Немного про киберпанк в Москве

Немного про киберпанк в Москве


Внезапно, оказалось, что некоторые дорогие читатели вообще не шарят как работает "Безопасный Город" (и другие смежные комплексы) и вообще имеют какое-то шизо-представление о возможностях "кровавой гэбни" (разнящееся от "они ничего не знают" до "они знают все").


Я не буду углубляться в дебри работы всех известных аппаратно-программных комплексов (потому что далеко не все знаю + даже на некоторые широко известные вещи официальных пруфов нет), но какое-то базовое понимание постараюсь вам предоставить. Для примера возьмем вчерашний срач по убийству Дарьи Дугиной


Возможности всех комплексов ОЧЕНЬ разнятся от города к городу. И то, что вполне себе работает в МСК, для усть-залупинска пока что недостижимый киберпанк. Поэтому давайте сконцентрируемся именно на возможностях Московских силовиков.


0) Это все не маняфантазии - вы можете проверить это самостоятельно, заказав пробив себя любимого по интересующим сервисам (пробив другого человека подпадает под ст. 137 УК РФ - не надо этого делать). К сожалению, в даркнете существуют десятки предложений по сабжу (мы об этом еще отдельно поговорим попозже).


1) Что ТОЧНО может Безопасный Город? Ну, например, отследить ваши (пешие) передвижения по городу просто по фото. Чем больше фото, тем точнее определение. Пруф что это работало (и уже было в дарквебе) еще в 2019ом: https://www.kommersant.ru/doc/4186646


Т.е. если у вас есть фото подозреваемого, то правоохранители смогут проследить его перемещения по городу с определенной вероятностью. При этом в Москве очень много домофонов оборудованы камерами (и подключены к системе), так что с высокой долей вероятности преступника можно отследить буквально до его дома. Сколько хранятся видео записи в системе неизвестно, но минимум неделю (относительно недавно был репортаж Настоящего Времени в котором они пробивали сами себя и получали все перемещения по городу за неделю).


Для автотранспорта есть Поток, позволяющий идентифицировать автомобиль по номерным знакам и сформировать базы данных транспортных средств, проследовавших через зоны контроля (для каждого автомобиля сохраняется дата и время регистрации, направление движения и изображение). Если вам когда-нибудь приходил штраф по почте - это оно (ага, соблюдение правил эти камеры тоже фиксируют). Качество фото недостаточно хорошо, чтобы пробивать именно по фото водителя, но вот уже в ходе оперативно-розыскных мероприятий в полу-ручном режиме пытаются сверять с имеющимися фотками злоумышленников.


2) При этом давайте не забывать про наши мобильные (которые люто следят за нами). Я просто процитирую известную фразу руководителя отдела разработки одного банка: "Мы точно можем идентифицировать, что владелец телефона Х спит с владельцем телефона Y".


Если вы обычный человек, а не Джеймс Бонд, то у вас, обычно, с собой один мобильный телефон, постоянно находящийся во включенном состоянии. Передвигаясь по городу ваш телефон постоянно переключается между разными вышками сотовой связи. Хотя на постоянной основе он подключен лишь к одной вышке, но предварительно ваш телефон находит несколько (обычно 6) подходящих вышек (которые сохраняют информацию о вашем обращении) и выбирает из них самую "лучшую". Мобильный оператор (и, соответственно, правоохранители) знает на какие вышки вы "стучались" в определенный момент времени и может (пусть и с большой погрешностью) определить ваше местоположение. Т.к. в наше время телефоны есть почти у всех, то просто сверяя списки номеров, зарегистрированных на одних и тех же вышках, можно определить, что Вася где-то встретился с Петей и дальше поехал вместе с ним и протусил 5 часов подозрительно близко с гей-клубом Голубая Устрица. Пример условный, но, я думаю, понятно, как можно отследить, что кто-то за кем-то следит... Вы спросите, а что будет, если у меня с собой есть второй телефон, который я буду включать лишь когда "пойду на дело"? Внезапно, но это будет даже чуть палевнее (т.к. нормальное поведение - это когда телефон включен всегда, поэтому регулярные краткосрочные включения-выключения сразу же подпадают под подозрительный паттерн).

Резюмируя: правоохранители могут как по номеру телефона получить примерную картину передвижения подозреваемого и его круг личного общения, так и просто по биллингу на конкретных вышках прикинуть кто мог быть в тех же местах, что и потенциальный подозреваемый, после чего получить список "подозрительных" номеров и уже дальше работать с ними.


3) Давайте разберем на примере убийства Дарьи Дугиной как могли вычислить нынешнюю подозреваемую (не факт, что это единственная участница преступления и не факт, что именно она "нажала кнопку").


а) Берем биллинг по номеру Дарьи Дугиной за какой-то период времени, после чего ищем на затронутых базовых станциях номера, которые совпадали по времени регистрации с номером Дугиной. Если номер Х несколько раз оказывается в той же области, что и телефон жертвы - значит это либо родственник\друг\коллега, либо слежка.


Фильтруем "знакомых" из списка и получаем подозреваемого. Это работы на несколько минут. Емнип в 19ом году читал обзор на пробивы на хабре и там аналогичные действия выполняли буквально за 20 минут после оплаты...


б) У нас есть номер подозреваемого и мы можем примерно отследить его передвижения. Если видно, что он движется на машине, то относительно легко можно найти примерный момент времени когда он проезжает под камерами. Через Поток это все делается в автоматическом режиме. Тебе надо просто найти совпадения среди машин, проехавших в разных зонах контроля в разное время. 3-5 совпадений - почти гарантировано хватит чтобы найти фото машины с номером и плохой фоткой водителя. Если номера регулярно менялись, то можно вручную сличить все "пересечения". Чем больше "пересечений", тем меньшую выборку нужно анализировать. Сколько это занимает времени - зависит от ситуации. В целом - речь тоже о минутах.


Теперь у нас есть набор автомобильных номеров, фотки машины и плохие фотки подозреваемого. По номеру машины можно идентифицировать владельца (и документы, по которым человек вьезжал в страну, как в нашем случае). По этим данным уже можно попробовать идентифицировать подозреваемого (но держим в уме, что доки могут быть фейковыми).


в) у нас есть примерные схемы передвижения подозреваемого, номер телефона и машины, плохая фотка. Теперь можно поискать где парковалась машина + если мы определили адрес, где "ночует" подозреваемый, то смотрим, есть ли там доступ к уличным камерам.


Имея плохую фотку подозреваемого и номер машины вероятность того, что подозреваемый попал на камеры лично и его идентифицировали, стремится к 100%. Сверяем все имеющиеся данные и бинго - у нас есть подозреваемый и вообще вся инфа по нему. Это тоже полу-автоматическая работа и в худшем случае может занять достаточно длительное время. Но дальше найти преступника - дело техники.


4) Раз все так замечательно, то почему у нас в Столице такая лютая преступность?


Во-первых, бюрократические ограничения. У обычного полицейского\следователя нет ни доступа к системе, ни навыков эффективной работы с ней. Обычный участковый вас пробить просто так не сможет. Ему нужно подать официальный запрос (а это требует времени + это лишний геморрой).


Во-вторых, число запросов достаточно велико и сильно нагружает систему (не железо, а прежде всего сотрудников, непосредственно ведущих "поиск"). Бросить все и начать искать кого-то - это сработает только в случае резонансного преступления, которое находится на личном контроле у высокопоставленных сотрудников. Т.е. убийцу Дарьи Дугиной могли реально начать искать "бегом". А вот бомжа, который разбил тебе окно в тачке - вряд ли.


В-третьих, если преступник не планировал преступление (например, не ходил несколько раз "на разведку"), то есть вероятность, что данных для анализа просто недостаточно (берем условное ограбление в подворотне)


5) Так почему не поймали-то террористку?


Хотя сами оперативно-розыскные мероприятия занимают не так много времени - речь о нескольких часах работы суммарно, но много времени может пройти до их начала. Дарью убили ~ в 21:05. Пожарные прибыли на место лишь ближе к 21:30, а про полицию вообще неизвестно. Пока поняли кого взорвали (и в принципе что это не ДТП, а теракт), пока доложили наверх (а уже ночь на дворе!), пока сформировали следственную группу (опять же, ночь...) и дали ей приоритет в поиске данных, пока нашли... Я не могу даже оценить сколько занял подготовительный этап - не удивлюсь, если до утра.

Подозреваемая покинула Россию около 12:05 следующего дня. Судя по всему, до этого времени ее идентифицировать не успели.


6) А что на счет принадлежности к Азову? Как клятые хохлы въезжают в Россию?


Вся информация о принадлежности Вовк к Азову ДО убийства Дугиной содержится в одной неофициальной OSINT базе. Вероятность того, что в ФСБ есть какая-то интеграция с негосударственным патриотическим OSINT - КРАЙНЕ МАЛА. Ну разный уровень ответственности и бюрократии у этих структур. Представьте, что условную Симоньян добавили в базу Немезиды (а там были случаи фейковых и просто недостоверных анкет), а потом она перекочевала в базу ФСБ?


Да, это проблема, да, учитывая перспективы продолжения терактов со стороны хохлов, очень бы хотелось чтобы государство с этим что-то сделало. Но вы учитывайте, что бюрократическая махина люто неповоротлива и мб это займет еще годы (да, я пессимист).


7) К сожалению, данная отрасль ДИКО коррумпирована. Про пробив по мобильному знают уже все, но есть варианты заказать пробив и по Потоку, и по Безопасному Городу. Пруфов безумно много (выше была ссылка на коммерсант). В дарквебе предлагают даже более экзотические форматы пробива, чем я перечислил. Попытки государства бороться с этим выглядят жалко. Так, например, пробивщиков на стороне оператора сотовой связи карают страшным штрафом аж в 20000 рублей и обязательными работами. У полиции все строже, но и судят их сильно реже...


Резюмируя:

Мы живем в полноценном киберпанке (по крайней мере в миллионниках) и, если "кровавой гэбне" будет очень нужно - скорее всего она вас найдет. Проблема лишь в том, что, во-первых, нужны вы ей очень редко, а, во-вторых, процесс поиска может занять столько, что станет уже не очень актуальным, если речь идет о подозреваемом, которому есть куда бежать.


Такие дела, ребятки. Все мы под колпаком, так что можете начинать ходить по улицам в пикрелейтед-прикиде


Мы в Телеграме: https://t.me/cat0news

Мы в ВК: https://vk.com/cat0news


Report Page