Разделы

Безопасность Госрегулирование Стратегия безопасности Бизнес Законодательство Кадры Техника

Силовики взломали суперзащищенный IronPhone и разгромили его создателей

Полицейские в Нидерландах взломали секретный чат-сервис IronChat и некоторое время читали переписку использовавших его наркоторговцев. Владельцев компании Blackbox Security, оператора IronChat, арестовали за сознательное содействие преступникам.

Операция «Разгром»

В рамках расследования дела о наркоторговле и отмывании денег голландские полицейские фактически разгромили компанию Blackbox Security, выпускавшую сверхзащищённые смартфоны IronPhone.

Полицейским удалось перехватить переписку пользователей этих смартфонов через приложение IronChat и в течение некоторого времени читать всё, чем обменивались обладатели этих смартфонов, - более 258 тыс. сообщений.

Шифрованное железо

IronPhone - это устройства, способные отправлять только текстовые сообщения, защищённые, предположительно, сквозным шифрованием по протоколу OTR. Сами по себе устройства стоят «тысячи евро», не считая премиум-подписки на сервис, которая обходится в 1500 евро за полгода. Каждый смартфон оснащён «тревожной кнопкой», при нажатии которой вся переписка пользователя должна немедленно удаляться.

Полиция не сообщает никаких технических подробностей о том, каким именно образом удалось получить доступ к этим сообщениям; по некоторым сведениям, им удалось взломать сервер самого приложения Ironchat, через который направлялась все переписка, и расшифровывать и перезашифровывать эти сообщения «на лету».

Сайт Blackbox, взломанный полицией Нидерландов

Интересно, что продукцию этой компании в своё время активно хвалил Эдвард Сноуден (Edward Snowden).

«В отсутствие технических подробностей о том, каким именно образом полиции удалось получить контроль над сервером IronChat, сложно делать какие-то специфические выводы, но ясно, что надёжность всей системы была куда ниже, чем думали пользователи и, вероятно, создатели, - говорит Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. - По идее, сквозное шифрование не должна подразумевать возможности просмотра содержимого сообщений на уровне центрального сервиса. Преступников подвела архитектурная ошибка».

Оружие, наркотики и сотни арестов

Правоохранители делятся результатами действий, предпринятых ими против Blackbox. В частности, как заявил глава регионального следственного подразделения Восточных Нидерландов Арт Гарссен (Aart Garssen), полиции удалось ликвидировать нарколабораторию в Эншеде; в результате обысков в разных местах обнаружились 90 тыс. евро наличными, автоматическое огнестрельное оружие и большое количество разнообразных наркотиков. Полученная информация помогла в расследовании «более сотни различных дел».

Полиция также арестовала владельцев компании Blackbox Security - неназванных 46-летнего жителя муниципалитета Лингевард и 52-летнего жителя Бокстела. Полицейские считают, что у них достаточно улик, чтобы привлечь арестованных к ответственности за пособничество преступной деятельности: правоохранители уверены, что создатели IronPhone сознательно продавали свои защищённые смартфоны преступникам и лично участвовали в операциях по отмыванию денег.

Вдобавок из сообщений в IronChat выяснилось, что преступники уверены, что их сдал кто-то из своих, и поэтому готовили «карательную операцию». Полицейские вмешались, и под арестом оказались ещё три человека в возрасте от 23 до 33 лет. Их также подозревают в торговле наркотиками.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Всего к настоящему моменту арестованы не менее 14 человек. Правоохранители ожидают, что им удастся совершить «сотни арестов» благодаря исследованию перехваченной переписки, и начать новые расследования уголовных дел.

На сайте компании Blackbox на данный момент висит сообщение, что он перехвачен полицией Нидерландов.

Роман Георгиев