ISIS的网络安全行动手册里都讲了些什么?

在巴黎恐怖袭击事件之后,一些媒体披露了ISIS有一本秘密网络安全行动手册,而这本手册由一家叫做Cyberkov的科威特安全公司撰写,用于指导加沙地区的记者和政治活动家如何保护自己的身份和消息源的身份,以及如何确保报道的完整性,但ISIS成员将其挪为己用。

过去事件回顾

之前根据法国媒体报道称,在发生了袭击的巴塔克兰剧院附近,警方在垃圾桶中发现了一台疑似犯罪嫌疑人丢弃的手机。报道称,通过这台手机中的数据,研究人员能够锁定部分嫌疑人的藏身之所。

当局追踪了爆炸袭击发生前这台手机的操作动态,由此发现了巴黎郊区的一处“避难所”。11月25日,他们在那里与其他犯罪嫌疑人展开了长达一个小时的枪战。这些人即将执行又一次袭击,法国当局表示,枪战开始前,他们正筹划当周对巴黎国防商务区的第二轮袭击,目前,绝大多数袭击人已被击毙。甚至之前有报道称ISIS恐怖分子使用PS4讨论并策划暴动,目前有不少证据表明恐怖分子使用的真实的姓名以及并未使用加密的短信进行交流。美国政府也曾暗示,恐怖分子使用的一些加密技术也没有他们想象的那么安全,又或者恐怖分子们并没有按照真正安全的方式进行设置和使用。

手册具体内容

这本手册针对如何保护通讯和定位数据安全给出一系列建议,并介绍了数十个与隐私安全相关的应用程序和服务,包括操作系统Tails、浏览器Tor、加密猫、Wickr、加密聊天工具Telegram、邮箱Hushmail和ProtonMail以及加密电话通讯工具RedPhone和Signal。另外手册上写道,只有当你使用虚假凭证创建Gmail账户,并使用Tor浏览器或虚拟私人网络打开的情况下,才能够确保Gmail的安全性。安卓和IOS系统平台的通讯,也必须通过Tor浏览器进行,才能够确保安全。

Buzzfeed新闻网站之前报道过这本手册,手册出现于2014年7月,同时该手册还建议禁用GPS定位功能,避免拍照时泄露位置的相关数据,ISIS使用的战略保密手册还建议他们不要使用Instagram,因为其母公司Facebook对隐私记录的保护非常不靠谱。

另外,即便GSM网络进行了加密,移动通讯依然可能被拦截。同时建议读者们使用Cryptophone或Blackphone等加密手机。

该手册同时指出Dropbox(成立于2007年的一家公司,主要提供在线存储服务)存在问题,因为爱德华·斯诺登曾建议不要使用云储存,同时该公司的投资人是布什总统班底的前国务卿赖斯。手册还建议读者通过VPN加密数据,防止网络服务提供商和间谍机构读取他们的信息。不过,手册也提醒读者避免使用美国提供的VPN和加密聊天工具,改而使用Telegram和Sicher这样的由德国公司提供的应用程序,或者使用Freedome。手册把WhatsApps拉入了黑名单。手册并非ISIS保护通讯的唯一方式。据报道,为了确保战术保密,ISIS还提供了24小时的服务窗口。

苹果的iMessage也获得推荐,因为不管是政府情报部门的间谍还是苹果公司本身,都无法渗透该服务。

Cyberkov公司的CEO Abdullah AlAli在接受媒体采访时称:

“他很惊讶看到在巴黎恐怖袭击事件之后,提到了自己公司的手册,自己公司的手册都是基于安全实践编写的。”

原文发布时间为:2015-12-02

本文作者:FreeBuf 

时间: 2024-10-31 09:22:56

ISIS的网络安全行动手册里都讲了些什么?的相关文章

Power up! 这三个小时IBM都讲了些啥?

近日,ZD至顶网记者受邀参加了IBM硬件系统部服务器业务媒体沟通会,活动地点选在了一个咖啡馆.虽说咖啡馆是一个比较令人放松的场所,但是笔者参加完这次沟通会却非常累,因为沟通会足足开了三个小时. 在笔者看来,这三个小时,IBM谈了太多东西,比如认知计算.云计算.大数据.人工智能.区块链等.虽然这些都是目前炙手可热的技术趋势,但是承载这些技术的产品确是IBM那些我们耳熟能详的产品,比如IBM Power. 转型风口下的两大变化 作为蓝色巨人,IBM在当下正在进行转型.在IBM大中华区硬件系统部服务器

当try和finally里都有return时,会忽略try的return,而使用finally的return

今天去逛论坛 时发现了一个很有趣的问题: 谁能给我我解释一下这段程序的结果为什么是:2.而不是:3 代码如下: class Test { public int aaa() { int x = 1; try { return ++x; } catch (Exception e) { } finally { ++x; } return x; } public static void main(String[] args) { Test t = new Test(); int y = t.aaa();

雷军也对智能家居有兴趣,看看他都讲了啥

在由猎豹移动.两岸共同市场基金会.两岸企业家峰会主办的 CSMIC 2015 移动互联网两岸年会正在台北举行.身为猎豹移动董事长,雷军在会上做了<智能家居引领未来>的演讲.在台北,雷军都讲了啥?一起来看下吧. 不被耻笑的梦想就不算梦想 (虽然这个话题老生常谈了,但好像很适合做开场) 大一时看完<硅谷之火>,雷军好几个晚上睡不着,励志成为一个伟大的人.37 岁从金山退休的雷军,40 岁时有一天从梦中惊醒,想起了当年的梦想,创办了小米. 只用了两年半时间,在 2014 年底成为了世界手

CNCC 2017大会第一天,邱成桐,梅宏,沈向洋,李飞飞,汤道生,马维英都讲了什么?

本文讲的是CNCC 2017大会第一天,邱成桐,梅宏,沈向洋,李飞飞,汤道生,马维英都讲了什么?, 10月26上午8:30分,由中国计算机学会(CCF)主办,福州市人民政府.福州大学承办,福建师范大学.福建工程学院协办的2017中国计算机大会(CNCC 2017)在福州海峡国际会展中心如期隆重召开.雷锋网作为CNCC 2017独家战略合作媒体,大会期间将会在现场全程跟踪报道.会议最新动态,请关注雷锋网. 本次大会主题是"人工智能改变世界(AI Changes the World)",共

visual studio-VS2015中如何添加WIN32控制台程序?添加项目里都没有WIN32这个选项.

问题描述 VS2015中如何添加WIN32控制台程序?添加项目里都没有WIN32这个选项. 解决方案 http://blogs.msdn.com/b/c/archive/2015/07/28/c-visual-studio-2015.aspx 照此图安装 解决方案二: 解决方案三: Win32控制台程序的定时器实现 解决方案四: 你安装VS的时候选中了所有选项没.用安装包添加安装一下

为什么现在公司里都用PHP啊,PHP比ASP。NET好吗?去应聘为什么必需会PHP啊?

问题描述 如题, 解决方案 解决方案二:关键是php开源,很多公司都喜欢用解决方案三:为什么现在公司里都用PHP啊==绝对不是都用解决方案四:PHP确实比ASP.NET更适合做网站,速度很快,更重要的是LAMP(即Linux,apach,Mysql,PHP都是免费的,但是PHP做企业级应用九显得力不从心了,所以企业级应用一般用J2EE或者C解决方案五:#忘了,还有就是开源解决方案六:不用担心版权问题,再说也不用担心有后门什么的.解决方案七:那我会C语言,还有ASP.NET,SQL,C#,HTML

HTML文件,CMD、eclipse里都能运行,双击运行就出错

问题描述 CMD.eclipse里都能运行,双击运行就出错,显示错误如图...

中国的互联网大佬们近两年来都做了些什么

摘要: 让我们看看中国的互联网大佬们近两年来都做了些什么: 雷军用期货的方式把小米做得如火如荼; 陈天桥在盛大Bambook电子书项目几近失败的结果下强上Bambook智能手机; 周鸿祎直击人民对 让我们看看中国的互联网大佬们近两年来都做了些什么: 雷军用期货的方式把小米做得如火如荼; 陈天桥在盛大Bambook电子书项目几近失败的结果下强上Bambook智能手机; 周鸿祎直击人民对于"特供"的垂涎而与手机商合作推出低价的360特供机; 马云倍加信任的王坚在担任阿里云总裁期间鼓捣出了与

精品赏析:一个.NET程序在编译和运行时都做了些什么?

编译|程序 一个.NET程序在编译和运行时都做了些什么?================================================================在新闻组和邮件列表里有大量关于一个.Net程序的设计编译(design-time orrun-time)和运行原理 (CPU-specific binary or pseudo-code)的疑问. 这里是一个简单的回答:当你编译一个C#应用程序或任何一种CLS(CommmonLanguage Specificati