Funkcjonariusz to platforma do ukrytej eksfiltracji danych - czyli do kopiowania danych z czyjegoś komputera lub telefonu na Twoje urządzenie USB. Najczęściej bez wiedzy i/lub zgody właściciela, w dyskretny sposób.
Z przyczyn technicznych, projekt Funkcjonariusz jest podzielony na 2 osobne produkty - współdzielące ten sam kod źródłowy, ale uruchamiane w inny sposób:
Projekt Funkcjonariusz jest polskim tłumaczeniem projektu Drive Badger. Wszystkie polskie instrukcje są dostosowane do specyfiki polskiego prawa, a więc w szczególności są kompatybilne z Kodeksem postępowania karnego i Kodeksem postępowania w sprawach o wykroczenia.
Oprócz nich, koniecznie przejrzyj też instrukcje w języku angielskim - są tam materiały generyczne, dotyczące każdego kraju.
W instrukcjach możesz spotkać się z dwoma nazwami produktów:
To prawda. W przeciwieństwie do wielu ITSEC-owych narzędzi, Funkcjonariusz nie jest narzędziem typu Proof-of-Concept, dostarczającym jakichś przełomowych, eksperymentalnych technik. Wszystko, co Funkcjonariusz robi, może być równie dobrze wykonane ręcznie, krok po kroku.
Natomiast Funkcjonariusz robi to wszystko lepiej, kładąc bardzo duży nacisk na:
Celem, dla którego został stworzony Funkcjonariusz, jest drastyczne obniżenie kosztów i progu wejścia dla eksfiltracji danych, umożliwiając samodzielną realizację takich operacji zwykłym funkcjonariuszom, nie posiadającym wykształcenia IT.
Pegasus jest bardzo drogim i przez to w pewien sposób ekskluzywnym narzędziem: sama tylko licencja na każde kolejne śledzone urządzenie, nie licząc kosztów szkoleń dodatkowych operatorów, czy potrzebnego sprzętu, to ok. 400 tys. zł netto. Ogranicza to skalę stosowania Pegasusa, zarówno od strony potencjalnych celów, jak i operatorów.
Większość krajów kupuje licencje na od 20 do 50 śledzonych urządzeń, niezależnie czy mowa o systemie Pegasus, DevilsTongue, RCS, czy dowolnym innym systemie tego typu. CBA najprawdopodobniej kupiło 30 lub 35 licencji, aczkolwiek jest to informacja nieoficjalna i niepotwierdzona. Niezależnie od konkretnej liczby, taki przedział umożliwia śledzenie tylko najbardziej niebezpiecznych przestępców.
Z Twojej indywidualnej perspektywy jako policjanta bądź funkcjonariusza innej służby (np. CBA), oznacza to, że albo jesteś szczęśliwcem, który ma dostęp do tego systemu i może robić karierę przy jego pomocy - albo nie jesteś i masz pecha. W samej polskiej policji pracuje ok. 98 tysięcy funkcjonariuszy, co oznacza, że tylko statystycznie masz zaledwie 0.036% szans na taką karierę - a jeśli pracujesz poza Warszawą, Twoje szanse spadają dokładnie do zera.
Z drugiej strony, Funkcjonariusz to projekt open source, w pełni darmowy, którego możesz użyć samodzielnie, bez decyzji i kontroli przełożonych. Wszystko czego potrzebujesz to:
Więc o ile w przypadku dostępu do Pegasusa można mówić o wielkim szczęściu (a także o wielkich wymaganiach i oczekiwaniach ze strony przełożonych), o tyle o użyciu Funkcjonariusza decydujesz sam.
Błąd. Funkcjonariusz wyposażony jest w system rozszerzeń zwanych hookami.
Hooki analizują każdą eksfiltrowaną partycję i jeśli znajdą na niej określone pliki, mogą wyciągnąć z nich informacje (najczęściej dane dostępowe do różnego typu udziałów sieciowych) i przy ich użyciu dokonać eksfiltracji również tych udziałów sieciowych.
Obecnie dostępne hooki analizują:
wcx_ftp.ini
smbfs
/cifs
i nfs
montowane statycznie na podstawie wpisów w plikach /etc/fstab
Główną funkcjonalnością Funkcjonariusza jest eksfiltracja danych - jednakże ma on również możliwość modyfikacji podłączanych systemów plików: tworzenia plików i katalogów, zapisywania danych, zmian nazw, kasowania itd. Oczywiście pod warunkiem, że dane urządzenie i sam system plików pozwalają na zapis.
Funkcjonalność ta jest realizowana przez rozszerzenia zwane "injectorami". W repozytorium injectors-playground znajdziesz przykłady injectorów z komentarzami opisującymi ich sposób działania.
Nie. Stworzyłem cały ten projekt z przyczyn czysto ideologicznych. Mam za co żyć i niczego tutaj nie sprzedaję.
Natomiast chętnie przyjmę wsparcie, zarówno dla projektu Funkcjonariusz, jak i dla innych moich projektów open source - to jednak Twoja dobrowolna decyzja.