Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Общие » Флейм » Могли ли Иранские хакеры допустить такую ошибку?

Модерирует : 3xp0, TechSup

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

ThomasAquinas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В конце январе 2013 г. Cyber War News, Infowars и DailyMail осветили подробности взлома и утечки чувствительных данных британской охранной компании Britam, обслуживавшая Halliburton и другие западные компании во время войны в Ираке. В одном из имэйлов сотрудник компании якобы информирует гендиректора о предложении Катарцев сбросить химическую бомбу советского производства и заснять это на видео с участием русско-говорящих сотрудников компании с целью скомпрометировать режим Асада. Идея якобы "одобрена Вашингтоном" и Катарцы предлагают за ее реализацию "огромную сумму". Вот это письмо:
 
   
 
Само электронное письмо многим показалось подлинным, однако message ID электронного письма "Syrian Issue" оказался идентичным с другим .eml файлом, за исключением дат (даже время отправки полностью совпадало):
 
   
полное сравнение: https://www.diffchecker.com/L0yHjhEW
 
Затем Britam подала иск на газету DailyMail и выиграла его, доказав, что имэйлы были подделкой. Вероятным источником подделки и всей утечки был назван Иран, который якобы хотел очернить западную коалицию и обелить Асада. Детали судебного процесса дали почву подозрениям, что вся это операция с утечкой и последующим разоблачением, могла быть срежиссирована самими британскими спецслужбами или их заокеанскими коллегами из США. В частности адвокатская контора, защищавшая "Бритам", ранее защищала торговца оружием, поставлявшего химическое оружие США Саддаму Хуссейну.  
 
Насколько вероятно, что Иранские или иные государственные кибер-службы могли *упустить* поменять время отправки и другие детали message ID двух имэйлов?

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 17:15 15-04-2017 | Исправлено: ThomasAquinas, 22:43 15-04-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ThomasAquinas

Цитата:
что Иранские кибер-службы

они тут совсем ни при чем )  
более того, даже score в оценке спама одинаков, что относительная редкость для разного содержания писем (тем более при использовании байес фильтров)

Всего записей: 15108 | Зарегистр. 20-09-2014 | Отправлено: 21:02 15-04-2017
ThomasAquinas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
 
Вообще, если предположить, что это действительна была ошибка "очернителей Запада", как она могла быть совершена?
 
В каких программах существует возможность изменить только дату, но не время и другие параметры eml файла? Или же редактировать их можно только в текстовом редакторе - что делает подобный "недосмотр" практически невозможным?

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 22:30 15-04-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ThomasAquinas

Цитата:
Или же редактировать их можно только в текстовом редакторе - что делает подобный "недосмотр" практически невозможным?

.eml - обычный текстовый файл, как хочешь так и редактируй содержимое.

Всего записей: 15108 | Зарегистр. 20-09-2014 | Отправлено: 22:32 15-04-2017
ThomasAquinas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
 

Цитата:
.eml - обычный текстовый файл, как хочешь так и редактируй содержимое.

 
Ну понятно. Вообще это же лажа полная, чтобы Иранцы или иная незападная спецслужба так лоханулась? А если предположить, что это одиночка, то слишком уж хорошо подделан стиль основного инкриминирующего имэйла: неформальная стилистика, аббревиатуры и инсайдерское понимание предмета - слишком хороши для случайного хакера-энтузиаста. Смахивает на подделку западных спецслужб на случай, если понадобится обелять себя от настояещей провокации с хим. оружием - мол, вон они (Иранцы или другие...) на нас еще тогда плели, и сами и в этот раз все сделали... Твое мнение?

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 22:53 15-04-2017 | Исправлено: ThomasAquinas, 22:55 15-04-2017
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ThomasAquinas
смахивает на поделку журналюг, для сенсации.
а политику обсуждают во Флейме.

Всего записей: 15108 | Зарегистр. 20-09-2014 | Отправлено: 22:56 15-04-2017
ThomasAquinas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii

Цитата:
смахивает на поделку журналюг, для сенсации.  

DailyMail выплатила 110.000 & Britam. Предполагать, что это СМИ - СМИ на Западе выстроены под главную линию партии, поскольку основные СМИ находятся в руках людей с идентичными политическими  взглядами, и после операции Моссада/ЦРУ 11 сентября, политическая повестка этих людей подавляет всясческие предположения о возможности спецслужб совершать фальшивые теракты. И абсолютное большинство СМИ и журналистов эту повестку знают и за ее рамки не выходят - если дорожат работой ... Поэтому версия СМИ не выдерживает критики на мой взгляд. Меня интересует, кто мог это сделать.

Всего записей: 26 | Зарегистр. 07-04-2005 | Отправлено: 23:19 15-04-2017 | Исправлено: ThomasAquinas, 23:21 15-04-2017
Cossack

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У таких фальшивок всегда одинаковая история: выдал за настоящее, продал, заработал денег.
 
В данном случае вероятно тот, кто продал горяченький материал Daily Mail.
 
 

Цитата:
неформальная стилистика, аббревиатуры и инсайдерское понимание предмета - слишком хороши для случайного хакера-энтузиаста.  

Единственное что там представляет интерес, это имена и контакты сотрудников британской конторы. Откуда они?
А таких текстов можно в день писать штук по 150. Есть идеи по дальнейшему коммерческому продвижению, на лайф.ру какой-нибудь продавать?
 
Совесть при этом может оставаться хрустальной чистой: подделывать будем не из злого умысла, а чтобы сорвать покровы с западных фальсификаторов.

Всего записей: 15540 | Зарегистр. 26-02-2002 | Отправлено: 10:36 16-04-2017 | Исправлено: Cossack, 11:07 16-04-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зашел посомтреть.. Чуть экран не треснул от такой портянки
 
ThomasAquinas
 
Вы б уменьшили картинку немного.
Если не знаете, могу подсказать как.

Всего записей: 5711 | Зарегистр. 19-05-2004 | Отправлено: 16:53 16-04-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Общие » Флейм » Могли ли Иранские хакеры допустить такую ошибку?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru