Могут ли электронные письма в ящике черновиков избежать обнаружения?

Примерно через 28 минут и 13 секунд 3-го сезона, 9-го эпизода телесериала «Ответный удар» майор Оливер Синклер (которого играет Рашан Стоун) заявляет следующее, правду о котором я хотел бы знать.

Любое разведывательное агентство может отслеживать электронные письма, которые были отправлены и получены. Поэтому, если вы хотите избежать обнаружения, оставьте его в ящике для черновиков, чтобы кто-нибудь мог его прочитать.

См. security.stackexchange.com/questions/24048/… и задайте там дополнительные вопросы
Правомерность этого зависит от слишком многих факторов, чтобы их здесь можно было рассмотреть.

Ответы (2)

Вкратце: если черновик почты хранится на сервере , он сохраняется там в определенной папке, как и любая другая почта. Таким образом, если у шпиона есть доступ к диску (в отличие от доступа к коммуникационной сети), он также имеет доступ к черновикам. Пример: в формате maildir (де-факто стандарт Unix) черновики — это просто флаг, установленный пользователем в файле, содержащем сообщение: http://cr.yp.to/proto/maildir.html :

Флаг "D" (черновик): пользователь считает данное сообщение черновиком; переключается по усмотрению пользователя.

В любом случае, большинство почтовых агентов, использующих maildir, не используют флаг D, а создают каталог .Drafts внутри каталога cur, который напрямую связан с папкой Drafts в MUA.

В некоторых случаях используется шифрование на стороне клиента, когда черновики хранятся на сервере в зашифрованном виде. Они по-прежнему доступны для шпионажа, но не читаемы. Это не относится к любому почтовому веб-провайдеру, который вы можете использовать из любого браузера. Однако это относится к Lavaboom https://lavaboom.com/en/tech-info#key-handling , который вы не можете использовать в нескольких браузерах.

Точно нет. Вы можете смело предположить, что спецслужба имеет доступ к вашему электронному почтовому ящику, включая черновики.

Например, это просочившийся документ АНБ, в котором утверждается, что каждый день отслеживается 500 000 онлайн-почтовых ящиков .

Сноуден снова высмеивает перед сообществом сверстников использование онлайн-платформы в целях шпионажа:

Хорошим примером этого, действительно плохим примером, когда дело доходит до Opsec , является недавний американский шпион, обнаруженный в Германии. Он видимо, якобы, в газетах судился за США против Германии. Затем он, я думаю, не был удовлетворен тем, что происходит, поэтому он сказал: «Эй, я собираюсь купить себе то, что я думаю, русские», потому что он получил электронное письмо — он использовал gmail. Отлично, отлично работает оперативная служба безопасности — и он получил электронное письмо, якобы от российского посольства, и они сказали: «Эй, вы хотите продать какие-то документы?» И он сказал: «О, да, конечно, конечно». И он отправил им три секретных документа.

http://www.ellsbergsnowdentranscript.tumblr.com/ и http://youtu.be/FGgo7MSJVVA?t=30m

В качестве примера: генерал Петреус и его любовница использовали эту систему для обмена частной электронной почтой и были обнаружены ФБР.

По словам официальных лиц, агенты ФБР отследили предполагаемое киберпреследование до Бродвелл и обнаружили, что она обменивалась интимными сообщениями с частной учетной записью Gmail. Дальнейшее расследование показало, что учетная запись принадлежала Петреусу под псевдонимом.

По словам одного из сотрудников правоохранительных органов, Петреус и Бродвелл, по-видимому, использовали прием, известный как террористам, так и подросткам, чтобы скрыть трафик своей электронной почты.

По словам чиновника, вместо того, чтобы отправлять электронные письма в почтовый ящик другого, они составляли по крайней мере несколько сообщений и вместо того, чтобы передавать их, оставляли их в папке черновиков или в электронном «ящике». Затем другой человек мог войти в ту же учетную запись и прочитать там черновики писем. Это позволяет избежать создания следа электронной почты, который легче отследить.

http://bigstory.ap.org/article/info-emerges-about-2nd-woman-petraeus-case

и ФБР следило за этими учетными записями после того, как установило уважительную причину (в данном случае, потому что были отправлены некоторые другие электронные письма). После этого игра окончена.

Они узнали, что г-жа Бродвелл и г-н Петреус создали личные учетные записи Gmail, чтобы использовать их для своих сообщений, которые, по словам официальных лиц США, включали откровенные подробности сексуального характера. Но поскольку г-н Петреус использовал псевдоним, агенты, проводившие мониторинг, не сразу обнаружили, что именно он общался с г-жой Бродвелл.

По словам официальных лиц США, к концу лета, после того как проверка электронной почты г-жи Бродвелл выявила связь с г-ном Петреусом, прокуратура и агенты предупредили высокопоставленных чиновников ФБР и Министерства юстиции, включая г-на Холдера. По словам чиновников, следователи никогда не проверяли учетные записи электронной почты г-на Петреуса.

http://online.wsj.com/news/articles/SB10001424127887324073504578113460852395852?mg=reno64-wsj&url=http%3A%2F%2Fonline.wsj.com%2Farticle%2FSB10001424127855232958835104588351045858

Я не думаю, что это безопасное предположение, что у каждой спецслужбы есть доступ к каждому почтовому ящику. Я думаю, что есть хороший шанс, что некоторые электронные письма будут пойманы в пути государственными спецслужбами, не имеющими четырех глаз, у которых нет доступа к исходному веб-серверу.