EncroChat

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
EncroChat
Изображение логотипа
Тип сервис-провайдер[вд],коммуникационная сетьибизнес
Основание около2016[1]
Упразднена июнь2020[2][3]
Расположение
  • неизвестно
Отрасль инфраструктура
Сайт encrochat.network
Логотип ВикискладаМедиафайлы на Викискладе

EncroChat— провайдеркоммуникационных сетейи услуг, базировавшийся вНидерландах.По данным полиции, мессенджер EncroChat использовали члены многихорганизованных преступных группировокдля планирования преступных действий. EncroChat был инфильтрирован полицией ещё в 2016 году, а в июне-июле 2020 году в ходе общеевропейского расследования состоялись многочисленные задержания подозреваемых[4].Компания прекратила свою деятельность вскоре после компрометации серверов компании и выявления пользователей сервиса органами правопорядка.[5]По данным британской полиции, EncroChat пользовались более 60 тыс. лиц[6][7].

Описание сервиса

[править|править код]

Сервис EncroChat представлял собой мобильное устройство на базе ОСAndroid,в котором были отключены функции геолокации, встроенной камеры и микрофона[8],а также были внесены изменения в ОС, препятствующие внедрениюбэкдорови иных средств негласной слежки[6].Устройства были снабжены многоуровневым средствами защиты и обфускации: устройство на базе телефонаBQ Aquaris X2имело скрытную ОС, полностью защищённую от «публичной» ОС Android, функцию «кнопки паники», при активации которой удалялся весь контент, а также функцию, которая при многократном вводе неправильного кода разблокировки также удаляла информацию[9].Стоимость устройства составляло 1000 фунтов стерлингов плюс 1500 фунтов стерлингов за полугодовую подписку на использование сервиса[10].Сотовым оператором сервиса выступала нидерландская телекоммуникационная компанияKPN[11].

Впервые следы использования сервиса были обнаружены в 2017 году французскойНациональной жандармериейвместе с устройствами, которые использовались пойманными преступниками[12].Также устройства с EncroChat фигурировали при расследовании убийств криминальных авторитетов в декабре 2018 года[13][14].

Операция по компрометации сервиса

[править|править код]

Попытки внедриться в сервис начались с 2016 года силами британского Национального агентства по борьбе с преступностью[15],к которой присоединиласьНациональная жандармерия Франции.В апреле 2020 года была сформирована Международная следственная группа между французскими и голландскими силами правопорядка[16].Исследования позволили группе внедрить на сервера EncroChat, находившиеся на территории Франции, техническое устройство негласного съёма информации[17][18].Полученная в результате этой операции информация позволилаЕврополуполучить доступ к большому массиву сообщений сервиса и начать автоматизированную идентификацию пользователей сервиса[9][19].

Правоохранительным органам также удалось внедрить в устройствавредоносную программу,которая позволяла читать сообщения перед отправкой и записывать коды блокировки устройства. По оценкам самой EncroChat, данной атаке было подвергнуто порядка 50 % всех устройств, находившихся в Европе. В мае 2020 года правоохранительные органы начали удалённо отключать функцию самоуничтожения, что было замечено EncroChat. Было распространено обновление, которое должно было устранить проблему отключения функции, однако новая версия вредоносной программы вместо записи кода блокировки начала проактивно менять код, дабы предотвратить пользователю доступ к устройству: началась активная фаза операции по ликвидации сервиса[11][20].

В ночь 12-13 июня EncroChat обнаружила компрометацию серверов и разослала широковещательное сообщение всем пользователям сервиса о взломе и рекомендации «немедленно отключить и физически уничтожить устройство»[11][20].

Разоблачение

[править|править код]

Международная следственная группа

[править|править код]

Операция совместной группы следователей под кодовым названиемЕмма 95во Франции иLemontв Нидерландах, позволила собирать в реальном времени миллионы сообщений между подозреваемыми, также был организован обмен информацией с правоохранительными органами нескольких стран, которые не участвовали в следственной группе, в частности это были Великобритания, Швеция и Норвегия.[21]

Операция Venetic

[править|править код]

Операция Venetic[22]— операция, организованная британским Национальным агентством по борьбе с преступностью. Вследствие проникновения в сеть полиция Великобритании арестовала 746 человек, среди которых несколько «криминальных боссов», перехватила две тонны наркотиков, изъяла 54 миллиона фунтов наличными, а также оружие, в частности автоматы, пистолеты, гранаты.[4][6][23][24]

  1. https:// telegraph.co.uk/news/2020/07/02/hundreds-kingpin-gangsters-arrested-police-crack-encrypted-messaging/
  2. https:// ft /content/7006913f-be3d-49b5-8ba7-7c5b78b551b2
  3. https:// vice /en_us/article/5dz9qx/encrochat-hacked-shutting-down-encrypted-phone
  4. 12Shaw, Danny (2020-07-02)."Hundreds arrested as crime chat network cracked".BBC News.Архивировано2 июля 2020.Дата обращения:2 июля 2020.
  5. Cox, Joseph."VICE - Senator Wyden Wants Congress to Investigate Which Local Cops Have Hacking Tools".Vice News.Архивировано24 июня 2020.Дата обращения:2 июля 2020.
  6. 123Правоохранители ликвидировали сервис EncroChat и произвели почти 750 арестов.Хакер(2 июля 2020). Дата обращения: 8 июля 2020.Архивировано8 июля 2020 года.
  7. BBC News: Тонни наркотиків, мільйони євро. Європол викрив найбільшу в історії злочинну групу
  8. Cook, James (2020-07-02)."How EncroChat became the go-to messaging service for gangsters".The Telegraph.Архивировано3 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  9. 12"Euro police forces infiltrated encrypted phone biz – and now 'criminal' EncroChat users are being rounded up".The Register.Архивировано9 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  10. Corder, MikeEuropean police crack encrypted phones, arrest hundreds(англ.).The Washington Post(2 июля 2020). Дата обращения: 5 июля 2020.Архивировано6 июля 2020 года.
  11. 123Cox, Joseph (2020-07-02)."How Police Secretly Took Over a Global Phone Network for Organised Crime".Vice Motherboard.Архивировано11 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  12. EncroChat: What it is, who was running it, and how did criminals get their encrypted phones?Sky News(2 июля 2020). Дата обращения: 7 июля 2020.Архивировано8 июля 2020 года.
  13. Cox, Joseph."Texts Claim Hack of Encrypted Phone Company Used by Hitmen".Vice Motherboard.Архивировано10 июля 2020.Дата обращения:7 июля 2020.
  14. "John Kinsella and Paul Massey murder suspects had" extremely expensive "encrypted phones".Phoneweek.2018-12-04.Архивировано2 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  15. Evans, Martin (2020-07-02)."Hundreds of gangsters arrested as police crack criminals' private messaging network".The Telegraph.Архивировано7 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  16. Wright, Robert (2020-07-02)."Hundreds arrested across Europe as French police crack encrypted network".The Financial Times.Архивировано10 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  17. Jowitt, Tom (2020-07-02)."Police 'Crack' EncroChat Encryption".Silicon UK.Архивировано2 июля 2020.Дата обращения:7 июля 2020.
  18. "EncroChat: What it is, who was running it, and how did criminals get their encrypted phones?".Sky News.Архивировано8 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  19. "What is Encrochat, the encrypted network infiltrated by law enforcement?".Verdict.2020-07-02.Архивировано7 июля 2020.Дата обращения:2 июля 2020.{{cite news}}:Указан более чем один параметр|accessdate=and|access-date=(справка)
  20. 12Cox, KatePolice infiltrate encrypted phones, arrest hundreds in organized crime bust(англ.).Ars Technica(2 июля 2020). Дата обращения: 5 июля 2020.Архивировано4 июля 2020 года.
  21. "Dismantling of an Encrypted Network Sends Shockwaves Through Organised Crime Groups Across Europe".Europol.2020-07-02.Архивировано3 июля 2020.Дата обращения:3 июля 2020.
  22. Dodd, Vikram (2020-07-02)."Hundreds arrested as UK organised crime network is cracked".The Guardian.Архивировано2 июля 2020.Дата обращения:2 июля 2020.
  23. CNN, Emma ReynoldsHundreds arrested after police infiltrate secret criminal phone network.CNN.Дата обращения: 2 июля 2020.Архивировано3 июля 2020 года.
  24. "Operation Venetic: More than 50 arrests in 'unprecedented' crime raids".BBC News.2020-07-02.Архивировано3 июля 2020.Дата обращения:2 июля 2020.