Hvordan ISIS kommunikerer med sine agenter i Europa

$config[ads_kvadrat] not found

Danske 'Ahmed' vil kæmpe for et kalifat - TV Avisen

Danske 'Ahmed' vil kæmpe for et kalifat - TV Avisen
Anonim

Netop hvordan ISIS krypterer og deler sin interne kommunikation - herunder instruktioner om at lave bomber - blev afsløret for nylig, hvor ingen andre end Edward Snowden sagde, at terrorgruppens foretrukne krypteringsmetode "understreger, hvor lidt ISIS lærer af nyhederne."

En 29-årig parisisk IT-specialist ved navn Reda Hame rejste til Syrien sidste sommer for at slutte sig til ISIS og bekæmpe Assad, men hans personlige ambitioner blev nixed af high-ups, og han blev i stedet sendt gennem et hurtigt trænings kursus og derefter tilbage til Frankrig med instruktioner til at udføre et terrorangreb.

Hams historie om terrorisme i Europa blev afsløret af New York Times korrespondent Rukmini Callimachi, der skriver det, da han afsluttede sit uafbrudt kursus, blev han instrueret om, hvordan man bruger programmet TrueCrypt. I Syrien fik han et USB-drev, der holdt krypteringsprogrammet, inden han vendte tilbage til Frankrig.

TrueCrypt, blev han fortalt, ville hjælpe med at dække hans kommunikation med ISIS i Syrien. Han blev også givet specifikke instruktioner om, hvordan man deler disse krypterede filer, som til dels illustrerer, hvordan opmærksom ISIS er overvågning, men også udsætter sin uvidenhed. ISIS vidste både at kryptere og undgå e-mail-tjenester, men vidste ikke - som Snowden var hurtig at pege på Twitter - at uploade krypterede filer til fil-lockers, som ISIS gjorde, "lyser på ledningen."

Vi har adgang til denne insiderinformation, fordi Hame blev taget til fange og arresteret i august 2015, før han kunne udføre sine angreb.

36 / Hame er det første troværdige datapunkt, som vi har om den slags kryptering, som terrorgruppen anvender til at dække dens kommunikation

- Rukmini Callimachi (@rcallimachi) 29. marts 2016

38 / TrueCrypt er et bredt tilgængeligt krypteringsprogram, som eksperter fortæller mig, har ikke sprængt. Hame beskriver den vejledning han modtog

- Rukmini Callimachi (@rcallimachi) 29. marts 2016

Instruktionerne, Callimachi rapporterede, var som følger:

"Efter at have lagt USB-nøglen indeholdende Truecrypt i den bærbare computer, Hame fik at vide: 'Du skal åbne programmet. Du skal oprette en mappe inde, hvor du placerer din tekst. Du vælger den størrelse, du ønsker at sende & i ribbon, der opstår i bunden. du vælger krypteringstilstanden. 'Så snart meddelelsen er i mappen, og mappen er krypteret, var instruktionerne, han havde, at uploade den krypterede mappe til en tyrkisk strømpe-webside kaldet http://www.dosya.co. Dybest set var han ikke at e-maile det. Hame beskriver den tyrkiske hjemmeside som "en død indbakke." Han sagde, at hans ISIS-handler ville så tjekke hjemmesiden & download krypteret mappe"

Callimachi spekulerer derefter, at "det ser ud til, at ISIS var bekymret over metadata-sporing, og derfor rådede operatører ikke til at e-maile noget, bare uploade."

Og det var her Snowden afbrudt for at afklare, at der som et canadisk kommunikationssikkerhedsfirma-program, "Leviathan", overvåger præcis disse slags kommunikation. Og mens metadataene ikke ville vise indholdet af de krypterede filer, ville uploadingen af ​​en krypteret fil fra et mål hæve lyse røde flag.

@rcallimachi 2) At de bruger filelockers til comms - som overvågningen var offentlig - understreger, hvor lidt ISIS lærer fra nyheder.

- Edward Snowden (@Snowden) 29. marts 2016

@rcallimachi 4) Husk: Selv w krypterede komms, metadata afslører * alle * on-net aktivitet. Kommer der sket? Altid ja. Indhold af? ingen.

- Edward Snowden (@Snowden) 29. marts 2016

Med hensyn til Hame var det heldigvis irrelevant, om disse kommunikationer blev opsnappet. Efter sin fangst fandt franske efterforskere sit USB-drev og et stykke papir med sine TrueCrypt-loginoplysninger. Hame var blevet instrueret til at huske disse oplysninger og udslette beviset, men gjorde det ikke. På dette drev var to krypterede filer, som det ser ud til, at Frankrig ikke kunne dekryptere.

60 / Selvom jeg ikke kan sige sikkert, beskrivelsen i filen gør det lyder som om fransk intel ikke kunne dekryptere disse filer

- Rukmini Callimachi (@rcallimachi) 29. marts 2016

Og Frankrig savnede en mulighed: interne sikkerhedsagenter kunne have brugt TrueCrypt-kontoen til at kommunikere med Hams handler i Syrien, men Callimachi rapporterede, gjorde sandsynligvis det ikke.

71 / Official siger, at han ikke ved, om DGSI fulgte igennem, men er pessimistisk, at de fulgte hans instruktioner.

- Rukmini Callimachi (@rcallimachi) 29. marts 2016

Og, hvordan dette skal informere aktuelle amerikanske krypteringsdaborationer?

54 / 2. punkt: Debat i Kongressen vedrørende kryptering forekommer mig ikke at være relevant for hvad ISIS gør bc værktøjerne er ikke amerikanske

- Rukmini Callimachi (@rcallimachi) 29. marts 2016

Se her for den fulde Tweetstorm og her for den dybtgående artikel om ISIS i Europa.

$config[ads_kvadrat] not found