четверг, 3 октября 2013 г.

Ловцы телефонов, вегетарианцы и либертарианцы

«Понимаешь, я себе представил, как маленькие ребятишки играют вечером в огромном поле, во ржи. Тысячи малышей, и кругом — ни души, ни одного взрослого, кроме меня. А я стою на самом краю скалы, над пропастью, понимаешь? И моё дело — ловить ребятишек, чтобы они не сорвались в пропасть. Понимаешь, они играют и не видят, куда бегут, а я тут подбегаю и ловлю их, чтобы не сорвались. Вот и вся моя работа. Стеречь ребят над пропастью во ржи».

Эта мечта Холдена Колфилда из романа Дж. Сэлинджера «Над пропастью во ржи» (оригинальное название The Catcher in the Rye — «Ловец во ржи») является для приверженцев доктрины laissez-faire своего рода символом того, как государство и его органы не должны себя вести по отношению к населению. Лежащий в основе доктрины принцип невмешательства является составной частью философии либертарианства (от английского liberty — свобода), согласно которой государство не должно вмешиваться в жизнь населения, защита граждан должна осуществляться частными охранными агентствами и т.п. В общем, как писали Ильф и Петров, дело спасения утопающих — дело рук самих утопающих. В России самым известным либертарианцем (а также вегетарианцем) является основатель социальной сети «ВКонтакте» Павел Дуров. Поскольку содержание пиратского контента в «ВКонтакте» не поддаётся количественному анализу, Дурову вряд ли пришёлся по душе вступивший в силу с 1 августа 2013 г. Федеральный закон № 187 «О внесении изменений в отдельные законодательные акты Российской Федерации по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях», предписывающий Роскомнадзору блокировать интернет-сайты по IP-адресам за нелегально размещённые фильмы и ссылки на них. Несмотря на крайне негативную оценку закона экспертами и интернет-компаниями, сайт Роскомнадзора, через который в ведомство должна поступать информация от правообладателей о решениях Московского городского суда об ограничении доступа к интернет-ресурсам с пиратскими фильмами, рухнул. Вероятно, от наплыва правообладателей, которые, несмотря на заработанные в условиях свободного рынка деньги, либертарианцами не являются, а потому предпочитают защиту государства. Впрочем, Мосгорсуд отказал в приёме к рассмотрению заявления о блокировании доступа к фильмам, размещённым в «ВКонтакте», так что Дуров пока может быть спокоен.


Либертарианцами не являются и сотрудники УВД Московского метрополитена, которым выпала честь опробовать российскую инновацию, всколыхнувшую международные СМИ. Речь идёт об установке в столичной подземке системы датчиков, отслеживающих SIM-карты пассажиров. Как сообщил в интервью Русской службе Би-би-си начальник оперативного отдела Андрей Мохов, радиус действия датчика составляет около пяти метров, в пределах которых система будет обнаруживать SIM-карту с уникальным 15-значным номером, присвоенным каждой SIM-карте. Этот номер, известный по своей аббревиатуре IMSI или International Mobile Subscriber Identity — международный идентификатор мобильного абонента, — поможет, по словам Мохова, бороться с кражами мобильных телефонов. Как только этот номер будет опознан датчиками, система передаст аварийный сигнал, после чего подключится видеокамера соответствующего участка, а у сотрудников полиции на компьютерах появятся данные о том, где и когда сработал датчик.

Для этого, правда, пассажирам всё-таки придётся взять дело в свои руки — пострадавшие должны сперва сообщить о краже «куда следует», потому что иначе сотрудники правоохранительных органов не узнают, является ли конкретный телефон ворованным.

Можно, конечно, рассуждать о странностях человеческой натуры, выражающихся в том, что кошельки, которых крадут гораздо больше, пассажиры правоохранительным органам не доверяют, а просто прячут поглубже. То есть, сами того не зная, становятся либертарианцами. Но не эта дихотомия и не приоритетная забота московского УВД об украденных мобильных телефонах вызвали бурную реакцию средств массовой информации. Дело в том, что международные эксперты посчитали, что заявление начальника оперотдела представляет собой первый в мире случай признания государственными органами факта использования так называемых «ловцов», только не ребятишек, как в романе Сэлинджера, а как раз этих самых номеров IMSI.

Не то, что бы «ловцы» (по-английски catchers) сами по себе были какой-то новинкой. Такие устройства давно используются правоохранительными органами разных стран, хотя Великобритания, например, категорически отказывается признавать даже факт существования «ловцов» на службе органов безопасности. Зато в США совсем недавно усилиями либертарианцев из Американского союза гражданских свобод (ACLU) разыгрался скандал по поводу использования «ловцов» в судебном процессе над группой мошенников. В отличие от либертарианцев, которые отказываются платить налоги, считая, что налогообложение есть форма агрессии государства и декларации подавать не надо, подсудимые, наоборот, декларации подавали. Только фальшивые и в электронной форме. Благодаря этому, им удалось получить от государства возврат якобы переплаченных налогов в размере $4 млн, тем самым зарекомендовав себя в качестве последовательных антилибертарианцев, поскольку если бы не было налогов, то и возвращать было бы нечего.

Входе судебного разбирательства по требованию ACLU правоохранительные органы предоставили информацию, согласно которой за передвижениями подсудимых, вернее их мобильников, следили с помощью «ловцов». Работало это таким образом. Обычно при регистрации в сети аппарат абонента передаёт IMSI, по которому происходит его идентификация, но во избежание перехвата этот номер посылается через сеть настолько редко, насколько это возможно. «Ловец» же, также известный в международных кругах как «скат» (stingray), притворяется вышкой мобильной телефонной связи и заставляет SIM-карту идентифицировать себя. В случае с осуждёнными налогополучателями микроавтобус «наружки» две недели гонялся за главарём по кличке «Хакер». Как только «скат», наконец, вычислил его точное местонахождение, группа захвата арестовала злоумышленника, а при обыске его квартиры были изъяты ноутбук с идеями по поводу получения гражданства Доминики (не путать с близкой сердцу чартерных туристов Доминиканой), многочисленные хард-диски, поддельные документы, оборудование для подделки документов, устройства наружного наблюдения, $116 340 наличными, золотые монеты на сумму $208 000 и серебряные на $10 000.

Да и начинка «ловца» сама по себе ничего сложного или я Jтруднодоступного не представляет. Английская компания с многозначительным названием UK Spy Equipment — «Шпионское оборудование Соединённого Королевства» — предлагает всем желающим коммерческую версию устройства, которая включает в себя собственно ящик-«ловец» и ультрапортативный компьютер. Согласно описанию, устройство сканирует окружающую среду в радиочастотном диапазоне и записывает параметры всех существующих в округе ячеек мобильной связи. После этого «ловец» автоматически выбирает нужную информацию и начинает подражать существующим ячейкам, чтобы привлечь телефон-добычу. Как только жертва идентифицирована, пользователь устройства может просто следить за передвижением телефона (и его владельца), звонить владельцу и даже блокировать входящие и исходящие звонки.

Кроме того, народные умельцы, которых, в зависимости от контекста, называют то хакерами, то специалистами по безопасности информационных технологий, ещё три года назад показали, как с помощью ноутбука и пары радиоантенн можно одурачить любой мобильник. Один из этих умельцев по имени Крис Пейджет в своё время прославился тем, что сидел в машине около аэропорта и считывал данные биометрических паспортов ничего не подозревавших американских пассажиров. А на ежегодном международном симпозиуме хакеров под названием DefCon он продемонстрировал сеанс массового «гипноза» 17 мобильных телефонов присутствующих. Поскольку SIM-карты запрограммированы на то, чтобы соединяться с вышкой мобильной связи с наиболее сильным сигналом, они и подключились к компьютеру Пейджета, так как оттуда исходил самый сильный сигнал.

И ведь это были не простые «теле»-, а «смарт»- фоны. Вообще-то smart по-англий-скн означает «умный». Но о каких «умственных способностях» может идти речь, когда даже самый умный iPhone не в состоянии отличить настоящее зарядное устройство от фальшивого, с микрокомпьютером, распространяющим вредоносное программное обеспечение. Оказывается, «айфон» очень доверчив в отношении компьютеров, подключённых через USB, и легко отвечает на их команды. Этим воспользовались исследователи Технологического института штата Джорджия (США) и, чтобы показать незащищённость даже самых «смарт» телефонов, создали фальшивое зарядное устройство, в которое встроен одноплатный компьютер, оснащённый USB. И как только iPhone встал на подзарядку, загрузили в него своё собственное программное обеспечение. Обойти же систему безопасности операционной системы iOS, не позволяющей устанавливать какие угодно приложения (почему, собственно, и приходится её взламывать), исследователям удалось простым и элегантным способом.

Как известно, компания Apple, производящая «айфоны», разрешает разработчикам использовать различные приложения для испытаний на собственных устройствах. Для этого на сайте компании создаются временные «профайлы» (от английского profile — профиль), идентифицирующие конкретные приложения и устройства, на которых они используются. В случае притворно-зарядного устройства под названием Mactans оно входило в доверие к «айфону» и узнавало его UDID — уникальный идентификатор устройства, состоящий из 40 символов, подобно тому, как это делают «ловцы» с SIM-карта-ми. Потом Mactans отправлял номер идентификатора на сайт для разработчиков Apple для создания временного фальшивого профайла (примерно также заполняли электронные налоговые декларации американские мошенники). После этого временный профайл загружался на «айфон» и запускал вредоносное приложение. Во время демонстрации исследователи заменили настоящее приложение Facebook на поддельное, которое содержало «троян» — вредоносную программу, осуществляющую различные несанкционированные пользователем действия: сбор, разрушение или модификацию информации, нарушение работоспособности компьютера и т.п. Это позволило исследователям делать скриншоты мобильника в момент введения паролей и имитировать нажатие виртуальных клавиш для набора номеров без ведома владельца.

Надо сказать, что оперотдел фирмы Apple оперативно отреагировал на результаты исследования, причём сделал это в духе отца-основателя компании Стива Джобса, который, как и Павел Дуров, был вегетарианцем и либертарианцем. В отличие, скажем, от российских провайдеров мобильной связи, пытавшихся избавиться от «Скайпа» путём доноса «куда следует» (в данном случае в Роспотребнадзор, который претензию не принял), новая версия операционной системы iOS7 будет спрашивать пользователей «айфонов» при подключении через USB: «Доверяете ли вы этому компьютеру?». То есть воля ваша — если считаете, что зарядное устройство — это компьютер, подключайтесь на свой страх и риск. Неспециалисту трудно понять, почему нельзя что-то в «айфоне» подправить — видимо, воспоминания о USB запечатлены в генетической памяти смартфона.

Однако и память скоро можно будет подправить. Об этом свидетельствуют опыты американских учёных из Массачусетсского технологического института. Им удалось имплантировать в мозг мышей ложные воспоминания. Используя методы оптогенетики, изучающей работу нервных клеток путём внедрения в их мембрану опсинов — специальных каналов, реагирующих на возбуждение светом, исследователи смогли пробудить у мышей воспоминания о месте, где они когда-то мирно ждали своей участи. Как только приборы показали возбуждение отдела мозга со светлыми воспоминаниями, зверюшек подвергли электрошоку, вследствие чего у них возникла «ложная» память. Соответственно, когда у мышей снова стимулировали воспоминания о якобы спокойном месте, они при выборе пути всячески его избегали. В общем, как ложный сигнал «ловца» телефонов, только наоборот.

Но отчего же всё-таки весь сыр-бор с московскими «ловцами»? Инновацией московского метро является массовость применения, которая и вызвала недоумение защитников гражданских свобод. Одно дело вычислить и заблокировать пользователей краденых телефонов, а другое дело — «любую категорию граждан, которая интересует органы внутренних дел в части профилактики», — как выразился начальник оперотдела. Однако, с точки зрения либертарианства, последователями которого, по идее, должны являться защитники свобод, выход очевиден, и его подсказал ещё советский селекционер Иван Мичурин: «Мы не можем ждать милостей от природы, взять их у неё — наша задача». Вот и взяли немецкие умельцы и создали в рамках проекта OSMOCOM (Open Source Mobile Communications — мобильные коммуникации на основе программного обеспечения с открытым исходным кодом) программу под названием Catcher Catcher («Ловец Ловец»), которая сообщает абоненту, когда его телефон тайно «вызывают на разговор». Да и с кражей мобильников легко разобраться: положи поглубже в карман и не болтай в метро по телефону — и без того шумно.

(с) Сергей Данилов