家住英国利物浦的卡尔(Carl Stewart),逛超市的时候看到了一块高级奶酪。斯提尔顿蓝纹奶酪,好吃啊,不管买不买总之先拍个照吧,再发给别人显摆一下。没想到一段时间后,警察顺着照片找上门来把他逮捕了。经过漫长的审问,卡尔终于承认他是一个毒贩,被判入狱13年半。看到这条消息我很诧异,警察怎么看到个奶酪照片就认出毒贩来了?仔细看了警方的通告发现,原来是靠照片上的指纹和掌纹。
更神奇的是,这张照片还不是在互联网公开的那种。其实,卡尔在发这张照片之前,警方已经盯上了一个叫“Toffeeforce”的贩毒分子。包括他在内的这些贩毒分子,都在使用一种加密手机(EncroChat)来联络。于是,在去年3月的时候,警方定位到EncroChat的服务器位于法国,悄悄地向其植入了木马。这下好了,警方这边就仿佛大型旁观犯罪聊天现场。
虽说如此,但很无奈的一点就是,EncroChat上的用户,名字是假的,身份也是假的。这怎么抓人呢?正在警方头疼之际,Toffeeforce他们却对警方这边的举动毫不知情。毕竟加密网络很安全嘛,那发一发自己钟爱奶酪的照片,也就是动动手指头不用过脑子的事。嗯,犯罪分子手指一动,警方当场狂喜。
当Toffeeforce通过这个加密手机,把自己钟爱的奶酪照片发送出去的瞬间,殊不知,他的指纹和掌纹,就这么一下子暴露了。警方便根据这张照片中的指纹,锁定了这个名叫Toffeeforce的用户,正是现实生活中的卡尔。于是,立即逮捕。铁证如山,卡尔也只得乖乖束手就擒。值得一提的是,警方在种植木马3个月后,EncroChat才发现自己被“攻击”了。
而后立即向用户发出了警示:我们不能再保证你的设备安全……建议你立即关闭电源并进行物理销毁。但为时已晚,警方已经把证据保存下来。据法国警方调查,EncroChat在欧洲的6万个用户中,至少90%是罪犯。但正如刚才提到的,他们在加密网络里都是匿名的,有了犯罪记录也很难找出他们的现实身份,6万人里最终被捕的只有几千。而卡尔的这张照片,算是给自己的罪行提供了有力的证据。
以为很安全,还有炫耀自己“战绩”的,被捕!其实,像卡尔这样在EncroChat发聊天、照片的贩毒分子,还不占少数。因为他们着实太相信EncroChat的安全保密性了。毕竟在这家手机的官网上,此前是这样描述自己的:保证匿名性的端到端安全解决方案。(当然,现在已经无法访问了)总而言之,种种宣传听上去确实有种“固若金汤”的感觉了。
这不,比卡尔来头更大的毒贩老板级人物们,就迷之认为自己在贩毒这行是“坚不可摧”。有多自信?大秀战绩!我家里有价值数千美元的名牌珠宝;我在晚上8点前就赚了20000美元。除了“炫绩”,他们三人的聊天内容也是相当广泛。例如“谁谁有78万美元的欠款”、“我太喜欢贩毒了”等等。甚至还有在用这部分手机的过程中,发很多自己逛超市照片的……合着他们把EncroChat当日常聊天工具来用了。
更自信的是,在身边同伙陆陆续续被捕的情况下,他们还是坚信,“这只是一种偶然”。而他们不知道的是,警方正以“上帝之眼”的视角,将他们的聊天、图片,看得一清二楚。结果可想而知,全部落网!被捕后,三人坦白交代了自己犯罪的种种行为,单是可卡因,他们便贩卖了58公斤。最后,法官Aubrey公开表态道:他们受贪婪和欲望所驱使。以为自己受到手机的各种保护,认为自己是战无不胜,但结果证明是很失败的。
毒品犯罪背后的EncroChat除了这两个较为drama的故事之外,连接警方和贩毒分子之间的手机商EncroChat,也成为了此次的关注焦点。据外媒VICE报道,EncroChat这家公司,于2016年就成立了。起初,它家的手机为担心通话被窃听的名人开发的,例如安全专家和律师等。EncroChat手机上运行双系统,平常运行正常的安卓系统,需要加密通讯时输入密码就可以切换到加密系统。
为了方便销毁证据,还特意开发了输入特定PIN码删除所有数据功能,这个功能在连续输入错误密码时也会触发。但也其加密功能太出色,反倒吸引了很多犯罪分子的目光。尽管手机售价就要1000欧元,加密网络服务更是高达1500欧元/6个月,还是成了欧洲非法活动的“行业标准”。也就是说,不用这个手机联络,其他犯罪分子是不会信任你的。EncroChat公司也趁势逐渐转型,变成专为犯罪分子服务。
通过在线上打广告,线下秘密接头的方式出售设备。用一位被捕的犯罪分子的话就是:和卖手机的人不在手机店里碰面,而是约在一个小街头上,(明明是买手机)看上去更像毒品交易。而这,也就自然引起了警方的注意。法国警方在2017年对一个犯罪组织的突袭中就搜查到了Encrochat,但在尝试破解中总是会触发清除数据,一直找不到什么好办法。直到2020年5月,有用户发现这个最重要的数据清除功能,失效了。
EncroChat公司一开始以为只是用户失误导致的,忘了密码或者没有正确设置这个功能。调查了一个月才发现,用户没有失误,是手机上被安了恶意软件。EncroChat马上推送了升级补丁,但对手似乎更厉害,补丁刚发布,新的恶意软件又出现了。EncroChat通知了SIM卡提供商荷兰KPN电信公司,让其设置防火墙阻止SIM卡与恶意服务器联络。
并关闭了手机的SIM服务,计划在不连接到移动网络的情况下通过Wifi推送一次升级。但EncroChat恢复SIM服务后不久,KPN就把防火墙拆了。EncroChat公司开始怀疑人生,自己对抗的看来并不是野生黑客阻止或者竞争对手,只有警方和政府才有这么大能量。最终,EncroChat无奈宣布停止一切服务。但事情还没有结束。
警方在击败了EncroChat的加密系统之后,所拿到的便是海量短信和图片数据,价值数亿的犯罪记录便这么明晃晃的暴露了出来。有交易信息记录、毒品图片、甚至连贩毒分子及家人的照片都被警方掌控。于是,警方开始出动:押货、追踪、突袭!将一大批贩毒分子缉拿归案。经过近半年的时间,整个欧洲的警察部分传出战报,截取了数百万条情报,连窝端了许多犯罪组织。
VICE对此评价道:这是有史以来对刑事犯罪网络最大的渗透之一。网友:这辈子还爱这个奶酪吗?卡尔因一块奶酪照片被捕,着实引发了不小的热议,直接送上了热搜。但不少网友表示困惑:这照片有这么高清吗?确实,要是单看目前公开出来的照片,把它放再大,似乎也难以看清指纹的纹路。对此,网友的说法不一。有人认为警方获取到的照片是高清、没经过压缩和任何修饰的。
也有“技术型”网友表示:从失焦图像中恢复信息,理论上是完全可能的。至于警方具体是如何做到指纹识别,目前还没有相关细节的披露。当然除了这一点,吃瓜,依旧是调皮网友们的最爱:这辈子还爱这个奶酪吗?奶酪陷阱。
还有这样的:参考文献[1]https://www.merseyside.police.uk/news/merseyside/news/2021/may/liverpool-man-latest-to-be-jailed-as-part-of-national-operation-venetic/[2]https://en.wikipedia.org/wiki/EncroChat[3]http://www.bbc.com/news/uk-wales-43711477[4]https://news.ycombinator.com/item?id=27262788[5]https://www.theverge.com/tldr/2021/5/24/22451278/cheese-encrochat-drug-dealer-jailed-conviction[6]https://www.liverpoolecho.co.uk/news/liverpool-news/encrochat-drug-boss-boasted-made-20682763[7]https://www.vice.com/en/article/3aza95/how-police-took-over-encrochat-hacked本文经授权转载自量子位(ID:QbitAI),如需二次转载请联系原作者欢迎转发到朋友圈。