Presidência e as escutas

Só o timing destas notícias é repugnante. Faz lembrar o falecido Independente: guardavam as notícias anti-PSD para a altura das eleições.

Outra coisa é que os jornalistas em causa já disseram que "pelo menos parte do e-mail" foi adulterado.

Finalmente, o jornal em causa é conotado com que partidos políticos?!

A partir daí... ou engolem os que vos querem vender ou pensem com clareza e distingam as patranhas das verdades.
 
Last edited:
Como o nuno156 disse, um email (não assinado digitalmente) é facílimo de forjar e neste caso nem sequer temos um email (com os respectivos cabeçalhos), temos apenas uma transcrição...

Bota fácil nisso... basta um editor de texto manhoso, do mais rasco que houver.

Um e-mail é texto simples. Cabeçalhos incluídos. Até se altera com o NOTEPAD,
ou com o vi.
 
Oh pá... o que me ri com isto agora a ler melhor o suposto mail... [:D][:D][:D]


1- Na noite de terça-feira o Fernando Lima, do PR, telefonou-me a dizer queprecisava de falar comigo hoje de manhã num local discreto. Encontramo-nos hoje às 9 h da manhã num café discreto na avenida de Roma e foi logo direito ao assunto, estava ali a falar comigo a pedido do presidente da república, que o assunto era grave e que tinha escolhido escolhido falar comigo porque me achava um jornalista séria (isto seria a dar-me graxa) e porque o acha a presidência da república que o PÚBLICO é o único jornal português que não está vendido ao poder.

[:D][:D][:D]

Devem pensar que isto é a Coreia do Norte!!!! [:D][:D][:D]
 
A ser verdade, muito mais pessoas poderiam ter acesso àquele email. É um grupo restrito, mas não são só 3...



Não concordo. As escutas ficaram muito mais dificeis a partir da convergência IP.

Para além da arquitectura distribuída e normalmente redundante das redes IP há a questão do débito que torna bastante difícil, e frequentemente inviável a análise de todo o tráfego de uma rede. Até para equipamentos de protecção de redes empresariais é muitas vezes necessário balancear o tráfego por vários equipamentos, quanto mais para ligações de muitas dezenas de Gb/s.

Depende da arquitectura das redes de origem, transporte, e destino; e
também dos locais a que tens acesso para fazer a escuta do tráfego IP.

Pode ser desde IMPOSSÍVEL até TRIVIAL fazer a escuta do tráfego IP.
Depende das redes, do tráfego, e dos locais a que tens acesso.

Mais não digo.
 
Forjar um e-mail é basico e não é preciso conta de ninguém.

Quem souber ler, na net, manda um mail em nome do obama (Sim, falo do from no cabeçalho!)!

Forjar um cabeçalho de mail é fácil mas não é essa a questão.

Enviar um mail a partir dum servidor dum Jornal não será fácil certamente.
Para esse mail sair cá para fora é porque a fonte deve ser segura e provavelmente isso foi confirmado.

Simplificando:

1- Eu recebo um mail de X q trabalha na empresa Y
2- Desconfio q é falso
3- COntacto a empresa para eles verificarem nos logs se o servidor enviou aquele mail
4- Eles não confirmam
5- O mail é falso a 100%

6- Eles confirmam
7- O mail pode ser verdadeiro desde que o remetente não tenha sido hakeado ou alguém o tenha enviado por ele.

O que eu digo é que para isso sair cá para fora, a fonte deve estar confirmada pela entidade q enviou o mail.
 
Não é bem assim...

Jornalista X enviou mail usando servidor da empresa.

Se enviou, poderá estar algures nos logs ou backups.

Para isso sair cá para fora é pq certamente confirmaram esse pormenor.

A partir daí, pode ter sido forjado por alguém dentro do Jornal alguém com acesso à conta do jornalista por exemplo... Mas acho improvável.

Dentro da mesma empresa é mais complicado forjar sim, e se tiveres acesso aos logs do servidor inicial é uma prova bastante forte sim, ainda que mesmo assim seja possível forjar o emissor.

Se o email passou entre vários servidores as possibilidades de ser forjado aumentam exponencialmente.

Se nem sequer for validado por quem percebe do assunto, e validar um caminho percorrido por um email não é nada simples do ponto de vista burocrático/legal, mais simples se torna forjar tanto o conteúdo como emissor.

Só há 2 maneiras de validares o emissor de um email, e uma delas pode ainda assim ser forjada:
1 - Com assinatura digital do email
2 - Consultando os logs de todos os servidores snmp por onde o email passou até chegar ao destino. Neste caso se um dos servidores tiver sido comprometido (nem sempre trivial de garantir) a validação já não pode ser feita.
 
A ser verdade, muito mais pessoas poderiam ter acesso àquele email. É um grupo restrito, mas não são só 3...



Não concordo. As escutas ficaram muito mais dificeis a partir da convergência IP.

Para além da arquitectura distribuída e normalmente redundante das redes IP há a questão do débito que torna bastante difícil, e frequentemente inviável a análise de todo o tráfego de uma rede. Até para equipamentos de protecção de redes empresariais é muitas vezes necessário balancear o tráfego por vários equipamentos, quanto mais para ligações de muitas dezenas de Gb/s.

Segundo o director do Publico, só 3 pessoas tiveram acesso e conhecimento do email.
 
Last edited:
Oh pá... o que me ri com isto agora a ler melhor o suposto mail... [:D][:D][:D]


1- Na noite de terça-feira o Fernando Lima, do PR, telefonou-me a dizer queprecisava de falar comigo hoje de manhã num local discreto. Encontramo-nos hoje às 9 h da manhã num café discreto na avenida de Roma e foi logo direito ao assunto, estava ali a falar comigo a pedido do presidente da república, que o assunto era grave e que tinha escolhido escolhido falar comigo porque me achava um jornalista séria (isto seria a dar-me graxa) e porque o acha a presidência da república que o PÚBLICO é o único jornal português que não está vendido ao poder.

[:D][:D][:D]

Devem pensar que isto é a Coreia do Norte!!!! [:D][:D][:D]

Não me dei ao trabalho de ler o e-mail todo.
Primeiro porque, como sei até que ponto é fácil falsificar um e-mail, não lhe
dou nenhuma credibilidade.
Depois porque parei no «conseguir-mos»...

Mas, realmente, essa é tão FANTASIOSA, que o e-mail só pode ser inventado.
Inventado por um acéfalo com problemas de ortografia...

Olha outra:

«Quando acabares de ler o e-mail pudemos falar por telefone.»
 
Forjar um cabeçalho de mail é fácil mas não é essa a questão.

Enviar um mail a partir dum servidor dum Jornal não será fácil certamente.
Para esse mail sair cá para fora é porque a fonte deve ser segura e provavelmente isso foi confirmado.

Simplificando:

1- Eu recebo um mail de X q trabalha na empresa Y
2- Desconfio q é falso
3- COntacto a empresa para eles verificarem nos logs se o servidor enviou aquele mail
4- Eles não confirmam
5- O mail é falso a 100%

6- Eles confirmam
7- O mail pode ser verdadeiro desde que o remetente não tenha sido hakeado ou alguém o tenha enviado por ele.

O que eu digo é que para isso sair cá para fora, a fonte deve estar confirmada pela entidade q enviou o mail.

Hihihihihihihih...

Umas dicas (quem sabe entende, quem não sabe... azar!):
- Spoofing!
- Quais logs?

Mais não digo...

Basicamente:
Só com assinatura digital, usando um certificado credível, é possível teres
alguma (não total) garantia de que o e-mail não é falso. Tudo o resto pode
ser facilmente (ou menos facilmente) adulterado.
 
Depende da arquitectura das redes de origem, transporte, e destino; e
também dos locais a que tens acesso para fazer a escuta do tráfego IP.

Pode ser desde IMPOSSÍVEL até TRIVIAL fazer a escuta do tráfego IP.
Depende das redes, do tráfego, e dos locais a que tens acesso.

Mais não digo.

Não é segredo nenhum que os vários ISPs tem ligações redundantes de grande débito dos seus backbones as várias "linhas internacionais", bem como algumas ligações entre os backbones nacionais.

O que eu quis dizer é que não existe um único ponto de escuta de toda a rede, mesmo assumindo por exemplo que o SIS pretendia escutar as ligações (que não pode porque é proibido pela constituição) não o conseguia fazer de uma forma simples e trivial necessitaria de vários equipamentos poderosíssimos para conseguir escutar todo o tráfego. Não é o mesmo que pedir que se escute um telemóvel ou telefone fixo.

Uma das ferramentas mais "temidas" pelos vários serviços secretos internacionais é o skype. [;)]
 
Dentro da mesma empresa é mais complicado forjar sim, e se tiveres acesso aos logs do servidor inicial é uma prova bastante forte sim, ainda que mesmo assim seja possível forjar o emissor.

Se o email passou entre vários servidores as possibilidades de ser forjado aumentam exponencialmente.

Se nem sequer for validado por quem percebe do assunto, e validar um caminho percorrido por um email não é nada simples do ponto de vista burocrático/legal, mais simples se torna forjar tanto o conteúdo como emissor.

Só há 2 maneiras de validares o emissor de um email, e uma delas pode ainda assim ser forjada:
1 - Com assinatura digital do email
2 - Consultando os logs de todos os servidores snmp por onde o email passou até chegar ao destino. Neste caso se um dos servidores tiver sido comprometido (nem sempre trivial de garantir) a validação já não pode ser feita.

Os logs não garantem nada. Apenas podem despistar uma falsificação mais
básica da coisa...
 
Não é segredo nenhum que os vários ISPs tem ligações redundantes de grande débito dos seus backbones as várias "linhas internacionais", bem como algumas ligações entre os backbones nacionais.

O que eu quis dizer é que não existe um único ponto de escuta de toda a rede, mesmo assumindo por exemplo que o SIS pretendia escutar as ligações (que não pode porque é proibido pela constituição) não o conseguia fazer de uma forma simples e trivial necessitaria de vários equipamentos poderosíssimos para conseguir escutar todo o tráfego. Não é o mesmo que pedir que se escute um telemóvel ou telefone fixo.

Uma das ferramentas mais "temidas" pelos vários serviços secretos internacionais é o skype. [;)]

Não consegues escutar todo o tráfego de todos os alvos num único ponto.
Mas consegues escutar TODO o tráfego de um DADO alvo num ÚNICO ponto.

Mais não digo.
 
Os logs não garantem nada. Apenas podem despistar uma falsificação mais
básica da coisa...

Judicialmente é assim que a prova do envio de um email (não autenticado) é feita.

Como escrevi ai atrás, obviamente que é falível.
 
Não consegues escutar todo o tráfego de todos os alvos num único ponto.
Mas consegues escutar TODO o tráfego de um DADO alvo num ÚNICO ponto.

Mais não digo.

Sim, mas tens que controlar todos os pontos para teres uma ferramenta desse tipo à tua disposição.

Para além de que o público é servido pela Novis. Não me parece que o tio Belmiro faça favores desse tipo (volto a frisar que esse tipo de escutas é ilegal pela nossa constituição) a alguém, e muito menos ao sócrates depois da Opa à PT. [:D]
 
Sim, mas tens que controlar todos os pontos para teres uma ferramenta desse tipo à tua disposição.

Para além de que o público é servido pela Novis. Não me parece que o tio Belmiro faça favores desse tipo (volto a frisar que esse tipo de escutas é ilegal pela nossa constituição) a alguém, e muito menos ao sócrates depois da Opa à PT. [:D]

Frio...
 
Hihihihihihihih...

Umas dicas (quem sabe entende, quem não sabe... azar!):
- Spoofing!
- Quais logs?

Mais não digo...

Basicamente:
Só com assinatura digital, usando um certificado credível, é possível teres
alguma (não total) garantia de que o e-mail não é falso. Tudo o resto pode
ser facilmente (ou menos facilmente) adulterado.

Até qualquer troiano de m**** põe o meu PC a mandar e-mails sem eu saber deles nem do conteúdo... [:D]
 
E com os logs todos certinhos...

E já agora escreve aquele texto todo tb não? [:D][:D][:D][:D]

A verdade não é técnica. A verdade é q se isso sai cá para fora é porque há indícios muito fortes q não seja fake.

Caso contrário seriam catados em 3 tempos.
 
Back
Top