<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Спецрасследование theRunet.com: как найти нелегала</title>
<link>http://forum.razved.info//index.php?t=4335</link>
<description></description>
<language>ru</language>
<item><guid>http://forum.razved.info//index.php?t=4335&amp;p=46604#pp46604</guid><title></title>
<link>http://forum.razved.info//index.php?t=4335&amp;p=46604#pp46604</link>
<description>  Мне кажется, что цель этой публикации реклама упомянутых в ней ресурсов.  Эти ресурсы собирают не только деньги за предоставление доступа, но и очень много инфрормации об обратившимся к ним  &lt;img src="http://forum.razved.info//smiles/lol.gif"  align=absmiddle alt=":lol:"&gt;   </description>
<dc:creator>lukamud</dc:creator>
<pubDate>Sun, 10 Nov 2013 21:41:38 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=4335&amp;p=46598#pp46598</guid><title></title>
<link>http://forum.razved.info//index.php?t=4335&amp;p=46598#pp46598</link>
<description>   &lt;img src="http://forum.razved.info//smiles/hi.gif"  align=absmiddle alt=":hi:"&gt;  да, раньше об этом подразделении особо не говорили.. ну а тут даже по телеку показали сериал с методами работы.. они хотя и не совсем реальные, но тем не менее - легендирование, правила  и способы "сопровождения... полная ж..па &lt;img src="http://forum.razved.info//smiles/diablo.gif"  align=absmiddle alt=":diablo:"&gt; статья по поводу награждения - вообще ни в какие ворота, после этого их только в участковые либо обычные опера..хотя, самое интересное, что там есть некто, кто отвечает за аналитику и собственную безопасность - одним словом профи... а после этого, еще и удивляемся, как это они снова "нарисовались" и т.д... печально все это..  </description>
<dc:creator>ara_367519</dc:creator>
<pubDate>Sun, 10 Nov 2013 13:57:19 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=4335&amp;p=46597#pp46597</guid><title></title>
<link>http://forum.razved.info//index.php?t=4335&amp;p=46597#pp46597</link>
<description>  &lt;b&gt;Спецрасследование theRunet.com: как найти нелегала&lt;/b&gt;&lt;br /&gt;&lt;br /&gt; therunet.com/articles/1992-spetsrassledovanie-therunet-com-kak-nayti-nelegala &lt;br /&gt;&lt;br /&gt;&lt;i&gt;Можно ли с помощью данных из открытых источников узнать что-либо о людях, информация о которых должна быть закрытой? Мы решили узнать.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;«С тех пор, как появились Одноклассники, работать стало легко и приятно», - сказал мне однажды человек, работающий в структурах, которые раньше называли Контора Глубокого Бурения. &lt;br /&gt;&lt;br /&gt;Или, попросту, КГБ.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Интересно, а о сегодняшних бойцах невидимого фронта можно что-то узнать из Сети, пришло как-то в наши головы?&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;И мы решили обратиться к специалисту.&lt;br /&gt;&lt;br /&gt;Небольшой офис в тихом районе. Добротная неприметная дверь, коридор, с добротным, но уже немного потертым ковровым покрытием. Сергей (имя изменено) встречает нас на пороге кабинета. На специалиста по безопасности он совершенно не похож, на хакера – тоже. Типичный менеджер среднего звена – короткая стрижка, хороший костюм, неброский галстук. На столе ноутбук, рядом смартфон.&lt;br /&gt;&lt;br /&gt;Я шучу, что на таком столе должен стоять МакБук, на что Сергей совершенно серьезно отвечает:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;— Ни один нормальный аналитик-безопасник не будет пользоваться продукцией Apple. Она же напрямую в ЦРУ стучит.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;После чего переходит к делу: &lt;br /&gt;&lt;br /&gt;— Парни, давайте так, я ищу только по открытым источникам, и вы в материале не упоминаете никаких реальных имен и названий. То, что головы могут открутить вам, это черт с ним. А вот если до ребят «на земле» дотянутся – будет плохо.&lt;br /&gt;&lt;br /&gt;— У нас главная беда в том, что технологии есть, как с ними работать люди на местах понимают. А вот, чуть повыше понимать почему-то перестают. И в открытом доступе такого найти можно… Во, например, скандалы с силовиками у нас часто, если внимательно читать прессу, можно наткнуться на названия подразделений, которые, по идее, светиться не должны.&lt;br /&gt;&lt;br /&gt;Сергей показывает нам несколько вкладок как раз с такими статьями, открытыми во вкладках браузера.&lt;br /&gt;&lt;br /&gt;— Видите? Все открыто. Вот название отдела, — показывает он курсором, - сотрудники которого часто работают под прикрытием. Как название вообще в статью попало, это вопрос отдельный. Кто в здравом уме будет указывать, какое именно подразделение вело слежку за подозреваемыми? А кто-то ляпнул. По уму, никаких данных мы о нем в Сети найти не должны. Так?&lt;br /&gt;&lt;br /&gt; — Ну… так, — соглашаемся мы.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Рай для любознательных&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;— А вот и не так. Я же говорил, что во время скандалов разные подразделения светятся. Вот и тут. Шла слежка за дачами одного силового ведомства. Тут, в Питере. Тут же в статьях написано, кто именно следил, что за подразделение, — Сергей хмыкает, — а дальше простая любознательность и немного упорства. Название мы с вами узнали из совершенно открытого источника. Теперь просто работаем с поисковиками.&lt;br /&gt;&lt;br /&gt;Сергей копирует название подразделения в Яндекс и Google. Чуть прищурив глаза, отпивает из большой белой чашки с надписью I love NY. Разворачивает к нам ноутбук, — Смотрите, эмблема какая красивая у них. Теперь название уточним. В МВД же реформа была, теперь они иначе называются. Но если знаешь старое название, можно точно узнать новое, переименование ведь тоже по правилам происходит.&lt;br /&gt;&lt;br /&gt;Все это узнать несложно, продолжает объяснять нам Сергей, набирая поисковые запросы, просто надо уточнить каков именно порядок переименования. Все это тоже есть в открытом доступе Пока поиск информации выглядел совершенно заурядно. Копипаст в поисковое окно, сохранение ссылок и фрагментов текста в простеньком текстовом редакторе. Все нормативные документы и приказы обязаны находиться в открытом доступе, дальше просто надо немного разбираться в структуре ведомства.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Отметим эту первую точку фокуса, в которой сходится много разноплановой информации — базы данных нормативных документов.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Интересное начинается дальше. Слежка, как правило, ведется подразделениями, часть сотрудников которых официально числится в других ведомствах, а то и вовсе на гражданской службе или безработными. Кроме того у сотрудников таких ведомств есть документы прикрытия: удостоверения работников социальных и коммунальных служб, журналистов или просто военнослужащих. Но у каждого подразделения должно быть руководство. Официальное начальство.&lt;br /&gt;&lt;br /&gt;Действительно, информация интригует. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Попробуем докопаться в интернете до сведений о руководстве и личном составе этой секретной службы.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Первым делом введем в Google запрос "название подразделения, которое мы уже узнали". Что мы получаем на выходе? По адресу gzakupki.ru/documentMeta2/*********.doc&amp;#8206; можно скачать документ об открытом аукционе, проводимом этой службой. В данном документе дано техническое задание, в котором указаны контакты двух начальников подразделения. Собственно начальника подразделения — полковника **** и начальника технического отдела полковника ****.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Теперь у нас есть сведения о начальнике подразделения. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Попробуем углубить поиск. Делаем запрос в Google "начальник_название подразделения_ФИО".&lt;br /&gt;&lt;br /&gt;Находим интересный документ  webcache.googleusercontent.com/***** , в котором указаны дни рождения сотрудников подразделения (со старым еще названием). Соответственно, 26 апреля – день рождения полковника ****. Эврика. Теперь у нас есть дата рождения и ФИО начальника.&lt;br /&gt;&lt;br /&gt;Таким же образом обнаруживаются данные и на заместителя начальника. Итак, у нас уже есть данные начальника и его потенциального сменщика.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Во все времена организации, имеющие отношение к разведке и слежке любили действовать под фальшивыми вывесками&lt;/b&gt;. Забота о безопасности, необходимость в прикрытии, словом, ничего личного. Но, что если предположить, что начальником такой «крыши» будет наш полковник?&lt;br /&gt;&lt;br /&gt;— Вот теперь нужны некоторые специальные знания. Например, о том, что есть такой сервис, как Контур-Фокус. Впрочем, есть и другие. Получаем в «Контуре» гостевой доступ, в поисковом окне водим нужные данные и получаем данные об интересной организации.. Система выдала — в/ч 12345, возглавляемую с 27.12.2005 нашим полковником. ИНН, юридический адрес, все как полагается.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Похоже, что мы нашли «прикрышку» секретной службы. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Бинго, — Сергей явно доволен. Чай давно остыл, но все о нем забыли.&lt;br /&gt;&lt;br /&gt;Посмотрим, что еще знает Google о полковнике ****. Наверняка, тот где-то учился. Попробуем ввести в поисковике "Фамилия_Имя_Отчество"+"кандидатская"&lt;br /&gt;Получаем данные о кандидатской полковника в Санкт-Петербургском университете ***.&lt;br /&gt;&lt;br /&gt;Сайт  avto-nomer.ru  подскажет нам номер служебного автомобиля. Кстати, это BMW пятой серии.&lt;br /&gt;&lt;br /&gt;Тут Сергей закрыл вкладку и поднял руки, — Так, дальше в личную жизнь лезть не будем. Я могу еще много разного нарыть, ну его от греха подальше.&lt;br /&gt;&lt;br /&gt;Мы спрашиваем Сергея, что можно узнать в принципе. Он пожимает плечами, — Да почти все, если постараться. &lt;b&gt;Например, если узнать адрес личной почты, можно почти наверняка узнать ники в соцсетях и на форумах&lt;/b&gt;. Люди чаще всего используют один и тот же ник и для почты и для других записей. А там – ищи все, что он написал не «под замок». Получаешь полную информацию о пристрастиях, взглядах, хобби. Часто – еще и о маршрутах и любимых местах. &lt;br /&gt;&lt;b&gt;&lt;br /&gt;Если объект твоего интереса, к примеру, известная личность, то искать лучше не по нему самому, чтобы не привлекать внимания, а по данным ближайшего окружения. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Их маршруты наверняка дадут информацию и о маршрутах шефа. И тут, сам понимаешь, использовать данные можно очень по-разному.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Маска, я вас знаю&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;— Ладно, теперь перейдем ко второй части марлезонского балета. Сергей снова садится за ноутбук.&lt;br /&gt;&lt;br /&gt;— По идее, все сотрудники нашей конторы имеют документы на левые имена, и вычислить их невозможно. Что же, давайте попробуем... Вот, прикинь, если они слежку ведут, то и машины должны у них быть, а если участвуют машины, то они попадают в аварии и есть страховые случаи. Введем в Google "сотрудника подразделения".&lt;br /&gt;&lt;br /&gt;На выходе получим (приводим только часть заголовков):&lt;br /&gt;1) 12 апр. 2013 г. — Марка и номер машины под управлением сотрудника *** России по г. *** Фамилия Имя столкнулась с ...&lt;br /&gt;И таких ссылок мы получили четыре.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Таким образом, простым запросом мы получили сведения минимум о четырех сотрудниках, попавших в ДТП в 2013 году. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Давайте попробуем поискать еще. Google выдает нам интересную ссылку. Привожу выдержку из текста, как говорится, без искажений:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;АДМИНИСТРАЦИЯ ****&lt;br /&gt;РАСПОРЯЖЕНИЕ&lt;br /&gt;от 29 сентября 2003 г. N ***&lt;br /&gt;О поощрении сотрудников **** города ****&lt;br /&gt;В связи с определенной датой и за активное участие в охране общественного порядка и безопасности, раскрытии преступлений и предотвращении террористических проявлений:&lt;br /&gt;1. Представить к награждению денежной премией и объявлению благодарности сотрудников **** области согласно приложению.&lt;br /&gt;2. Администрации города***:&lt;br /&gt;2.1. Перечислить *** на премирование сотрудников *** столько-то тыс. руб. за счет средств, предусмотренных статьей расходов "Расходы на премии за отличное исполнение обязанностей по охране правопорядка" (код целевой статьи 5150380) в приложении 2 к Закону *** "О бюджете *** на 2005 год".&lt;br /&gt;2.2. Обеспечить контроль за использованием выделенных средств.&lt;br /&gt;3. Контроль за выполнением распоряжения возложить на исполняющего обязанности руководителя Канцелярии Администрации ***.&lt;br /&gt;Исполняющий обязанности&lt;br /&gt;губернатора ***&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Но самое интересное не распоряжение, а приложение:&lt;br /&gt;&lt;br /&gt;ПРИЛОЖЕНИЕ&lt;br /&gt;&lt;i&gt;к распоряжению&lt;br /&gt;Администрации города ***&lt;br /&gt;от 29.09.2005 N ****&lt;br /&gt;СПИСОК&lt;br /&gt;СОТРУДНИКОВ ****, ПРЕДСТАВЛЕННЫХ К НАГРАЖДЕНИЮ ДЕНЕЖНОЙ ПРЕМИЕЙ И ОБЪЯВЛЕНИЮ БЛАГОДАРНОСТИ В СВЯЗИ С ****&lt;br /&gt;1. Представлены к награждению денежной премией в размере 10 тыс. руб.:&lt;br /&gt;*** — полковник такой-то&lt;br /&gt;*** — подполковник такой-то&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;В списке все отличившиеся фигурируют под реальными фамилиями.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Распоряжение довольно старое, многие из перечисленных офицеров уже могли уволиться или же стать начальниками, как указанный, например, в документе ныне здравствующий (как мы выяснили выше) заместитель начальника.&lt;br /&gt;&lt;br /&gt;— Дальше все просто, у нас куча фамилий. Просто ищем по каждой из них и смотрим, на что наткнемся. О, вот, — Сергей показывает на одну из ссылок.&lt;br /&gt;&lt;br /&gt;Переходим по ссылке — попадаем на сайт любителей водного поло. Точнее, на отчет о ведомственном чемпионате за 2010 год. И смотрим итоговый протокол соревнования.&lt;br /&gt;&lt;br /&gt;Сверяем со списком из приказа, ага, знакомые все лица. А теперь самое интересное – на сайте есть очень неплохой фотоотчет о турнире. Большая часть фото, конечно, пользы не приносит, сложно опознать людей в очках, шапочках для плавания, да еще и в бассейне. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Но, вот, фото с церемонии награждения и последующего банкета показывают нам множество жизнерадостных лиц.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;— Ну а кто из них кто, как тут поймешь? — наивно спрашиваю я.&lt;br /&gt;&lt;br /&gt;— А соцсети тебе на что, — улыбается Сергей.&lt;br /&gt;&lt;br /&gt;Начинается нудная сверка по фамилиям. «Вконташа» выдает на каждую фамилию множество анкет, скоро у меня все сливается перед глазами, а Сергей методично открывает каждую ссылку, сверяет фотографии, закрывает, переходит к следующему. &lt;br /&gt;&lt;br /&gt;За окном темнеет, кто-то заглядывает в дверь, Сергей машет рукой, — Я потом, Слав. &lt;br /&gt;&lt;br /&gt;Слава угукает и исчезает.&lt;br /&gt;&lt;br /&gt;В конце концов, Сергей откидывается на спинку кресла, кивает на ноутбук.  На мониторе аккуратный файл – фамилия, имя, отчество, фотография.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;— Вот они, все до единого. Вся команда. Только что я засветил парней, которые работают под прикрытием. Или работали, разница невелика. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;— А дальше что? Ну нашли мы их по соцсетям. &lt;br /&gt;&lt;br /&gt;— Да все, что угодно, — Сергей вспоминает о кружке с чаем, отпивает и морщится, — Дальше я могу начать анализировать данные ЕГРП, связи лиц в социальных сетях и их фотографии (с их метаданными). С помощью этого получить сведения о большей части сотрудников секретного подразделения, конспиративных квартирах, автотранспорте, родственниках, привычках родственников, их доходах. А там, смотря кто что найдет. У нас был случай в практике, когда конкуренты прижали одного ответственного сотрудника, просто прошерстив его родственников по Вконтакту. Нашли фото его сына в ночном клубе. Опознали ночной клуб – оказалось, место злачное, там наркоту толкают. Последили за парнем, выяснили, что он наркотики покупает. Дальше дело техники.&lt;br /&gt;&lt;br /&gt;— Все, всё, я домой, — Сергей решительно захлопнул крышку ноутбука.&lt;br /&gt;&lt;br /&gt;А мы задумчиво двинулись в гостинцу.&lt;br /&gt;&lt;br /&gt;***&lt;br /&gt;&lt;br /&gt;В этой истории мы изменили или вычеркнули все, что только можно. Люди, о которых мы узнали столько всего, зарабатывают свои деньги с вполне реальным риском для жизни и без шуток охраняют наш покой и наше имущество.&lt;br /&gt;Они хорошо знают свое дело и рассчитывают на защиту со стороны своих сослуживцев, которые должны эту защиту обеспечивать.&lt;br /&gt;&lt;br /&gt;И тут наступает пора неприятных вопросов и непростых размышлений. &lt;b&gt;Интернет буквально взрывается требованиями раскрыть данные, обнародовать, сделать доступными всё, что только можно. Государственные организации обязаны делать доступными гигантские массивы информации.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Похоже, что на многих уровнях те, кто отвечает за сохранность данных, просто не понимает, какую информацию и как можно сопоставить и какие выводы сделать на ее основе.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cтоит ли так уж настойчиво требовать этой самой открытости данных и перевода всего на свете в электронный формат? &lt;/b&gt;Ну, или, прежде, чем выкладывать документы, стоит как следует изучить те самые точки фокуса, исследуя которые человек с минимальной подготовкой может получить полную картину о деятельности вашей организации?&lt;br /&gt;&lt;br /&gt;Кстати, это не только секретных агентов касается.&lt;br /&gt;&lt;br /&gt;  </description>
<dc:creator>CI-KP</dc:creator>
<pubDate>Sun, 10 Nov 2013 01:55:29 +0400</pubDate>
</item></channel>
</rss>