EncroChat

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
EncroChat
Изображение логотипа
Основание около 2016[1]
Упразднена июнь 2020[2][3]
Расположение
  • неизвестно
Отрасль программное обеспечение
Сайт encrochat.network
Логотип Викисклада Медиафайлы на Викискладе

EncroChat — провайдер коммуникационных сетей и услуг, базировавшийся в Нидерландах. По данным полиции, мессенджер EncroChat использовали члены многих организованных преступных группировок для планирования преступных действий. EncroChat был инфильтрирован полицией ещё в 2016 году, а в июне-июле 2020 году в ходе общеевропейского расследования состоялись многочисленные задержания подозреваемых[4]. Компания прекратила свою деятельность вскоре после компрометации серверов компании и выявления пользователей сервиса органами правопорядка.[5] По данным британской полиции, EncroChat пользовались более 60 тыс. лиц[6][7].

Описание сервиса[править | править код]

Сервис EncroChat представлял собой мобильное устройство на базе ОС Android, в котором были отключены функции геолокации, встроенной камеры и микрофона[8], а также были внесены изменения в ОС, препятствующие внедрению бэкдоров и иных средств негласной слежки[6]. Устройства были снабжены многоуровневым средствами защиты и обфускации: устройство на базе телефона BQ Aquaris X2 имело скрытную ОС, полностью защищённую от «публичной» ОС Android, функцию «кнопки паники», при активации которой удалялся весь контент, а также функцию, которая при многократном вводе неправильного кода разблокировки также удаляла информацию[9]. Стоимость устройства составляло 1000 фунтов стерлингов плюс 1500 фунтов стерлингов за полугодовую подписку на использование сервиса[10]. Сотовым оператором сервиса выступала нидерландская телекоммуникационная компания KPN[11].

Впервые следы использования сервиса были обнаружены в 2017 году французской Национальной жандармерией вместе с устройствами, которые использовались пойманными преступниками[12]. Также устройства с EncroChat фигурировали при расследовании убийств криминальных авторитетов в декабре 2018 года[13][14].

Операция по компрометации сервиса[править | править код]

Попытки внедриться в сервис начались с 2016 года силами британского Национального агентства по борьбе с преступностью[15], к которой присоединилась Национальная жандармерия Франции. В апреле 2020 года была сформирована Международная следственная группа между французскими и голландскими силами правопорядка[16]. Исследования позволили группе внедрить на сервера EncroChat, находившиеся на территории Франции, техническое устройство негласного съёма информации[17][18]. Полученная в результате этой операции информация позволила Европолу получить доступ к большому массиву сообщений сервиса и начать автоматизированную идентификацию пользователей сервиса[19][9].

Правоохранительным органам также удалось внедрить в устройства вредоносную программу, которая позволяла читать сообщения перед отправкой и записывать коды блокировки устройства. По оценкам самой EncroChat, данной атаке было подвергнуто порядка 50 % всех устройств, находившихся в Европе. В мае 2020 года правоохранительные органы начали удалённо отключать функцию самоуничтожения, что было замечено EncroChat. Было распространено обновление, которое должно было устранить проблему отключения функции, однако новая версия вредоносной программы вместо записи кода блокировки начала проактивно менять код, дабы предотвратить пользователю доступ к устройству: началась активная фаза операции по ликвидации сервиса[11][20].

В ночь 12-13 июня EncroChat обнаружила компрометацию серверов и разослала широковещательное сообщение всем пользователям сервиса о взломе и рекомендации «немедленно отключить и физически уничтожить устройство»[11][20].

Разоблачение[править | править код]

Международная следственная группа[править | править код]

Операция совместной группы следователей под кодовым названием Емма 95 во Франции и Lemont в Нидерландах, позволила собирать в реальном времени миллионы сообщений между подозреваемыми, также был организован обмен информацией с правоохранительными органами нескольких стран, которые не участвовали в следственной группе, в частности это были Великобритания, Швеция и Норвегия.[21]

Операция Venetic[править | править код]

Операция Venetic[22] — операция, организованная британским Национальным агентством по борьбе с преступностью. Вследствие проникновения в сеть полиция Великобритании арестовала 746 человек, среди которых несколько «криминальных боссов», перехватила две тонны наркотиков, изъяла 54 миллиона фунтов наличными, а также оружие, в частности автоматы, пистолеты, гранаты.[4][23][24][6]

Примечания[править | править код]

  1. https://www.telegraph.co.uk/news/2020/07/02/hundreds-kingpin-gangsters-arrested-police-crack-encrypted-messaging/
  2. https://www.ft.com/content/7006913f-be3d-49b5-8ba7-7c5b78b551b2
  3. https://www.vice.com/en_us/article/5dz9qx/encrochat-hacked-shutting-down-encrypted-phone
  4. 1 2 Shaw. Hundreds arrested as crime chat network cracked, BBC News (2 июля 2020). Архивировано 2 июля 2020 года. Дата обращения: 2 июля 2020.
  5. Cox. VICE - Senator Wyden Wants Congress to Investigate Which Local Cops Have Hacking Tools, Vice News. Архивировано 24 июня 2020 года. Дата обращения: 2 июля 2020.
  6. 1 2 3 Правоохранители ликвидировали сервис EncroChat и произвели почти 750 арестов. Хакер (2 июля 2020). Дата обращения: 8 июля 2020. Архивировано 8 июля 2020 года.
  7. BBC News: Тонни наркотиків, мільйони євро. Європол викрив найбільшу в історії злочинну групу
  8. Cook, James. How EncroChat became the go-to messaging service for gangsters, The Telegraph (2 июля 2020). Архивировано 3 июля 2020 года. Дата обращения: 7 июля 2020.
  9. 1 2 Euro police forces infiltrated encrypted phone biz – and now 'criminal' EncroChat users are being rounded up, The Register. Архивировано 9 июля 2020 года. Дата обращения: 7 июля 2020.
  10. Corder, Mike European police crack encrypted phones, arrest hundreds (англ.). The Washington Post (2 июля 2020). Дата обращения: 5 июля 2020. Архивировано 6 июля 2020 года.
  11. 1 2 3 Cox, Joseph. How Police Secretly Took Over a Global Phone Network for Organised Crime, Vice Motherboard (2 июля 2020). Архивировано 11 июля 2020 года. Дата обращения: 7 июля 2020.
  12. EncroChat: What it is, who was running it, and how did criminals get their encrypted phones? Sky News (2 июля 2020). Дата обращения: 7 июля 2020. Архивировано 8 июля 2020 года.
  13. Cox, Joseph. Texts Claim Hack of Encrypted Phone Company Used by Hitmen, Vice Motherboard. Архивировано 10 июля 2020 года. Дата обращения: 7 июля 2020.
  14. John Kinsella and Paul Massey murder suspects had "extremely expensive" encrypted phones, Phoneweek (4 декабря 2018). Архивировано 2 июля 2020 года. Дата обращения: 7 июля 2020.
  15. Evans, Martin. Hundreds of gangsters arrested as police crack criminals' private messaging network, The Telegraph (2 июля 2020). Архивировано 7 июля 2020 года. Дата обращения: 7 июля 2020.
  16. Wright, Robert. Hundreds arrested across Europe as French police crack encrypted network, The Financial Times (2 июля 2020). Архивировано 10 июля 2020 года. Дата обращения: 7 июля 2020.
  17. Jowitt, Tom. Police 'Crack' EncroChat Encryption, Silicon UK (2 июля 2020). Архивировано 2 июля 2020 года. Дата обращения: 7 июля 2020.
  18. EncroChat: What it is, who was running it, and how did criminals get their encrypted phones?, Sky News. Архивировано 8 июля 2020 года. Дата обращения: 7 июля 2020.
  19. What is Encrochat, the encrypted network infiltrated by law enforcement?, Verdict (2 июля 2020). Архивировано 7 июля 2020 года. Дата обращения: 7 июля 2020.
  20. 1 2 Cox, Kate Police infiltrate encrypted phones, arrest hundreds in organized crime bust (англ.). Ars Technica (2 июля 2020). Дата обращения: 5 июля 2020. Архивировано 4 июля 2020 года.
  21. Dismantling of an Encrypted Network Sends Shockwaves Through Organised Crime Groups Across Europe, Europol (2 июля 2020). Архивировано 3 июля 2020 года. Дата обращения: 3 июля 2020.
  22. Dodd. Hundreds arrested as UK organised crime network is cracked, The Guardian (2 июля 2020). Архивировано 2 июля 2020 года. Дата обращения: 2 июля 2020.
  23. CNN, Emma Reynolds Hundreds arrested after police infiltrate secret criminal phone network. CNN. Дата обращения: 2 июля 2020. Архивировано 3 июля 2020 года.
  24. Operation Venetic: More than 50 arrests in 'unprecedented' crime raids, BBC News (2 июля 2020). Архивировано 3 июля 2020 года. Дата обращения: 2 июля 2020.