美国司法部(usdepartmentofjustice)已经解封了一份搜查令,详细说明了执法机构是如何获取和使用罪犯的加密通信的,这是其全球在线间谍行动特洛伊盾牌(特洛伊盾)调查的一部分
https://storage.courtlistener.com/recap/gov.uscourts.casd.707623/gov.uscourts.casd.707623.1.0.pdf“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>搜查令显示,联邦调查局(FBI)在2018年招募了一名机密人员后开始了调查提供访问Anom的来源,Anom是一种由跨国犯罪组织(tco)使用的加密通信产品
保密的人力资源还将Anom设备分发给他们现有的加密通信设备分销商网络,这些设备都与tco有直接联系
根据搜查令,联邦调查局说,他们很快就招募了消息来源 逮捕幻影安全公司首席执行官Vincent Ramos,他将公司的加密设备专门卖给了犯罪组织的成员。
特洛伊盾行动的核心是利用Anom,将其插入犯罪网络,并与包括澳大利亚联邦警察(AFP)在内的国际合作伙伴合作监测通信。为了让Anom设备有助于监控,FBI、AFP和保密的人力资源在现有的加密系统中建立了一个主密钥,它秘密地附加在每条消息上,使执法部门能够在消息传输时解密和存储消息。Anom设备的用户不知道主密钥。
根据设计,作为特洛伊木马盾调查的一部分,对于位于美国境外的设备,消息的加密“密件抄送”被路由到位于美国境外的“iBot”服务器,它将从保密的人类来源的加密代码中解密,然后立即用FBI的加密代码重新加密。然后,新加密的信息将被传递到第二个FBI拥有的iBot服务器,在那里它被解密,其内容变得可用。
每个Anom用户都由消息源或Anom管理员分配给特定的Jabber标识(JID)。JID要么是一个固定的、唯一的字母数字标识,要么对于较新的设备,是两个英语单词的组合。Anom用户可以选择自己的用户名,并随着时间的推移更改用户名列表。作为特洛伊盾调查的一部分,联邦调查局保留了一份jid名单和Anom用户的相应屏幕名称
在使用Anom设备作为调查一部分的测试期间,AFP获得了一项法庭命令,对将要分发给澳大利亚境内个人或与澳大利亚有明显联系的个人的Anom设备进行合法监控
在澳大利亚,情报和执法机构可以 请求或要求通信提供商提供帮助 根据2018年底通过的加密法访问加密通信。
认证书上说,作为测试的一部分,大约分发了50台设备,这被认为是成功的
“通过截获这些通讯,法新社渗透了澳大利亚两个最复杂的犯罪网络。“法新社与圣迭戈联邦调查局大体上分享了通过Anom进行的对话的性质,其中包括贩毒活动(包括讨论运输数百公斤毒品)、购买枪支和其他非法活动,”搜查令详述说。
在澳大利亚测试后,美国联邦调查局(FBI)与第三国进行了接触,该国同意加入特洛伊盾牌调查,并建立自己的iBot服务器,但尚未透露身份。然后,第三国同意根据本国法律框架获得法院命令,复制设在该国的一台iBot服务器,并根据一项司法协助条约向联邦调查局提供一份副本
通过渗透Anom网络,执法机构翻译了来自90多个国家11800台设备的2000多万条信息,并将其编入目录,作为“特洛伊盾牌行动”的一部分。在周二加密产品服务被关闭之前,使用Anom设备最多的五个国家包括澳大利亚、德国、荷兰、西班牙和塞尔维亚
在未密封的搜查令中,一个使用Anom装置停止犯罪活动的例子是,一批可卡因从厄瓜多尔运到西班牙,藏在冷藏鱼的集装箱内。FBI和西班牙的执法人员审查了这些信息,这些信息包含了货物抵达西班牙后的具体细节和分发情况。西班牙执法人员随后对集装箱进行了搜查,在完成搜查后,找到了大约1401公斤可卡因。
除了解密Anom设备上的信息外,联邦调查局还试图扣押包括电子邮件和附件、储存的即时信息、储存的语音信息和照片在内的内容,从谷歌的某些账户到搜查令。
该文件的解封是在法新社发布后不久 公开 网上的刺杀行动,称为铁面行动。澳大利亚内政部长卡伦·安德鲁斯(Karen Andrews)称这是澳大利亚“警务史上最重要的行动”。
由于第三国的逮捕令和行动本身于6月7日到期,执法机构决定曝光这起网上刺杀行动。
特洛伊盾牌行动导致525次搜查逮捕令,224人被起诉,总共525项指控,6个秘密实验室被取缔,21个杀人威胁被避免。作为行动的一部分,还缴获了3.7吨毒品、104件火器和武器以及超过4500万澳元的资产