приходили на это устройство от указанных абонентов?

На то и СОРМ. И он есть.

Reply

sporaw March 13 2019, 14:28:49 UTC
СОРМ с мессенджерами типа Signal/WIRE и т.п. обламывается по полной.
С некоторыми он даже не может установить факт соединения с чем-либо, т.к. ничего "конкретного" (типа набора серверов) нет
+ Соединения через VPN/Socks/TOR

Reply

nihao_62 March 13 2019, 15:06:35 UTC
Вычленить из потока конкректное соединение не представляется возможным?

Скайп этим рекламировался, как сейчас, не знаю.

Reply

sporaw March 13 2019, 15:13:45 UTC
У тебя, например, шифрованное соединение на какой-то зарубежный IP
В общем случаев, если протокол реализован грамотно, не установить.

Если у тебя VPN - то у тебя только факт соединения к VPN. И ты не знаешь, что туда обернуто (десятки программ, каких и т.д.).

Это можно снимать только на выходных узлах. Которые могут при этом отличаться от входных (т.е. их еще и не найти).

Reply

nihao_62 March 13 2019, 15:26:51 UTC
Ну, у меня есть закрытый VPN туда.

Заплатил. Не использую.

---

Для простого народа насовать себе фиктивных соединений в лог? О чём это?

---

Для скрытности следует, чтобы канал через VPN работал на связь круглосутоно.

Это Европа нас уела так в советские ещё времена. Канал работает, там псевдослучайное всё, и передача идёт круглосуточно без перерывов - дешифроваь-то и так не могли, но тут не стало видно даже факта передачи сообщения,

Reply


Leave a comment

Up