技術(shù)
導(dǎo)讀:家住英國(guó)利物浦的卡爾(Carl Stewart),逛超市的時(shí)候看到了一塊高級(jí)奶酪。
家住英國(guó)利物浦的卡爾(Carl Stewart),逛超市的時(shí)候看到了一塊高級(jí)奶酪。
斯提爾頓藍(lán)紋奶酪,好吃啊,不管買不買總之先拍個(gè)照吧,再發(fā)給別人顯擺一下。
沒(méi)想到一段時(shí)間后,警察順著照片找上門來(lái)把他逮捕了。
經(jīng)過(guò)漫長(zhǎng)的審問(wèn),卡爾終于承認(rèn)他是一個(gè)毒販,被判入獄13年半。
看到這條消息我很詫異,警察怎么看到個(gè)奶酪照片就認(rèn)出毒販來(lái)了?
仔細(xì)看了警方的通告發(fā)現(xiàn),原來(lái)是靠照片上的指紋和掌紋。
更神奇的是,這張照片還不是在互聯(lián)網(wǎng)公開(kāi)的那種。
因一張奶酪照片被定罪
其實(shí),卡爾在發(fā)這張照片之前,警方已經(jīng)盯上了一個(gè)叫“Toffeeforce”的販毒分子。
包括他在內(nèi)的這些販毒分子,都在使用一種加密手機(jī)(EncroChat)來(lái)聯(lián)絡(luò)。
于是,在去年3月的時(shí)候,警方定位到EncroChat的服務(wù)器位于法國(guó),悄悄地向其植入了木馬。
這下好了,警方這邊就仿佛大型旁觀犯罪聊天現(xiàn)場(chǎng)。
雖說(shuō)如此,但很無(wú)奈的一點(diǎn)就是,EncroChat上的用戶,名字是假的,身份也是假的。
這怎么抓人呢?
正在警方頭疼之際,Toffeeforce他們卻對(duì)警方這邊的舉動(dòng)毫不知情。
畢竟加密網(wǎng)絡(luò)很安全嘛,那發(fā)一發(fā)自己鐘愛(ài)奶酪的照片,也就是動(dòng)動(dòng)手指頭不用過(guò)腦子的事。
嗯,犯罪分子手指一動(dòng),警方當(dāng)場(chǎng)狂喜。
當(dāng)Toffeeforce通過(guò)這個(gè)加密手機(jī),把自己鐘愛(ài)的奶酪照片發(fā)送出去的瞬間,殊不知,他的指紋和掌紋,就這么一下子暴露了。
警方便根據(jù)這張照片中的指紋,鎖定了這個(gè)名叫Toffeeforce的用戶,正是現(xiàn)實(shí)生活中的卡爾。
于是,立即逮捕。
鐵證如山,卡爾也只得乖乖束手就擒。
值得一提的是,警方在種植木馬3個(gè)月后,EncroChat才發(fā)現(xiàn)自己被“攻擊”了。
而后立即向用戶發(fā)出了警示:
我們不能再保證你的設(shè)備安全…建議你立即關(guān)閉電源并進(jìn)行物理銷毀。
但為時(shí)已晚,警方已經(jīng)把證據(jù)保存下來(lái)。
據(jù)法國(guó)警方調(diào)查,EncroChat在歐洲的6萬(wàn)個(gè)用戶中,至少90%是罪犯。
但正如剛才提到的,他們?cè)诩用芫W(wǎng)絡(luò)里都是匿名的,有了犯罪記錄也很難找出他們的現(xiàn)實(shí)身份,6萬(wàn)人里最終被捕的只有幾千。
而卡爾的這張照片,算是給自己的罪行提供了有力的證據(jù)。
以為很安全,還有炫耀自己“戰(zhàn)績(jī)”的,被捕!
其實(shí),像卡爾這樣在EncroChat發(fā)聊天、照片的販毒分子,還不占少數(shù)。
因?yàn)樗麄冎鴮?shí)太相信EncroChat的安全保密性了。
畢竟在這家手機(jī)的官網(wǎng)上,此前是這樣描述自己的:
保證匿名性的端到端安全解決方案。
(當(dāng)然,現(xiàn)在已經(jīng)無(wú)法訪問(wèn)了)
總而言之,種種宣傳聽(tīng)上去確實(shí)有種“固若金湯”的感覺(jué)了。
這不,比卡爾來(lái)頭更大的毒販老板級(jí)人物們,就迷之認(rèn)為自己在販毒這行是“堅(jiān)不可摧”。
有多自信?
大秀戰(zhàn)績(jī)!
我家里有價(jià)值數(shù)千美元的名牌珠寶;我在晚上8點(diǎn)前就賺了20000美元。
除了“炫績(jī)”,他們?nèi)说牧奶靸?nèi)容也是相當(dāng)廣泛。
例如“誰(shuí)誰(shuí)有78萬(wàn)美元的欠款”、“我太喜歡販毒了”等等。
甚至還有在用這部分手機(jī)的過(guò)程中,發(fā)很多自己逛超市照片的……
合著他們把EncroChat當(dāng)日常聊天工具來(lái)用了。
更自信的是,在身邊同伙陸陸續(xù)續(xù)被捕的情況下,他們還是堅(jiān)信,“這只是一種偶然”。
而他們不知道的是,警方正以“上帝之眼”的視角,將他們的聊天、圖片,看得一清二楚。
結(jié)果可想而知,全部落網(wǎng)!
被捕后,三人坦白交代了自己犯罪的種種行為,單是可卡因,他們便販賣了58公斤。
最后,法官Aubrey公開(kāi)表態(tài)道:
他們受貪婪和欲望所驅(qū)使。以為自己受到手機(jī)的各種保護(hù),認(rèn)為自己是戰(zhàn)無(wú)不勝,但結(jié)果證明是很失敗的。
毒品犯罪背后的EncroChat
除了這兩個(gè)較為drama的故事之外,連接警方和販毒分子之間的手機(jī)商EncroChat,也成為了此次的關(guān)注焦點(diǎn)。
據(jù)外媒VICE報(bào)道,EncroChat這家公司,于2016年就成立了。
起初,它家的手機(jī)為擔(dān)心通話被竊聽(tīng)的名人開(kāi)發(fā)的,例如安全專家和律師等。
EncroChat手機(jī)上運(yùn)行雙系統(tǒng),平常運(yùn)行正常的安卓系統(tǒng),需要加密通訊時(shí)輸入密碼就可以切換到加密系統(tǒng)。
為了方便銷毀證據(jù),還特意開(kāi)發(fā)了輸入特定PIN碼刪除所有數(shù)據(jù)功能,這個(gè)功能在連續(xù)輸入錯(cuò)誤密碼時(shí)也會(huì)觸發(fā)。
其加密功能太出色,反倒吸引了很多犯罪分子的目光。
但也
盡管手機(jī)售價(jià)就要1000歐元,加密網(wǎng)絡(luò)服務(wù)更是高達(dá)1500歐元/6個(gè)月,還是成了歐洲非法活動(dòng)的“行業(yè)標(biāo)準(zhǔn)”。
也就是說(shuō),不用這個(gè)手機(jī)聯(lián)絡(luò),其他犯罪分子是不會(huì)信任你的。
EncroChat公司也趁勢(shì)逐漸轉(zhuǎn)型,變成專為犯罪分子服務(wù)。通過(guò)在線上打廣告,線下秘密接頭的方式出售設(shè)備。
用一位被捕的犯罪分子的話就是:
和賣手機(jī)的人不在手機(jī)店里碰面,而是約在一個(gè)小街頭上,(明明是買手機(jī))看上去更像毒品交易。
而這,也就自然引起了警方的注意。
法國(guó)警方在2017年對(duì)一個(gè)犯罪組織的突襲中就搜查到了Encrochat,但在嘗試破解中總是會(huì)觸發(fā)清除數(shù)據(jù),一直找不到什么好辦法。
△警方試圖破解EncroChat手機(jī)
直到2020年5月,有用戶發(fā)現(xiàn)這個(gè)最重要的數(shù)據(jù)清除功能,失效了。
EncroChat公司一開(kāi)始以為只是用戶失誤導(dǎo)致的,忘了密碼或者沒(méi)有正確設(shè)置這個(gè)功能。
調(diào)查了一個(gè)月才發(fā)現(xiàn),用戶沒(méi)有失誤,是手機(jī)上被安裝了惡意軟件。
EncroChat馬上推送了升級(jí)補(bǔ)丁,但對(duì)手似乎更厲害,補(bǔ)丁剛發(fā)布,新的惡意軟件又出現(xiàn)了。
EncroChat通知了SIM卡提供商荷蘭KPN電信公司,讓其設(shè)置防火墻阻止SIM卡與惡意服務(wù)器聯(lián)絡(luò)。
并關(guān)閉了手機(jī)的SIM服務(wù),計(jì)劃在不連接到移動(dòng)網(wǎng)絡(luò)的情況下通過(guò)Wifi推送一次升級(jí)。
但EncroChat恢復(fù)SIM服務(wù)后不久,KPN就把防火墻拆了。
EncroChat公司開(kāi)始懷疑人生,自己對(duì)抗的看來(lái)并不是野生黑客或者競(jìng)爭(zhēng)對(duì)手,只有警方和政府才有這么大能量。
阻止
最終,EncroChat無(wú)奈宣布停止一切服務(wù)。
但事情還沒(méi)有結(jié)束。
警方在擊敗了EncroChat的加密系統(tǒng)之后,所拿到的便是海量短信和圖片數(shù)據(jù),價(jià)值數(shù)億的犯罪記錄便這么明晃晃的暴露了出來(lái)。
有交易信息記錄、毒品圖片、甚至連販毒分子及家人的照片都被警方掌控。
于是,警方開(kāi)始出動(dòng):押貨、追蹤、突襲!
將一大批販毒分子緝拿歸案。
經(jīng)過(guò)近半年的時(shí)間,整個(gè)歐洲的警察傳出戰(zhàn)報(bào),截取了數(shù)百萬(wàn)條情報(bào),連窩端了許多犯罪組織。
部分
VICE對(duì)此評(píng)價(jià)道:
這是有史以來(lái)對(duì)刑事犯罪網(wǎng)絡(luò)最大的滲透之一。
網(wǎng)友:這輩子還愛(ài)這個(gè)奶酪嗎?
卡爾因一塊奶酪照片被捕,著實(shí)引發(fā)了不小的熱議,直接送上了熱搜。
但不少網(wǎng)友表示困惑:
這照片有這么高清嗎?
確實(shí),要是單看目前公開(kāi)出來(lái)的照片,把它放再大,似乎也難以看清指紋的紋路。
對(duì)此,網(wǎng)友的說(shuō)法不一。
有人認(rèn)為警方獲取到的照片是高清、沒(méi)經(jīng)過(guò)壓縮和任何修飾的。
也有“技術(shù)型”網(wǎng)友表示:
從失焦圖像中恢復(fù)信息,理論上是完全可能的。
至于警方具體是如何做到指紋識(shí)別,目前還沒(méi)有相關(guān)細(xì)節(jié)的披露。
當(dāng)然除了這一點(diǎn),吃瓜,依舊是調(diào)皮網(wǎng)友們的最愛(ài):
這輩子還愛(ài)這個(gè)奶酪嗎?
奶酪陷阱。
還有這樣的:
[1]https://www.merseyside.police.uk/news/merseyside/news/2021/may/liverpool-man-latest-to-be-jailed-as-part-of-national-operation-venetic/
[2]https://en.wikipedia.org/wiki/EncroChat
[3]http://www.bbc.com/news/uk-wales-43711477
[4]https://news.ycombinator.com/item?id=27262788
[5]https://www.theverge.com/tldr/2021/5/24/22451278/cheese-encrochat-drug-dealer-jailed-conviction
[6]https://www.liverpoolecho.co.uk/news/liverpool-news/encrochat-drug-boss-boasted-made-20682763
[7]https://www.vice.com/en/article/3aza95/how-police-took-over-encrochat-hacked