neprihlásený Utorok, 16. apríla 2024, dnes má meniny Dana, Danica
Zdroj úniku z NSA pomohli odhaliť tajné žlté bodky z tlačiarne. Tlačiť ich môže aj Vaša

Značky: ochrana súkromiaNSA

DSL.sk, 6.6.2017


Americkej tajnej službe NSA s najväčšou pravdepodobnosťou pomohli k odhaleniu zdroja tento týždeň zverejneného úniku tajné dáta vkladané pri tlači viacerými modelmi tlačiarní.

The Intercept v pondelok 5. júna zverejnil tajný dokument NSA s analýzou, ktorá dokumentuje ruské hackerské útoky krátko pred americkými voľbami.

Už v sobotu 3. júna FBI zatkla za únik 25-ročnú Reality Leigh Winnerovú, ktorá pracovala pre NSA ako kontraktorka.

Ešte predtým The Intercept 30. mája od zdroja získaný dokument poskytol NSA na potvrdenie jeho autenticity. Na dokumente bolo pre znaky ohnutia stránok podľa FBI vidieť, že bol vytvorený z vytlačenej kópie.

FBI v podanej obžalobe popisuje len veľmi stručne ako identifikovala zdroj úniku. Tvrdí, že identifikovala šesť ľudí, ktorí si dokument od jeho vzniku vytlačili. Následne auditovala osobné počítače týchto šiestich ľudí a zistila, že Winnerová emailom komunikovala s The Intercept.

Spoločnosť Errata Security ale v dokumente zverejnenom The Interceptom, ktorý je evidentne skenom vytlačeného dokumentu, identifikovala tajné značky vkladané farebnými tlačiarňami vo forme žltých bodiek. Pomocou nástroja na ich dekódovanie od EFF tieto dáta identifikovali model Xerox DocuColor, dátum a čas tlače, 9. mája 2017 o 6:20, aj sériové číslo tlačiarne buď 535218 alebo 29535218.


Identifikované tajné bodky na negatíve zverejneného dokumentu, na negatíve majú modrú farbu, kliknite pre zväčšenie (obrázok: Errata Security)



Definitívne potvrdenie zatiaľ chýba, vzhľadom na vznik analýzy 5. mája a teda iba cca štyri dni pred vytlačením dokumentu ide zrejme o značky zanechané tlačiarňou pri pôvodnej tlači dokumentu zdrojom úniku. NSA samozrejme o týchto tajných vkladaných dátach vie a je pravdepodobné, že ich v skutočnosti pri pátraní po zdroji úniku využila.

Tieto dáta jej mohli pomôcť a pravdepodobne pomohli veľmi rýchlo identifikovať samozrejme predmetnú tlačiareň a následne spojením s auditom prístupu osoby alebo osobu, ktorá túto tlačiareň v danom čase použila. Hoci prítomnosť týchto tajných dát je známa už viac ako desať rokov, NSA samozrejme z pochopiteľných dôvodov nechce zverejňovať spôsob identifikácie zdrojov únikov a táto informácia mohla byť zamlčaná.

Tajné dáta vkladané farebnými tlačiarňami identifikovala a úspešne analyzovala organizácia EFF už pred takmer dvanástimi rokmi v roku 2005 práve u tlačiarní Xerox DocuColor, detailne sme o tom informovali v tomto článku.

Dáta sú tlačené ale množstvom modelov mnohých výrobcov, ich aktuálny zoznam je možné nájsť na tejto stránke.


      Zdieľaj na Twitteri



Najnovšie články:

Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple
Zatiaľ posledný Star Trek seriál bude mať ďalšiu sériu, ohlásený aj nový film
Nový Android 15 je k dispozícii v beta verzii
Samsung má spustiť výrobu takmer 300-vrstvovej flash tento mesiac, budúci rok dosiahnuť 430 vrstiev
SpaceX použila prvý stupeň Falcon 9 už 20-krát
Apple čoskoro uvedie ďalší sci-fi seriál
Populárna databáza Redis má po zmene licencie ďalší klon, už bol vydaný
Apple údajne už tento rok uvedie nový procesor M4, s podporou AI
Western Digital predstavil 4 TB pamäťovú SD kartu


Diskusia:
                               
 

Vynášať dáta z NSA chce iný kaliber paranoje aby si človek skontroloval aspoň zlomok týchto sránd.
Odpovedať Známka: 9.5 Hodnotiť:
 

Keby som chcel nieco vyniest z NSA, tak by som urcite nerobil fotokopiu a dokonca by som ani doslovne neopisoval. Pri elektronickej forme NSA lahko vynecha par neurcitych clenov, pricom zmeny by boli specificke pre kazdeho zamestnanca. 20 takych zmien a mame identifikaciu 2^20 ~ 1 miliona zamestnancov.

Lepsia identifikacia by vynechala alebo pozmenila par drobnych faktov alebo adresy utocnikov. A ci utocil meno.priezvisko@domena.com alebo menopriezvisko@domena.com, to je asi kazdemu jedno.
Odpovedať Známka: 0.4 Hodnotiť:
 

Prosím kontaktujte nás na nsa@job.gov.
Odpovedať Známka: 8.2 Hodnotiť:
 

Prosim, ospravedlnte kolegu, je tu novy. Spravna adresa je:
jobs@nsa.gov

Odpovedať Známka: 9.4 Hodnotiť:
 

Ospravedlňte prosím kolegov, oni radi žartujú. My na vás samozrejme kontakt mame, vieme kde bývate aj kde pracujete. Takže sa chlapci zastavia po vás.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja ale stale nerozumiem, preco nesudia tych, ktori pachali zverstva, ktore sa zverejnili a namiesto toho hladaju toho, kto to vyzradil :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Keby som chcel nieco vyniest z NSA, tak vezmem zlozku z archivu, postavim na nu stolnu lampu a normalne idem cez recepciu...ved pod lampou je najvacsia tma, kua to ti ludia uz ozaj nerozmyslaju...tststs
Odpovedať Známka: 8.6 Hodnotiť:
 

Nie nie musíš na okno nalepiť z papierovej pásky veľké X
a zapáliť proti oknu lampu.
Fajčiaci muž ta bude následne kontaktovať.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ked niekto nieco vyneseie vonku:
USA: Zatkneme ho
EU: Bohuzial stalo sa to, dufam ze uz sa to nestane.
Slovnesko: Skutok sa nestal

:D
Odpovedať Známka: 8.8 Hodnotiť:
 

*Slovensko :)
Odpovedať Známka: 8.0 Hodnotiť:
 

Správne ma byť .. Slovenskóóóóó .. :D
Odpovedať Známka: 8.6 Hodnotiť:
 

Slovenskoooooo Slovenskoooo eja eja eja Slovenskooo
Odpovedať Známka: 5.0 Hodnotiť:
 

Hrubka sa nestala.
Odpovedať Známka: 9.5 Hodnotiť:
 

samozrejme malo byt

Slovensko: Skutok sa nestal ak je to nas clovek


Odpovedať Známka: 9.0 Hodnotiť:
 

Rusko: Zmizne na Sibíri
Čína: Trest smrti
Severná Kórea: Poprava mínometom
Odpovedať Známka: -1.4 Hodnotiť:
 

treba dodať, že v Severne Kórei potrestajú podozrivého, jeho rodičov aj jeho deti - 3generácie
Odpovedať Známka: 8.2 Hodnotiť:
 

Cistota genofondu je teda udrziavana vratane priekaznosti overitelnost dokazom vyzadujucim autoritam.
Odpovedať Známka: 5.0 Hodnotiť:
 

Prave preto to mala vytlacit na nejakej starej ciernobielej LaserJet 5, alebo na niecom podobnom :) Tam by mala maximalne tak cmuhy, ak pouziva repasovany toner ;)
Odpovedať Známka: 8.3 Hodnotiť:
 

Co ked tam ciernobiele tlaciarne (mozno schvalne) nemaju?
Kedze je urcite tlac kazdeho dokumentu registrovana, velmi ti ciernobiela tlaciaren aj tak nepomoze.
No nic, ludia nasadzuju modre filtre na monitory,
zverejnovaci dokumentov budu nasadzovat zlte SW filtre :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

kokotina je celkovo tlacit dokumenty ktore chces vyniest v NSA. Sak to len print spooler ci jaky servis ta dokaze vysledovat co tlacis a kedy... Najlepsie je odfotit si obrazovku do mobilu v ktorom je secure OS bez internetu.
Potom z fotky tie data prepisat, ak by nahodou aj na monitore boli bodky, alebo upravit fotku.
Odpovedať Známka: 5.7 Hodnotiť:
 

... a ten mobil by musel byt prvy krat zapnuty tesne pred fotenim, nasledne by si ho nesmel pripajat k svojmu PC /doma v praci/. Fotky by si musel preposielat cez TOR cez nejaku nezabezpecenu wifi bud priamo z toho mobilu, ktory by si okamzite znicil, samozrejme bez zanechania DNA.

+ Ako pisal niekto vyssie ... dane dokumenty mozu obsahovat este ine identifikacne udaje ako nejake bodky.
Odpovedať Známka: 8.0 Hodnotiť:
 

a zlte pixely na monitore? ha? ha? na to si nemyslel co?
Odpovedať Známka: -10.0 Hodnotiť:
 

tie zlte pixely ti pribudnu az ked ich vytlacis
Odpovedať Známka: 6.4 Hodnotiť:
 

to si len ty myslis, ze do tlaciarni davaju zlte bodky, ale do monitorov nie... vsade su, este aj v chlebe z tesca mas na kazdom krajci zlte body.
Odpovedať Známka: 7.5 Hodnotiť:
 

Ono je hlavne dosť zvláštne, že v NSA nesledujú čo kto tlačil.
Aj priemerné firmy na SVK presne zaznamenávajú, čo kto a kedy tlačil, dokonca v akej kvalite, či to bolo farebne alebo ČB...

NSA trvá X mesiacov, kým analyzujú bodky a pritom stačí mať nakonfigurované servery a tlačiarne.
Odpovedať Známka: -5.0 Hodnotiť:
 

ja som to teda pochopila inak.

(FBI)"Tvrdí, že identifikovala šesť ľudí, ktorí si dokument od jeho vzniku vytlačili."

"Na dokumente bolo pre znaky ohnutia stránok podľa FBI vidieť, že bol vytvorený z vytlačenej kópie. "

takze kto co tlaci loguju. podla toho zistili, kto si vytlacal ten dokument. a kedze unikla fotokopia, tak podla bodiek mohli identifikovat, ktora z tych povodnych tlaci zo suboru to bola (na zaklade datumu a casu).

mne je skor zahadou preco ta dotycna pouziva ten isty komp na pracu pre nsa a zaroven na odosielanie ukradnutych dokumentov od nich... ked uz nieco taketo ukradnem, tak to odosielam aspon z ineho stroja omg. a nie, ze spravia audit a zistia, ze som s nimi komunikovala :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Nekomunikovala z toho isteho compu. Ked chces previerku, tak sa musis podelit aj so svojimi sukromnymi adresami a kontaktami. U firmy s citlivymi datami naviac suhlasis s tym, ze nebudes komunikovat s novinarmi.

Ked sa niekto NSA pytal na nieco tajne, tak tu lahko najdu zoznam, kto komunikoval (hoci sukromne) s tymi novinami a obvinia ho.
Odpovedať Hodnotiť:
 

Klucovou je priekazne podmienka "Ked chces previerku", zasluhou ktorej je vylucene oznacovat jej robenie vopred za konanie v dobrej viere.
Odpovedať Známka: -10.0 Hodnotiť:
 

mas pravdu. ked som si to precitala este raz a pozornejsie, tak tam pisu, ze jej auditovali osobny pc.
Odpovedať Hodnotiť:
 

presne. Ja som mal ako admin pred 4 rokmi za ulohu sledovat ludi co kto tlaci, lebo sme mali velke naklady za tlac. Tak sme museli identifikovat kto v akej miere tlaci na sukromne ucely trebars knihy. Tak som mal pekne screenshoty kazdej ulohy kto co tlacil a kedy. Dalo sa to takto riesit cez Konica Minolta tlaciarne.
Odpovedať Hodnotiť:
 

To by zo sukromnej firmy letelo hodne menezerov, keby admin sledoval "screenshoty kazdej ulohy kto co tlacil a kedy".
Odpovedať Známka: 3.3 Hodnotiť:
 

no bola to nemenovana globalna korporacia dost velka :D
Screenshoty neboli v 100% kvalite, boli to thumbnaily z ktorych sa dal ale pochopit obsah. Toto ked sa deje len tak v nejakej korp. Tak si predstav co sa deje potom v NSA.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ani tie screenshoty nie su potrebne. Mas predsa cestu k suboru spolu s nazvom a velkostou. Predpokladam, ze nazov suboru vystihuje nazov knihy a user si ho svojvolne nepremenuje.
Odpovedať Hodnotiť:
 

aj to, ale niekedy ti usery tlacili priamo z webu nieco a casto krat nazvy suborov ani nedavali zmysel, takze tak
Odpovedať Známka: 10.0 Hodnotiť:
 

V globalnej korporacii, kde admin vykonava i kompetencie, spadajuce pod Operations(resp. Utilities), ani menezment HR za vela nestoji, co letku nezanedbatelne zvacsuje.
Odpovedať Známka: -3.3 Hodnotiť:
 

tak vies ako to je, IT manager je zodpovedny za svoje cost centrum do ktoreho spadaju aj tlaciarne. Tak ako optimalizuje tieto naklady? Povie adminovi nech to odsleduje.
Odpovedať Hodnotiť:
 

tak vies ako to je, to nie je moja uloha.
Odpovedať Hodnotiť:
 

tvoja uloha je taka aku dostanes od sefa a ak sa ti nepaci tak mas padaka :D chod robit do lidla
Odpovedať Hodnotiť:
 

nevolala sa ta korporacia AUO v trencine? :D tam nam to robili.. dokonca sme mali kazdy mesiac tabulku TOP ONE internetovych stahovacov.. boli tam vypisani ludia, ktori stiahli najviac dat aj kolko... tym padom boli pokarhani :D
Odpovedať Hodnotiť:
 

Eventualne "ak sa ti nepaci tak" mozes dat padaka a uloha ostava sefovi. Pricom je mozne este aj pridat osobne hodnotenie.
Odpovedať Hodnotiť:
 

Co je horsie? Dat padaka alebo dostat padaka? Alebo nakreslit. Ale nie hodnotenie ale riesenie. A uloha ostava tebe v ramci priekaznosti. Ako ked platis vyzivne...
Odpovedať Hodnotiť:
 

Odpoved priekazne zavisi od pytaca.
Odpovedať Hodnotiť:
 

najväčšia zábava by bola, keby čb tlačiareň ohlásila, že jej dochádza žltý toner :D
Odpovedať Známka: 8.0 Hodnotiť:
 

cize rada pre kazdeho kto chce vynasat s NSA: "pred tlacou vyber zlty toner!"
Odpovedať Hodnotiť:
 

keby tam nejaký žltý toner vôbec bol. ach tá mládež
Odpovedať Hodnotiť:
 

..bola raz, v každom z nás,
1malá biela bodka,
jen si ticho kliudne s nami žila
ao nič sa neprosila
Odpovedať Známka: -3.3 Hodnotiť:
 

Lyta had a little Vorlon.
Her skin was pale as snow.
And everywhere that Lyta went,
her Vorlon was sure to go.
Odpovedať Hodnotiť:
 

pěkné
https://www.facebook.com/ PatriciaTallmanPage/posts/ 408951855848017
Odpovedať Hodnotiť:
 

V rozpravke o zltych bodkach ukryta rozpravka o americanke v praci o 6:20 odbornikom urcite neunikla.
Odpovedať Známka: 2.5 Hodnotiť:
 

odbornici na vynasanie dat z NSA na dsl.sk :)
Odpovedať Známka: 10.0 Hodnotiť:
 

na dsl.sk je aj velda dalsich odbornikov napr. na
-tlac cez WiFi vo velkom kancli
-Janku Hospodarovu
a ine pracovne skupiny
Odpovedať Známka: 10.0 Hodnotiť:
 

*expertné skupiny
Odpovedať Známka: 10.0 Hodnotiť:
 

Takisto na profesionálne zásielky kvetov a kytíc. Prípadne bezpečné, nikým neodsledovateľné zdieľanie hyperlinkov.
Odpovedať Známka: 10.0 Hodnotiť:
 

a ja som si naivne myslel ze print server eviduje dokumenty co kto tlacil z akej masiny v domene aj s prilohami.

a ono na to treba nejake bodky...

zaujimave.
Odpovedať Známka: 2.0 Hodnotiť:
 

párovať údaje z printservra so skutočnými dokumentami asi nebude také jednoduché ako mať "podpis" priamo na dokumente
Odpovedať Známka: 10.0 Hodnotiť:
 

ved na printservri mas dokument + masinu + username. fyzicky subor co sa posielal tlacit nie?
Odpovedať Hodnotiť:
 

z bodiek zistis iba na ktorej tlaciarni to bolo vytlacene,
kedy a kym - print server
Odpovedať Hodnotiť:
 

stop zltym bodkam!
Odpovedať Známka: 10.0 Hodnotiť:
 

aby som nezabudol:

vsetko najlepsie, pan premier!
Odpovedať Známka: -0.6 Hodnotiť:
 

vibratory maju dnes sviatok?
Odpovedať Známka: 6.5 Hodnotiť:
 

nebud drzy
Odpovedať Známka: -2.7 Hodnotiť:
 

co sa trases?
....jaaaaj, ty musis :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

hladal ma niekto?
Odpovedať Známka: 8.0 Hodnotiť:
 

Ale kvety neposielame!
Odpovedať Známka: 8.0 Hodnotiť:
 

ja posielam rakovinu
Odpovedať Známka: 1.3 Hodnotiť:
 

A cenu id*ot roka vyhrava...
Odpovedať Známka: -6.4 Hodnotiť:
 

V 2005 mala 13 rokov. nemohlo to inac dopadnut
Odpovedať Známka: 0.8 Hodnotiť:
 

Mne je len divne, ze ak pracuje pre NSA spravila by taku blbost a komunikovala s danou spolocnostou z pracovneho/sukromneho PC.
Odpovedať Známka: 3.3 Hodnotiť:
 

no to bude asi tym, ze zo ziadneho ineho PC to neslo

to ta asi nenapadlo ze?

uzamknuta siet a porty a ich neustaly monitoring, konktrola mac adries a SID cisel win a kônt je len malinky laicky odvar toho, co sa tam omho deje a keby sa do lanky ci wifiny pokusila zapojit s inym ako certifikovanym/povolenym PC/NTB ci OS ci kontom, hned jej rozrazia dvere

Odpovedať Známka: 5.0 Hodnotiť:
 

jj, všetko je super secure, ale tlačiť ľubovoľné dokumenty bez zaznamenania toho, kto to tlačil, nie je problém...
Zjanve sú niektoré prvky na úrovni NBÚ SR ;)
Odpovedať Hodnotiť:
 

... to stale nevylucuje co som povedal.

"Mne je len divne, ze ak pracuje pre NSA spravila by taku blbost a komunikovala s danou spolocnostou z pracovneho/sukromneho PC."

Ak pracujem pre taku organizaciu na akejkolvek urovni zabezpecenia, musim automaticky predpokladat, ze som sledovany. Ak pracujem s top secret udajmi, tak budem predpokladat, ze som sledovany aj doma.
Odpovedať Hodnotiť:
 

a mozno to maju spravene tak, ze ak sa do siete pokusas pripojit s divajsom, ktory nema pratricnym sposobom hybridne (sym+asym) zasifrovany HDD/SSD/pamatovu kartu a spolu s kontrolou verejneho kluca, tak uz im to okamzite v monitoringu cerveno svieti ...
Odpovedať Známka: 0.0 Hodnotiť:
 

Jaj clovece. Vies ty vobec, ze sifrovanie HDD sa neda spolahlivo na dialku overit a na overovanie su ovela spolahlivejsie riesenia?

V dnesnej dobe ma kazda firma s aspon trochu schopnym adminom overovanie cez 802.1X na wired a aj wireless. Kazdy klient ma kluc a certifikat, bez ktoreho sa pripoji iba do obmedzenej VLAN, kde uz niekoho zalarmuje. Kluc sa uklada v TPM, odkial ho bezny clovek nedostane.

Netreba zlozite proprietarne riesenia, ked otvorene existujuce su overene a zvladne ich implementovat cvicena opica.
Odpovedať Hodnotiť:
 

Jedna vec je overovanie spojenia, druha, co zac na PC z druhej strany bezi. Takze verim tomu, ze popri overovani pripojenia maju nastavenu nejaku kontrolu zabezpecenia/nastavenia daneho troja, resp. implementovane nejake ine management nastroje.

Ale ako to uz byva, realita je ina (vid. Snowden) a kopirovat/tlacit si moze ktochce cochce.


Odpovedať Hodnotiť:
 

Keby to tlačili cez pda z vedľajšej miestnosti cez wifi určite by sa to nestalo
Odpovedať Známka: 10.0 Hodnotiť:
 

Pozrel som lupou a tie bodky mám aj ja na HP CLJ 2605
Odpovedať Známka: 10.0 Hodnotiť:
 

Treba si trenovat pamat a kazdy den vyniest v hlave jeden odsek z dokumentu.
Odpovedať Známka: 7.1 Hodnotiť:
 

co tlačíš? co varíš na tom sporáku, pre koho to varíš?
ja ich tam vypálim vnoci,
dýkou, bodákom!
Odpovedať Hodnotiť:
 

Zlte bodky tlacia vsetky farebne laserove tlaciarne a kopirky uz viac ako 20 rokov.. je to dohoda vyrobcov a statnych organov este zo zaciatku 90. rokov, vtedy hlavne kvoli kopirovaniu bankoviek. V tom obrazci je zakodovany vyrobca, typ zariadenia a vyrobne cislo..
Odpovedať Hodnotiť:
 

iba laserove? (pytam sa vazne lebo neviem a priznavam, ze googlit sa mi to nechce)
Odpovedať Hodnotiť:
 

primitívna rozprávka o žltých bodkách, zásterka pre lúzu.
Špehovanie je ďaleko sofistikovanejšie
Odpovedať Známka: 3.3 Hodnotiť:
 

zakerna nsa pouziva davno hnede bodky.
Odpovedať Známka: 10.0 Hodnotiť:
 

No co už,.. sa teraz čudujú?
Že vsetci značkujú ?
Žltú na bielu?
Pre starú belú,
nájdu si ťa celú.

PS:Značkuj len cez zimu, tam máš potom istotu ze slnečné lúče všetky stopy zahladila .hmm roztopia




Odpovedať Hodnotiť:
 

a ja som minule vytlacil hnede bobky. Pardon, bodky
Odpovedať Hodnotiť:

Pridať komentár