Новости

Рейды против разработчиков TOR


20 июня 2018 года в 6 утра немецкая полиция совершила хорошо скоординированные рейды против некоммерческой группы Zwiebelfreunde, которая занимается обеспечением анонимности и безопасности в интернете. Эта группа состоит в сети http://torservers.net и отвечает за сбор пожертвований для проекта riseup.net. Рейды прошли в пяти местах в Германии: частные дома всех трех членов совета – Йенса Кубициеля в Йене, Юриса Ветры в Берлине и Морица Бартла в Аугсбурге, на зарегистрированной штаб-квартире группы в Дрездене (адвокатская контора) и в доме предыдущего члена правления организации.

Сообщение от участников группы

Поводом послужило то, что немецкий блог «Krawalltouristen» (туристы-бунтари) призвал к протестным акциям вокруг съезда правой партии AfD в Аугсбурге, Германия. Правоохранительные органы утверждают, что там были призывы к насилию.

Немецкая полиция была заинтересована в том, чтобы найти авторов упомянутого блога, и сочла уместным не запрашивать информацию или идти за провайдером электронной почты, которая указывалась в блоге, riseup.net, но посетить немецкую организацию Zwiebelfreunde.

Zwiebelfreunde имеет партнерство с некоммерческой организацией Riseup Labs и управляет пожертвованиями через европейские банковские переводы для коллектива Riseup. Мы тратим деньги в сотрудничестве с коллективом на разработку программного обеспечения, компенсацию поездок и инфраструктуру Riseup’s Tor.

Какие данные оказались под угрозой?

Прежде всего, вот список вещей, про которые у нас есть веские основания полагать, что они не затронуты и их все еще можно считать безопасными:

любая инфраструктура, связанная с Torservers: ретрансляторы Tor, почтовые серверы, веб-серверы
любые инфраструктуры Riseup (потому что мы не имеем к этому никакого отношения)
cryptoparty.in или другая связанная с криптопартией инфраструктура
PGP-ключи, ключи SSH, ключи OTR и т. д.

Они захватили большую часть нашего электронного оборудования для хранения (диски, ноутбуки, ПК, GnuPG Smartcards / Yubikeys), но можно с уверенностью предположить, что они не смогут сломать шифрование (или смарт-карты). Они также забирали наши мобильные телефоны, но даже если бы они взломали их, на этих телефонах не хранились данные для входа в систему или что-то еще, что повлияло бы на нашу инфраструктуру или связь.

Тем не менее мы отменили наш общий ключ PGP контакта и с течением времени заменим все больше и больше ключей и паролей. Наш новый ключ – 0x74A312092938F2F0, подписанный нашим предыдущим ключом.

Итак, что пострадало?

Помимо зашифрованных средств коммуникации у них было законное право конфисковать документы, относящиеся к нашему банковскому счету Riseup, начиная с января 2018 года. Они также получили документы от нашего банка GLS Gemeinschaftsbank. Мы вынуждены вести учет и хранить все чеки по налоговым причинам. Эти документы были «безопасно» сохранены в безопасном огнезащитном сейфе.

Несмотря на наши протесты, они дополнительно захватили все печатные документы, касающиеся наших собственных и партнерских проектов, с момента создания ассоциации в 2011 году.

Это включает в себя высокочувствительные личные данные доноров, личности активистов, получивших компенсацию или платежи, и список наших членов.

Если вы когда-либо пожертвовали Torservers или Tails или Riseup через банковскую транзакцию в Европе, ваши данные, скорее всего, теперь находятся в руках немецкой полиции. (Номер счета IBAN, имя владельца счета, сумма и дата)

Мы сделали все, что в наших силах, чтобы избежать такого нарушения данных, и теперь делаем все возможное, чтобы бороться с ним:

Наши юристы любезно попросили вернуть наше оборудование. Большая часть оборудования не принадлежит Zwiebelfreunde, и некоторые из них даже не наши. Они отказались. Теперь мы собираемся судиться по этому поводу.

В ордере были перечислены конкретные предметы. Это не соблюдалось.

Мы утверждаем, что даже первоначальные ордера и изъятия были избыточными, и что это использовалось как предлог для получения доступа к данным членов и данным доноров. Мы не имеем никакого отношения к инфраструктуре Riseup. Во время рейдов полицейские силы явно создавали впечатление, что они знали, что мы не имеем никакого отношения ни к Riseup, ни к блогу туристов-бунтарей. Никто из нас даже не слышал об этом блоге раньше!

Мы благодарны за быструю и небюрократическую финансовую поддержку Фонда «Возобновляемая свобода», материально-техническую поддержку Клуба компьютеров Хаоса и всевозможные предложения о помощи со стороны различных сообществ. Спасибо!

Если вы не боитесь жертвовать на счета, которые, вероятно, отслеживаются, вы все еще можете сделать это по адресу https://www.torservers.net/donate.html.

источник