id: Гость   вход   регистрация
текущее время 20:20 19/04/2024
Владелец: SATtva (создано 26/11/2009 18:37), редакция от 26/11/2009 18:37 (автор: SATtva) Печать
Категории: софт, pgp, инфобезопасность, политика, законодательство, защита дисков, следственные мероприятия, терроризм, спецслужбы
http://www.pgpru.com/Новости/2009/ПараноикПопалЗаРешёткуЗаОтказВыдатьШифроключи
создать
просмотр
редакции
ссылки

26.11 // Параноик попал за решётку за отказ выдать шифроключи


Очередная новость из Великобритании в связи с небезызвестным законом RIPA, согласно которому подследственный может быть поставлен перед условием раскрыть свои криптографические ключи под угрозой пяти лет тюрьмы. Хотя закон был принят два года назад под нажимом правоохранительных структур, уверявших, что он необходим им для борьбы с терроризмом, первым человеком, отбывающим заключение за его нарушение, оказался мужчина, страдающий шизофренией и никогда ранее не привлекавшийся к уголовной ответственности.


33-летний JFL, находящийся в блоке Винчестерской тюрьмы для лиц, страдающих психическими заболеваниями, дал интервью изданию The Register на условиях анонимности.


Он был арестован на железнодорожном вокзале 15 сентября 2008 года по возвращении из Франции. Перед отъездом из Парижа собака-ищейка учуяла запрещённый к провозу предмет в его багаже, и сигнал был передан в Контртеррористическое командование (CTC) английской полиции. JFL был задержан на основании закона о борьбе с терроризмом и доставлен в полицейское отделение Паддингтон Грин, где содержат самых опасных подозреваемых. Пока JFL допрашивался в отделении, CTC изъяло его багаж, который он направил в отель курьерской службой.


На протяжении нескольких часов допроса он хранил молчание. Криминалисты обнаружили на его ладони 9 нанограмм взрывчатки RDX, о происхождении которых он ничего не знает, но, поскольку любой результат менее 5 нанограмм обычно не принимается в расчёт, ему не предъявили обвинений и отпустили под подписку явиться на повторный допрос, хотя и изъяли паспорт.


2 декабря он вновь пришёл в отделение по требованию подписки, но был тут же арестован за ношение карманного ножа. В процессе допроса офицеры CTC сообщили ему, что хотели бы исследовать содержимое нескольких зашифрованных жёстких дисков и флэшек, которые они обнаружили в ранее изъятом багаже. JFL продолжал хранить молчание. Полицейские предупредили, что предъявят ему требование в соответствии с разделом 49 третьей части RIPA, согласно которому он будет обязан предоставить криптографические ключи или перевести данные в читаемый вид. За отказ, согласно разделу 53 того же закона, он будет обвинён в уголовном преступлении со сроком заключения до двух лет (или до пяти, если дело затрагивает интересы национальной безопасности). Получив предупреждение, он был вновь отпущен по подписке с требованием явиться 4 февраля.


JFL пропустил день явки. Вместо этого он перебрался в Саутгемптон, меняя временные жилища. Он утверждает, что чувствовал себя преследуемым и беспомощным перед полицией, которая, по его словам, намеревалась повесить на него преступление, которого он не совершал. Беглеца в итоге нашли и 7 марта устроили в его квартире "маски-шоу" с автоматами наперевес.


В отделении полиции ему было предъявлено требование в соответствии с разделом 49, подписанное заместителем инспектора CTC Беллом: "Настоящим обязываю Вас раскрыть ключ или любые требуемые свидетельства, чтобы сделать информацию доступной". JFL молчал на протяжении часа, установленного требованием на добровольную выдачу ключей. Затем ему были предъявлены обвинения по десяти эпизодам нарушения ч.3 RIPA — по числу жёстких дисков, зашифрованных PGP Whole Disk, и криптоконтейнеров PGPdisk.


На последнем допросе офицеры CTC намекнули JFL, что его отказ от выдачи ключей или расшифровки данных может вызвать подозрение в том, что он террорист или педофил. "Там может быть детское порно, там могут быть описания по изготовлению бомб, — заявил один из следователей. — Если вы нам не скажете, как мы сможем убедиться?.. Что подумают люди?" JFL продолжал хранить молчание "просто из принципа — вот так всё просто".


Дополнительными пунктами обвинения стала его неявка по февральской повестке, а также две попытки получить новый паспорт под ложным предлогом, что он был утерян. В CTC ему заявили, что он не может получить ранее изъятый, поэтому он обратился за новым.


После трёх месяцев предварительного заключения, 2 июня JFL предстал перед судом. Он признал себя виновным по всем пунктам в надежде, что, с учётом отбытого предварительного заключения, он будет отпущен на свободу с электронным браслетом. Однако, учитывая его нарушения паспортного режима и неявку по повестке, в общей сложности он получил 13 месяцев тюрьмы. Полиция отказалась от обвинений в терроризме задолго до слушаний, и JFL привлекли к суду за нарушение ч.3 RIPA как обычного преступника, а не как угрозу национальной безопасности. Хотя он и признал свою вину, но утверждает, что не причинил никому вреда, а все его правонарушения были связаны лишь с неоказанием содействия полиции.


Вынося приговор, судья подтвердил, что сотрудникам Национального центра технической помощи (NTAC, подразделение криптографической службы GCHQ) не удалось взломать зашифрованные файлы, или они не особо пытались. "На сегодняшний день остаётся неизвестным, что содержится в этом оборудовании", — отметил он. Один файл, зашифрованный программой немецкой фирмы Steganos, всё-таки был взломан, но внутри следователи обнаружили лишь ещё один криптоконтейнер PGP.


В сентябре 2001 года вновь утверждённый министр внутренних дел Джек Стро в своём интервью Radio4 так поддерживал внесённый им закон RIPA: "Нам нужны полномочия, чтобы дешифровывать коммерчески зашифрованную электронную почту и другие коммуникации. Почему? Потому что мы знаем, что террористы непременно ими воспользуются."


Известие о том, что первый человек, отправленный за решётку по обвинению в отказе сотрудничать с полицией, не представляет угрозы национальной безопасности и страдает от психического расстройства, связанного с паранойей и страхом перед властями, вряд ли добавит сторонников третьей части RIPA, подводит итог The Register.


Источник: http://www.theregister.co.uk/2009/11/24/ripa_jfl/


См. также: «Британца посадили за отказ сдать пароль» (Новости), «"Взлом" грубой силой: полиция получила пароль с помощью пыток» (Новости), «Британский суд: подсудимый не вправе отказаться от выдачи ключа как свидетельствования против себя» (Новости), «Первые злоупотребления законом о выдаче шифровальных ключей» (Новости), «Власти Великобритании будут требовать выдачи ключей шифрования» (Новости), «С 1 октября в Великобритании ключи перестанут быть секретами» (Новости), «Английское МВД заставит выдать шифровальные ключи» (Новости)


 
— Гость (26/11/2009 22:46)   <#>
Один файл, зашифрованный программой немецкой фирмы Steganos, всё-таки был взломан, но внутри следователи обнаружили лишь ещё один криптоконтейнер PGP.

Прелесть! :)
— Гость (27/11/2009 00:48)   <#>
мне интересно, что будет в ситуации, если назвать им любой пароль, например password и утверждать что он верный...
или что скачал зашифрованные файлы с сайта любителей взламывать криптоконтейнеры...
— Гость (27/11/2009 02:43)   <#>
Будет больно.
— Гость (27/11/2009 02:43)   <#>
Если б не скрывался и не пытался вновь получить паспорт, м.б. вообще б отделался условным сроком.

"Там может быть детское порно, там могут быть описания по изготовлению бомб, — заявил один из следователей. — Если вы нам не скажете, как мы сможем убедиться?.. Что подумают люди?"

И давно у нас стал народный (само) суд ("что подумают люди")? И никогда не знал, что "презумпция невиновности" – чисто российское изобретение. Надеюсь, меня разочаруют юристы.
— Гость (27/11/2009 13:22)   <#>
Здесь мы видим классический пример ССЗБ. Чел тупо отказался выдать пароль, а не сослался на забывчивость, не явился по повестке и пытался получить новый паспорт, а чтобы совсем себя закопать – еще и признал вину. Если бы он просто забыл пароль, то доказать вину было бы гораздо труднее.
— Conficker (27/11/2009 16:39)   <#>
Steganos – на свалку! А PGP, получается, держит удар, по крайней мере, удар простых полицейских.
— SATtva (27/11/2009 17:46, исправлен 27/11/2009 18:30)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
мне интересно, что будет в ситуации, если назвать им любой пароль, например password и утверждать что он верный...
или что скачал зашифрованные файлы с сайта любителей взламывать криптоконтейнеры...

Речь о PGP, правильность пароля проверяется элементарно. С каким-нибудь TrueCrypt, вероятно, можно было бы сделать нечто подобное, но не факт, что судья повёлся бы на такую чушь — он подобных умников видит по десять штук за день.


И давно у нас стал народный (само) суд ("что подумают люди")? И никогда не знал, что "презумпция невиновности" – чисто российское изобретение. Надеюсь, меня разочаруют юристы.

Обычные полицейские приёмы психологического давления на подозреваемого. Так делают все и повсюду. Это ещё мягкие методы. :-)


А PGP, получается, держит удар, по крайней мере, удар простых полицейских.

GCHQ — это не обычные полицейские, а аналог АНБ. Существенных усилий они скорее всего действительно не прилагали (мелкая рыбёшка, обвинения в терроризме сняли), возможно только проверили пароли по словарю.

— Drakon (08/12/2009 19:23)   <#>
Использование скрытого раздела TrueCrypt решает данную проблему.
— Гость (23/12/2009 12:55)   <#>
Вообще, конечно, зря он признал вину и не ссылался на нарушение этим законом (властями UK) его права согласно статье 8 Европейской Конвенции о защите прав человека и освноынх свобод.
Этим он, по-видимому, сделал свою возможную жалобу в ЕвроСуд неприемлемой.
Очень было бы интересно, какое бы решение принял ЕвроСуд. Если в пользу человека – избавил бы всю Европу от угрозу такого скотства. Если против – это было бы очень плохо.
— ally123 (08/05/2010 14:41)   <#>
ЮКей уже давно самое полицейское государство. Все, что хочет сделать ЮС, Юкей реализует гипертрофированно.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3