Това, което изглежда като фен сайт, се оказва глобална мрежа на американската агенция.
На пръв поглед сайтът starwarsweb.net прилича на типичен фенски ресурс от времето на разцвета на Xbox 360 – с цитата на Йода „Тези игри ще ви харесат“, селекция от игри като Star Wars Battlefront 2 и реклама на Lego Star Wars. Зад този наивен интерфейс обаче се крие далеч по-опасна функционалност. Оказа се, че сайтът е бил използван от ЦРУ като средство за тайна комуникация със своите агенти в чужбина. Под прикритието на страниците за видеоигри, спорт и попкултура той е криел обширна мрежа от дигитални скривалища – една от най-големите грешки на американското разузнаване през последните десетилетия.
Според независимия изследовател Широ Сантили, starwarsweb.net е бил само част от една огромна система от сайтове, които са работили като скрити канали за комуникация на ЦРУ с източниците му в други държави. Тези сайтове са изглеждали напълно невинни – фен сайтове на комици, ресурси за бразилска музика или екстремни спортове. Но въвеждането на специална парола в лентата за търсене задейства скрито разрешение, което дава достъп до поверителна кореспонденция с американското разузнаване.

Първото разкриване на тази схема стана преди повече от десетилетие – в Иран. Тогава местните разузнавателни служби откриха мрежа от уеб сайтове и започнаха да издирват подозрителните лица, което впоследствие доведе до масови арести и убийства на агенти на ЦРУ в Китай през 2011-2012 г. Според разследване на Yahoo News изтичането на информацията в Иран е изиграло ключова роля за срива на цялата система. Впоследствие агенцията спира своята инфраструктура.
Сантили казва, че идеята да разкопае старата мрежа на ЦРУ е била продиктувана от няколко фактора едновременно: интерес към китайската политика, влиянието на неговата тъща, която принадлежи към религиозното движение Фалун Гонг, и желанието да „шпионира шпионите, които наблюдават демокрациите“. Той описва работата си като хакерско разследване, основано на анализ на домейни, HTML код, използване на viewdns.info и архива Wayback Machine, като използва армия от Tor ботове, за да заобикаля ограниченията на архива. Всички използвани инструменти са с отворен код и са безплатни.

Една от основните причини за новите търсения е статия на Reuters от 2022 г., в която се описват грешки в маскирането на сайтовете – по-конкретно фактът, че IP-адресите им са подредени един след друг и това позволява да се открият цели групи от домейни. В скрийншотите от разследването Сантили забелязал имена на файлове, които сочели към оригиналните URL адреси. Това му дало следи, които довели до разкриването на стотици допълнителни ресурси.
Според друг независим специалист по информационна сигурност, Зак Едуардс, новите открития напълно съответстват на собствените му познания за структурата на тази мрежа. Той подчерта, че сайтовете наистина са съществували и са изпълнявали разузнавателни задачи, като грешките на разработчиците им са излезли наяве години по-късно.
Според Сантили сега, повече от 15 години по-късно, разкриването на тези сайтове не е толкова заплаха, колкото уникална възможност да се докоснем до цифровите артефакти от шпионската епоха. Изследователят го сравнява с посещение на музей – благодарение на архива от интернет страници всеки може да разгледа „живите“ следи от една провалена специална операция. Тази история в никакъв случай не е единствената в летописите на американското разузнаване – и преди е имало мащабни компромати за тайни операции на ЦРУ.
От ЦРУ отказват коментар.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!