

APIS Security Consulting Industrijska spijunaza i odbrana od nje
Pitanje zastite informacija postaje sve aktuelnije, kako u privatnom zivotu, tako i u politici, privredi, finansijama i drugim oblastima ljudske delatnmosti. Biznismeni, bankari, preduzimaci raznih profila, politicari, pa i privatna lica, stalno se srecu sa problemom "oticanja informacija" prema neovlascenim korisnicima. Kao posledica, raskidaju se dogovori, ne ispunjavaju ugovori, krse obecanja i ignorisu zahtevi, za mnogo sta se trosi nepotreban novac ili se izdvajaju nepotrebna sredstva. Jednom recju, neposlovnost, zbog neobavestenosti ili zbog "oticanja" informacija, postaje ozbiljan problem. Na Zapadu, stoga, cesto se koristi izreka: "Najskuplja stvar na svetu je informacija".
"Zivot mnogobrojnim primerima potvrdjuje istinitost ove izreke. Informacija ima raznih, i stepen njihove tajnosti zavisi od lica ili grupe lica kojima pripada, kao i od vrste njihovih delatnosti. Ako ste Vi biznismen, onda su Vam neophodni podaci o konkurentima, o njihovim slabim i jakim stranama, o dobavljacima, trzistu, uslovima finansijskog poslovanja, o tehnoloskim tajnama. Nece biti suvisno ni znanje mera koje vasi protivnici preduzimaju ili mogu preduzeti protiv Vas. Ako ste politicar, clan uprave ili jednostavno covek poznat u odredjenim krugovima, poverljiva informacija o Vama bila bi nacin Vaseg licnog zivota, veze, pravi odnosi prema ovim ili onim drustvenim desavanjima ili licima, izvori prihoda itd. To ce, prirodno, biti interesantno i za Vase konkurente ili neprijatelje, koji dobijene informacije mogu iskoristiti za svoje potrebe." (Izvod iz prirucnika o cuvanju tajnih podataka - APIS).
Metode dobijanja informacija privatnog i komercijalnog tipa mogu se klasifikovati prema mogucim kanalima oticanja informacija:
- Akusticka kontrola prostorije, automobila, neposredno coveka;
- Kontrola i prisluskivanje telefonskih veza, preuzimanje faks-veze i modemske veze, mobilne i radioveze;
- Preuzimanje kompjuterske informacije, ukljucujuci i radiozracenje kompjutera, nesankcionisano ulazenje u baze podataka i slicno;
- Tajno fotografisanje i snimanje, specijalna optika;
- Vizuelno pracenje objekta;
- Nesankcionisano dobijanje informacija o licnosti putem potkupljivanja ili ucene sluzbenika odgovarajucih sluzbi;
- Potkupljivanje ili ucenjivanje saradnika, poznanika, sluzbenika ili rodaka, upoznatih sa prirodom posla;
Sve postavljene uredjaje mozemo podeliti na nekoliko tipova:
Tip I: Oni koji neprekidno rade; Tip II: Sa ugradenim tajmerima koji se ukljucuju u odredjeno vreme; Tip III: Kojima se distanciono upravlja; Tip IV: Koji rade u rezimu cekanja.
Danas su u sirokoj upotrebi sledeca sredstva industrijske spijunaze i sredstva za podrivanje poslovanja jedne firme:
- malogabaritni radiopredajnici (radioprisluskivaci ili "bubice");
- specijalni uskousmereni mikrofoni;
- infracrveni i laserski prislusni uredjaji;
- telefonski prisluskivaci;
- mrezni prisluskivaci;
- radiostetoskopi;
- koriscenje uobicajenih aparata (faksovi, mini automatske telefonske centrale - ATC i slicno, za prisluskivanje prostorija, telefonskih sekretarica, prebacivanje poziva, prebacivanje telefonskih racuna itd);
- koriscenje mikrodiktafona za snimanje poverljivih pregovora s ciljem kasnijeg ucenjivanja;
- postavljanje paralelnih telefona bez znanja firme;
Jedan od najopasnijih uredjaja za spijuniranje je radioprisluskivac. On zauzima vodece mesto medju sredstvima industrijske spijunaze. Radioprisluskivaci mogu biti prilicno jednostavni, sa rezimom rada kao obicni amplitudno modulisani ili amplitudno frekventno modulisani predajnik, mada mogu biti i veoma slozeni (u svom sastavu mogu imati mehanizme distancionog ukljucivanja, prikupljanja informacija, prenosa informacija u komprimovanom vidu i kratkim serijama, sisteme sifracije itd).
Jednostavni radioprisluskivaci imaju tri osnovna cvora, koji odredjuju njihove tehnicke mogucnosti i metode koriscenja:
- mikrofon, koji odreduje zonu akusticke osetljivosti radioprisluskivaca;
- radiopredajnik, koji odredjuje daljinu i tajnost rada;
- izvor napajanja, od koga zavisi vremensko trajanje rada.
Za povecanje tajnosti rada kapacitet predajnika je vrlo mali, dovoljan za presretanje visokoosetljivih prijemnika s malog rastojanja. Visoka tajnost cesto se postize i izborom radne frekvencije, kada se frekvencija bira pored nosece frekvencije jake radiostanice i maskira se njenim signalima.
Mikrofoni koji se koriste kod radioprisluskivaca, mogu biti ugradjeni ili odvojivi i imaju dva svoja tipa:
- akusticki (osetljivi u sustini na dejstvo zvucnih oscilacija vazduha i predvidjeni za presretanje govora);
- vibracioni (koji u elektricne signale pretvaraju oscilacije koje nastaju u raznorodnim cvrstim konstrukcijama).
Radna frekvencija radioprisluskivaca moze biti bilo koja, ali su danas najvise u upotrebi radiokapsule dijapazona od 20 do 1,5 gigaherca. Radiomikrofoni ("bubice") i pribori za presretanje akusticke informacije dele se na:
- uredjaje za neprekidni rad;
- uredjaje sa ukljucivanjem prilikom pojave razgovora ili sumova u kontrolisanoj prostoriji;
- uredjaje sa distancionim upravljanjem, t.j. one koji se ukljucuju i iskljucuju uz pomoc predajnika distancionog upravljanja, neophodnog za kontrolu objekta; - prilagodjeni za nosenje na telu ili odeci;
- maskirani kao predmeti svakodnevne upotrebe.
U slucajevima kada je nemoguce ugradjivanje "bubice" neposredno na objektu, koriste se stetoskopski predajnici, koji omogucavaju da se prisluskuju razgovori kroz tvrdu pregradu, zid, staklo, automobil itd, pri cemu, sto je pregrada tvrdja i homogenija, uredjaj bolje radi.
"Bubice" se takodje mogu klasifikovati po sledecim osobinama:
- dijapazonu koriscenih frekvencija (od 40 megaherca do 1,5 gigaherca);
- vremenskoj duzini rada (od 30 min. do 25 godina);
- distanci prenosa (od 15 m do 10 km);
- vrsti modulacije.
Jedan od najjednostavnijih nacina da sesazna o cemu se govori u prostoriji je "ubacivanje" specijalnog radiomikrofona s autonomnim sistemom napajanja, sto omogucava zainteresovanim licima da u toku nekoliko dana prisluskuju sve razgovore preko radioprijemnika na rastojanju do 1 km. Radiomikrofoni mogu biti ugradjeni u zidove, elektro i telefonske prikljucnice, razlicitu aparaturu i dr. Mogu biti kamuflirani u bilo sta, na primer, mogu imati izgled obicnog kondenzatora koji se nalazi na semi uredjaja i prilljucen je na njegov sistem napajanja. Prenosenje informacija moze ici preko telefonskih i mreznih provodnika ili se moze emitovati kao radiotalasi. Otkrivanje takvih radiomikrofona za neprofesionalca veoma je tesko.
Dobijanje informacija moze se vrsiti pomocu "bubica" koje se ugradjuju u elekricne prikljucnice, produzne kablove, trojne kablove, kucnu aparaturu i koriste za prenos akusticke informacije pogonsku mrezu 220 volti. Njihovi kvaliteti su neograniceno vreme rada i tesko otkrivanje. Prijem informacija preko ovih "bubica" ostvaruje se preko specijalnih prijemnika, koji se prikljucuju na pogonsku mrezu u radijusu do 1 km od "bubice" po duzini mreze) do pogonskog transformatora, koji napaja zgradu ili kompleks zgrada.
Prisluskivanje prostorije moze se vrsiti posredstvom takozvanog laserskog mikrofona, koji predstavlja sistem sto omogucava na rastojanju do 300 m ocitavanje vibracija prozorskih stakala i njihovo pretvaranje u govor. Za rad ovakvog mikrofona neophodno je "markirati" staklo, t.j. naneti na njega mrlje specijalne boje, koja odbija laserski zrak u mesto emitovanja, gde ga pak prihvataju fotoreceptori. Postoje laserski mikrofoni koji ne zahtevaju "markiranje", ali ovaj sistem je veoma skup i slozen za upotrebu, tako da je verovatnoca da ce biti upotrebljen protiv Vas prakticno nikakva.
Razgovor grupe lica takodje se moze prisluskivati pomocu usmerenih mikrofona. Ovakvi mikrofoni omogucuju slusanje i snimanje razgovora na prilicno velikim rastojanjima (realno do 70 metara).
Postoje tri vrste usmerenih mikrofona:
- Mikrofon-ogledalo. Ima parabolicni reflektor dijametra od 30 cm do 2 m, u cijem fokusu se nalazi osetljivi obicni mikrofon.
- Mikrofon-cevcica. Moze se kamuflirati u stap ili kisobran.
- Ne tako davno pojavili su se takozvani pljosnati usmereni mikrofoni, koji se mogu ugraditi u zid tzv. diplomatske tasne (attache-casse) ili se nositi ispod kosulje i sakoa.
Ovi poslednji su najpogodniji za upotrebu, jer operater u rukama nema nikakve predmete koji bi privlacili paznju i doveli do razotkrivanja.
Postoje takodje sistemi magnetnog snimanja zvuka. To su razne vrste diktafona i registratori. Obicno ih koristi covek koji ulazi u sastav grupe pregovaraca, jednostavno - Vas sabesednik.
Kada nema mogucnosti ulaska u prostoriju koja vas interesuje, za prisluskivanje se koriste prirodni ili tehnicki kanali. Prirodni kanali, u osnovi, nastaju preko konstrukcionih osobenosti zgrade, ventilacionih i sistema klimatizacije, grejanja, snabdevanja vodom i energijom, sistema veza. Njima, u prvom redu, pripadaju akusticki i vibracioni kanali, koji postoje prakticno u svim zgradama, i za ciju gradnju nisu bile preduzimane posebne zastitne mere. Zvucni talasi, koji nose govornu informaciju, dobro se sire po ventilacionim cevima, vodovodnim cevima, armiranobetonskim konstrukcijama i registruju specijalnim senzorima, postavljenim van cuvanog objekta. Osim toga, pomocu uskousmerenog mikrofona, razgovori se prisluskuju kroz otvorena vrata i prozore. Potpuno eliminisati akusticke i vibracione kanale oticanja informacija je slozeno, zato se preduzimaju ili razlicite preventivne mere prilikom remonta, na primer, izolacija kanala, postavljanje amortizera, ili se ti kanali blokiraju bukom koju stvara specijalna aparatura.
Veoma efikasno kradja informacija moze biti organizovana koriscenjem provodnog kanala oticanja, u koji ulaze kablovske linije koje izlaze iz prostorije, t.j. telefonska linija, radioprenos, mreza elektrosnabdevanja i zastitna signalizacija. Pri tom su moguce razne varijante. Kao prvo, za liniju neposredno u prostoriji mogu biti tajno prikljuceni senzori koji cak ne zahtevaju ni autonomno napajanje, a koji obezbedjuju kvalitetan prenos informacije napolje. Kao drugo, ako su na te kablovske komunikacije prikljuceni razni uredjaju: telefoni, kompjuteri, razglasni uredjaji i drugo, onda nikakvi senzori nisu ni potrebni.
Neki elementi sema za vreme rada nabrojanih uredjaja, mogu da vrse ulogu mikrofona, pretvarajuci zvucne talase u elektricne oscilacije, koje se registruju na odgovarajucem kablu van objekta. Da biste ustanovili da li kod sebe imate ovakav kanal oticanja informacija, u objektu se ukljucuje snazni izvor zvucnih oscilacija i proverava se postojanje signala na izlaznim kablovima.
Provodni kanal koristi se i za prisluskivanje telefonskih razgovora. Pri tom, na telefonsku mrezu moze se prikljuciti kako direktno, tako i bez direktnog kontakta. Specijalni test-kompleti i zastitni uredjaju za telefonske linije pomazu u otkrivanju ovakvih kanala oticanja informacija i njihovom onesposobljavanju.
Elektronski uredjaji koji se nalaze u prostoriji, u procesu rada stvaraju u okolnom prostoru visokofrekventne radiotalase, koji mogu sadrzati korisnu informaciju. Pomocu relativno jednostavne opreme, ovi talasi se love i desifruju na rastojanjima i do nekoliko kilometara. Tako, na primer, po zracenju monitora i tastature moze se reprodukovati slika na ekranu kompjutera koji radi u susednoj sobi. Takav uredjaj je tzv. razbijac kompjutera, uredjaj sa oznakom PK 6630. Ovaj uredjaj hvata zracenje kompjutera u radu. Tumaci ih i zatim prikazuje na kontrolnom monitoru manipulatora. Daljina hvatanja signala zavisi od nivoa zracenja sa kompjuterskog uredjaja. Opseg prijema je od 55 do 800 MHz. Ostali tehnicki detalji su veoma slicni sa bilo kojim personalnim racunarom. Sa ovim uredjajem, moze se modifikovati informacija u memoriji napadnutog kompjutera ili se potpuno izbrisati iz memorije. Jedina, za sada, efikasna odbrana od napada uredjajem PK 6630 je stvljanje kompjutera sa memorijom pod zastitu Faradejevog kaveza.
Jos jednu mogucnost prisluskivanja prostorije daje upotreba takozvanog "telefonskog uha". Ovaj sistem predstavlja uredjaj prikljucen na telefonsku liniju ili ugradjen u telefon sa ugradjenim ili prenosnim mikrofonom. Ako se pozove, cak i iz drugog grada, telefon opremljen na ovakav nacin i prenese specijalni kod za ukljucivanje, operater iskljucuje telefon abonenta, ne dozvoljavajuci mu da zazvoni, i pocinje da prisluskuje razgovore i akusticke sumove kontrolisanog objekta preko telefonske linije. Ako abonent za vreme prisluskivanja odjednom odluci da nekome telefonira i podigne slusalicu, uredjaj za prisluskivanje se trenutno iskljucuje i telefon savrseno normalno radi.
Kada se kradja informacija vrsi optickim dijapazonom elektromagnetnih talasa, na delu je opticki kanal oticanja informacija. To je i obicno posmatranje iz susedne zgrade kroz dvogled testova na papiru ili ekranu kompjutera, kao i registracija emitovanja zracenja razlicitih optickih senzora zastitne signalizacije u vidljivom ili infracrvenom dijapazonu, koje moze biti modulirano korisnom informacijom. Kod ovakvog nacina prisluskivanja, koristi se i tzv. citanje sa usana, ali za takav nacin rada potrebno je da prisluskivac moze da prati objekat s lica, da mu stalno vidi usne i da vlada vestinom "citanja sa usana". Tuzno je, ali tacno da su za takav nacin prisluskivanja najpogodniji gluvonemi spijuni jer su obucavani da primaju govorne informacije vizuelnim putem.
Preventivne mere, usmerene na zatvaranje mogucih kanala oticanja informacija pozeljno je vrsiti pri useljenju firme u nove prostorije, prilikom zakupa opreme, kupovini namestaja, kao i za vreme izvodjenja gradjevinsko-remontnih radova.
Zastita informacija ukljucuje niz mera u koje spadaju kako operativna pitanja (rezimske i obavestajne mere, vodjenje kancelarijskih poslova), tako i cisto tehnicka (zatvaranje kanala). Njih ima ukupno pet:
Prvo, akusticki kanali (tavani, rupe, cevi kroz koje struji vazduh). Drugo, vibroakusticki (baterije, cvrsta sredina nosecih konstrukcija zgrade, postavljenih cevi). U provodne kanale spadaju i provodne linije koje izlaze iz konkretne prostorije (telefonske, signalizacija, energetske, itd). Opsti naziv sledeceg kanala su elektricna i magnetna polja iznad 30 megaherca, elektromagnetna polja i radioetar. I, najzad, peti kanal - opticki, kojim dolazi do oticanja informacija preko modulacije jacine osvetljavanja ili infracrvenih izvora zracenja.
Upravo ovih pet kanala mora biti provereno. Najjednostavniji savet je da "opipate" etar nekakvim pretrazivacem ili kompleksnim prijemnikom, na koji je usmeren radiosignal, ili da "pregledate" objekat nelinearnim lokatorom. Ali to nije dovoljno. Kao prvo, nelinearni lokator trazi samo nelinearne elemente, uz koje ce on reagovati i na telefon i televizor, koji se nalaze u susednim prostorijama itd. Kao drugo, nelinearni lokator nikada nece naci prirodne kanale oticanja informacija (akusticke, vibroakusticke, provodne i opticke). Isto to vazi i za pretrazivac. Iz ovoga sledi da je u pocetku potrebna potpuna provera svih kanala.
Sredstva za kradju informacija:
- profesionalna
- poluprofesionalna
- obicna
Obicnima se, po pravilu, vise niko ne koristi, zato sto je vec njihovo instaliranje vezano za velike gubitke. Poluprofesionalna i profesionalna aparatura je kvarcovana; pritom, kvarcovanom predajniku dodaje se specijalni prijemnik na isti kanal po frekvenciji. Poluprofesionalni tip je kvarcovana nekontrolisana radiokapsula a profesionalni - distanciono kontrolisana i obavezno s kodiranim kanalom prenosa. Protiv navedenih "bubica" na savremenom trzistu specijalne tehnike prakticno nema ni jedne signalizacije koja je sposobna da odreaguje na ukljucivanje ovakve "bubice". Izlaz je samo jedan - preduzimanje organizaciono-tehnickih mera za zatvaranje linija na onim delovima do ATC, na koje bi se mogao prikljuciti konkurent. U novije vreme, sve vecu popularnost sticu kancelarijske mini-ATC. Ako se mini-ATC nalazi unutar kontrolisane zone ustanove ili banke, pracenje unutrasnjih razgovora preko telefonske linije moguce je, na primer, u slucaju potkupljivanja nekog od saradnika koji ima zadatak da postavi prisluskivac. Ali i od takvih mogucnosti mini-ATC firmi "Panasonik", "Simens" i "Samsung" sigurno su zasticene. Postavljeni prislusni uredjaj (radiokapsula a-la "bubica") na liniji, imace maksimalnu mogucnost prenosa na 20-30 metara, t.j. u oblasti kontrolisane zone. Stvar je u tome sto je struja unutrasnjih ATC snizena do 2-3 miliampera, cime ne moze da se napaja jaki prislusni uredjaj. Prilikom proizvodnje mini-ATC gorepomenutih firmi, zadaju se tehnicki parametri s kojima snazna polja, koja se formiraju oko stanice, ne mogu da izlaze van prostorija. Ako se iznenada pojavila potreba provere Vase kancelarije, vikendice, automobila ili stana zbog mogucnosti postavljenih prislusnih uredjaja, trebalo bi da dejstvujete zajedno sa rukovodiocem Vase sluzbe bezbednosti. On verovatno ima odredjene podatke i moci ce da uporedi i oceni razlicita preduzeca koja se bave istraznim poslovima te da Vam ponudi konkretnu adresu. Ako, pak, biznismen sam donosi odluke, onda ce on, ocigledno dati prednost svom krugu poznanika i povezace se s onima koji su vec radili takvu potragu. U slucaju da vam odgovarajucu preporuku ne mogu dati, postoji odgovarajuca reklama u kojoj se detaljno predstavlja firma, njeni nacini potrage, njene mogucnosti i tehnika kojom raspolaze. Narucilac moze posetiti firmu, sam sve videti i cuti, a ako pozeli, moze i da isproba tehniku na imitatorima i donese pravu odluku. Naravno, postoje i vec razradjeni sistemi programi koje pojedine firme za zastitu nude besplatno preko Interneta. To se posebno odnosi na firme koje razradjuju programe za sifrovanje poruka i za zastitu od napada virusa. No, u tome treba biti oprezan, posebno kada se radi o zastiti Vama dragocenih podataka i informacija, te takve programe treba koristiti samo za jednokratnu upotrebu i u strogo ogranicenom vremenskom okviru. U medjuvremenu, treba naci odgovarajucu firmu koja ce Vam izraditi program zastitte po Vasim zahtevima: sigurnost, brzina rada, cena i trajnost. (APIS)
NAPOMENA: Za sve dodatne informacije, obratite se na adresu rigel@net.yu sa naznakom "consulting"
POGLEDATI JOS I SLEDECE:
|  |
 |

|