Техническая безопасность

Техническая безопасность

@AliukaBot — выдаляе паведамленні ў партызанскіх суполках.
Эта инструкция была составлена в связи с участившимися случаями взятия террористами в заложники администраторов telegram каналов и локальных чатов.


Принимая во внимание массовый захват беларусов в заложники, участившиеся принуждения к снятию двух-факторной авторизации с аккаунтов telegram (вместо обычного просмотра переписки с телефона), после сканирования telegram заложников зачастую освобождают, и то что спустя пару недель такой практики начались похищения администраторов telegram чатов и каналов, то напрашивается вывод: "Террористы строят социальный граф, при наличии которого можно деанонимизировать даже самых осторожных беларусов."


Как происходит поиск и деанонимизация?

При помощи специального бота, сняв двух-факторную авторизацию под угрозами или пытками, террористы подключаются к telegram каждого заложника и выкачивают:


- Все контакты из telegram (цифровой уникальный id пользователя, имя, ник, описание, фото и если виден, то привязанный номер телефона). Обычно, если у нас давняя и хорошая дружба с человеком или это родственник, то у нас эти люди добавлены (увы) с номерами телефона.


- Историю переписки в обычных чатах и в групповых (не важно закрытых или открытых), которая имеется в чате на текущий момент, даже в самых старых и давно забытых чатах.


- Список групп и чатов в которых состоишь и если ты в каналах или группах админ, то террористы выкачивают список id других админов из этих каналов и групп.


Дальше, террористы случайно захватив кого-то из администраторов во время маршей и выкачав список всех других администраторов и владельца (чата или канала) они видят список уникальных id пользователей, который им пока ничего не дает. Но, сопоставив эти id с выкаченными записными книжками из telegram других заложников, с которыми вы в дружеских или даже родственных отношениях, или просто когда-то обменялись телефонами по работе, то террористы иногда натыкаются на связку id и номера телефона владельца канала или чата. Дальше найти и взять в заложники владельца лишь вопрос времени, если номер беларуский.


Не стоит путать id в telegram и ник. В telegram есть внутренняя система id. Уникальный id назначается каждому пользователю в момент регистрации, вне зависимости от того указали вы ник, поменяли его или вовсе не указывали.


Что же теперь делать?

 1. Если у вас в администрировании канал, то передайте владение им человеку живущему за границей и имеющего иностранный номер, в ином случае добравшись до вашего тела террористы могут пытать, и как показывает опыт, часто они добиваются своей цели и никакие другие формы технической безопасности не работаю.


 2. Если вы владелец открытого чата микрорайона, то вам так же следует передать права владения за границу. При этом сами вы можете оставаться администратором и договориться с новым владельцем, что он удалит вас из администраторов, в случае захвата вас в заложники.


 3. Если вы владелец/администратор закрытого чата микрорайона, то начните обсуждать в своем закрытом сообществе альтернативные приложения для организации безопасного общения. Желательно, что б в новом приложении не было привязки к номерам телефонов, или как минимум что б они были скрыты, и что б там удалялась переписка. (Специально не публикую список альтернатив, поскольку чем разношерстней будет выбор решений, тем сложнее террористам будет выстроить новую систему). А пока не найдено решение куда перейти - регулярно вычищайте переписку закрытых чатов или пересоздавайте закрытые чаты.


 4. Если вы общаетесь небольшой группой друзей, то обсудите возможность переноса группы общения в другие мессенджеры и порой чистите историю в группе или удаляйте ее, создавая новую. (говорят, Viber не надежен, а так же практически все российские сервисы открыли доступ террористам в аккаунты беларусов: VK, OK. Яндекс, Mail.ru и тд.)


 5. Если вы администратор или активист, то рассмотрите возможность убрать из квартиры компьютерную и мобильную технику, а так же деньги, ведь если придут с обыском, то может и отпустят после сканирования telegram, но конфискованные деньги и техника частично парализуют вашу активность и подпортят качество жизни. Так же заранее обсудите со своими соратниками кодовое слово (дай бог что б оно вам не понадобилось), на случай взятия вас в заложники, после которого соратники смогут понять, что террористы не выпустили вас просто так, а вынудили подписать "соглашение о сотрудничестве", по которому вам придется сливать друзей, и уж поверьте, не стоит недооценивать их рычаги давления по принуждению вас к выполнению соолашения.


 6. Частично усложнит построение социального графа террористами опция в telegram "удалить синхронизированные контакты" и плюс отключение самой синхронизации. Так же поможет удаление из telegram абсолютно всех устаревших чатов и групп, которыми уже не пользуетесь и о которых давно забыли (и на будущее: создали группу, пообщались, вышли из группы + и важно, что б создатель группы окончательно удалил ее).


 7. Для ответственных активистов рекомендуется удалить свой аккаунт в telegram, а потом создать на свой же номер чистый аккаунт, с не засвеченным id и уже аккуратней подходить к настройкам безопасности и не разрешать другим видеть в telegram ваш номер, даже друзьям и близким. (Ссылка для полного удаления своего telegram аккаунта https://my.telegram.org/auth?to=deactivate)

Не забудьте предварительно со своего аккаунта перенести на другого пользователя владение чатами, каналами и ботами (если они за вами числятся).


8. Всем поставить двух-факторную авторизацию на telegram, даже своим бабушкам, не говоря уже про родителей или братьев. А то внезапно выясняется после задержания, что у террористов уже 300 листов компроментирующей вас переписки имелось еще до задержания, даже не смотря на то что двух-факторная авторизация у вас включена, просто вы сестре все рассказывали, а они подключились и читали из ее аккаунта.


Если у вас есть дополнительная информация, то ее можно анонимно сообщить в Аліўка Бот.


Обезопасились?

Ну, а теперь с новой силой: «Долбить, долбить, долбить!»

ЖЫВЕ БЕЛАРУСЬ! ⚪♥️⚪

Report Page