Информационно-Аналитическое Бюро «СТРАЖ».
Аттестация информационных систем персональных данных.

Защита информации. Аттестация объектов информатизации и экспертиза. Компьютерная безопасность.

Москва, Тихвинский пер., д.9 стр.1. Телефон/Факс (495) 974-33-57
 
 

Аттестация
объектов
информатизации

Безопасность
бизнеса

Услуги детектива

Защита
от прослушки

Персональные
данные

Компьютерная
безопасность

Protect

Цены

Лицензии

Контакты

Безопасность бизнеса. Защита от прослушки.

«Ничто так не характеризует человека
как результаты его деятельности»
Кто-то из великих.

Настоящая статья посвещена описанию реальных случаев обнаружения работниками Бюро «СТРАЖ» технических средств несанкционированного сбора информации в офисах и квартирах. Речь пойдет не о том, что может быть, а о том, что встречалось в нашей деятельности.

Особенно часто встречались закладные устройства (закладки, ЗУ) в «лихие девяностые», редкая проверка кабинета предпринимателя проходила без разоблачения. Может от того, что времена были такие «разрешено все, что не запрещено», а может техника была простовата или не хватало опыта тем, кто закладывал. Сейчас разоблачений значительно меньше, но техника и методика ее применения изменилась.

Наиболее часто «попадались», как мы их окрестили «бросовые» закладки, устройства одноразового применения, за ними не возвращались. Характерно, что практически все из обнаруженных устройств были в неработоспособном состоянии, еле пищали в эфир, так как батарейки (аккумуляторы) были сильно разряжены. Образцы таких ЗУ представлены на фото 1, 2, 3.



Незамысловатые устройства типа «радиомикрофон», работающие в вещательном диапазоне. Недорогие по цене, за ними действительно не было нужды возвращаться, не велика потеря. Проще и дешевле приобрести новые.

Очевидно, что методика применения этих устройств была следующей. Поскольку энергии источников питания хватало на сутки, максимум часов на 40, их назначение было — передать речевую информацию в ближайшее время после заноса устройства в помещение. Например, когда известно время проведения «закрытого» совещания и есть возможность посетить место его проведения. Или, что наиболее вероятно, когда интересно узнать первую реакцию хозяина кабинета на сделанное предложение, после того, как посетители убыли. Как правило принимающая сторона сразу же «по горячим следам» начинает обсуждение, дает оценку посетителям и их идеям. Конечно, такая информация очень интересна и полезна инициаторам сделки. В ходе дальнейших переговоров она просто неоценима.

Примерно такую историю рассказал один из Заказчиков. Компаньон, с кем вместе начинали, по каким-то причинам ушел из фирмы, но оставил часть своего капитала в деле. И так сложилось, что незадолго до даты получения своей доли он приходил в кабинет Заказчика. Разговор сводился к предстоящему дележу прибыли и проходил, как правило, на повышенных тонах. Затем посетитель убывал, а хозяин кабинета вызывал главного бухгалтера для обсуждения финансового вопроса. Когда бывший компаньон приходил за деньгами, он был неожиданно хорошо осведомлен о состоянии дел в фирме и практически точно называл сумму своей доли.

Все это нам поведал Заказчик уже после того, как были обнаружены у него в кабинете три (!) однотипные ЗУ (фото 2). Все три изделия были спрятаны (просто заброшены) за декоративное ограждение батарей отопления. Различались устройства только степенью запыленности и датой изготовления батареек питания типа «Крона».



Офис располагался на втором этаже старого кирпичного здания, практически под окнами находился местный проезд для автотранспорта, который можно было использовать для временной стоянки автомашины. Наиболее вероятно, что бывший компаньон незаметно оставлял закладку, а затем организовывал пост радиоконтроля в автомобиле, припаркованном прямо под окнами офиса.. Небольшое расстояние до объекта контроля, судя по всему, обеспечивало достаточно хорошую разборчивость разговоров, ведущихся в кабинете.

Описанный случай, в нашей практике уникален тем, что один и тот же прием организации перехвата информации использовался как минимум трижды в течении нескольких лет. Беспечность хозяина кабинета дополнялась удобными условиями организации радиоканала передачи речевой информации. Ну и предприимчивость бывшего компаньона конечно же. Хотя, что только не придумаешь, когда на кону находятся реальные деньги.

Как уже отмечалось, у описанных закладок слабое место это малый срок работы. Попыткой увеличить время контроля за помещением, было создание ЗУ с устройством «активацией по голосу». Как только разговор (или шум) в помещении прекращается, умное устройство как бы «засыпает» и начинает свою работу только при появлении звукового сигнала.

Именно такое устройство было обнаружено в конце 90-х, в кабинете предпринимателя (фото 3). Оно спокойно лежало на высоком шкафу для одежды. Судя по слою пыли на шкафу, генеральная уборка помещения никогда не проводилась, а практически отсутствие пыли на устройстве свидетельствовало, что закладка там появилась недавно, правда, батарейка была разряжена.

Заказчик никак не прокомментировал находку. Буркнул только, «ходят тут всякие», давая понять, что это пришлые хулиганы оставили на память.



Вообще-то закладок такого типа за время нашей работы было обнаружено несколько десятков, они отличались размерами, типами батареек, длиной антенн и пр. Объединял их метод использования.

Кто-то из «любопытных» заносил в интересующий кабинет уже работающее устройство, затем осуществлялся перехват речевой информации в течение суток — двух. Удастся ли перехватить за это время что-то интересное или нет зависело от случая. Почти как на рыбалке. Рыба есть везде, а вот будет хороший улов или нет зависит от удачи, ну и мастерства рыбака, конечно же.

Появилась надобность «послушать» еще раз, повторяй все заново. Ищи предлог для посещения кабинета, незаметно оставляй закладку и сиди слушай.

Отсюда правило первое, самое очевидное:
Для случайных посетителей, а тем более нежелательных или незнакомых, должно быть выделено определенное место, где никогда не обсуждаются серьезные вопросы.

Нечего пускать в кабинет Руководителя всех подряд, особенно с улицы и особенно перед серьезным мероприятием. Соблюдение минимальных требований пропускного режима, режима конфиденциальности и бдительность сотрудников лишит «рыболова» добычи, да и вообще отобьет желание «удить» в Вашем кабинете и офисе.

Реже, но тоже неоднократно, встречались более «серьезные» устройства. (фото 4). Эти изделия значительно крупнее в размерах, имеют большой отсек для источника питания, а главное имеют выключатель (точнее кнопку включения).

Вот эта последняя особенность дает основание предполагать, что устройство «работало в паре» с одним из работников фирмы, по крайней мере с кем-то, кто имеет постоянный доступ в помещения офиса. Неизвестный заносил и включал изделие в интересующем помещении, а затем он же или его сообщник в офисе или за пределами офиса организовывал пост прослушивания. Очевидно, что это происходит незадолго до какого-либо мероприятия, совещания, переговоров и пр.

Крупный, емкий источник питания обеспечивает достаточно длительную работоспособность устройства без замены батареек. Наличие выключателя позволяет не тратить энергию впустую и включать изделие в нужный момент. Кроме того, пользоваться такой «игрушкой» может даже далекий от техники человек.

Относительно большие размеры закладки свидетельствуют о том, что «неизвестный» имеет возможность спокойно подобрать место и заложить там устройство.

Так, изделие, показанное на фото 4, было обнаружено в укромном месте под ковром в кабинете председателя центрального совета одного спортивного общества в период ведения активных переговоров о возможной аренде территории. Показательно, что устройство находилось на «боевой позиции», но в выключенном состоянии.

К великому сожалению, нам не удалось убедить хозяина кабинета, что в его окружении существует «засланный казачек» и что не исключена возможность появления нового ЗУ в его кабинете. Предложение через некоторое время повторить поисковые мероприятия он воспринял как попытку заработать на нем.

Может это просто случайное совпадение, но в течение года человек лишился своей высокой должности.

Отсюда правило второе:
Кабинет Руководителя - его крепость, и он (кабинет) нуждается в соответствующей защите. Доверяй, но проверяй.

Специальная проверка или хотя бы тщательный осмотр помещения, особенно в период или накануне серьезных переговоров, никогда не помешает. А еще лучше оборудовать кабинет средствами объективного контроля, которые покажут, что происходило в кабинете в отсутствие хозяина.



 
 

©2009 ООО Информационно-Аналитическое Бюро «СТРАЖ»
Эл. почта: info@i-strazh.ru
Телефон: +7 (495) 974-33-57 (с 10.00 до 18.00)
+7 (962) 360-57-42
+7 (926) 342-91-26