воскресенье, 30 октября 2011 г.

Проверка подлинности писем Навального

Оригинал взят у в Проверка оригинальности скандального письма Навальному от "таинственного незнакомца"(с)

В своей объяснительной записке Алексей Навальный заявил, что письмо от некого "таинственного незнакомца"(с) с обсуждением оплаты в 50 тысяч долларов и деталей стратегии наезда на РУСАЛ - это "вставки"(с). Так вот, ваш покорный слуга решил раз и навсегда поставить точку в аутентичности письма с этими строками:
"Мое встречное предложение такое: $50 000 на 4 месяца (25.01.-25.05). Первый транш в размере $20 000 Роман ожет передать тебе в понедельник, 25.01., в Москве."

Предисловие - письма у крупных поставщиков интернет-почты подписываются специальным криптографическим ключом по технологии DKIM. А это значит, что малейшее изменение содержания письма и технических данных вроде адреса получателя, адреса отправителя, темы письма итд. может быть моментально обнаружено. Эта технология уже сейчас повсеместно используется для фильтрации энларджментов, нигерийских писем и прочей дряни в ваших ящиках.


ИНСТРУМЕНТЫ:
Для проверки криптографической подписи были использованы:
Валидатор подписей DKIM: http://9vx.org/~dho/dkim_validate.php
Оригинал письма "strateg-voprosi", которое любезно предоставил хакер Хэлл в своем блоге: http://torquemada.bloground.ru/?p=12903

РЕЗУЛЬТАТЫ:
Письмо полностью проходит криптографическую проверку.
Существенное дополнение: попытки изменить хотя-бы одну букву содержания письма, адреса получателя (sic!  коим достоверно является Алексей Навальный) или даты отправления письма неизбежно выявляются и проверка проваливается.

ВЫВОД:
Алексей Навальный лжёт. Письмо аутентично было выслано ему с ящика boleggio@yahoo.it, время отправления оригинальное, адрес получателя оригинальный - navalny@gmail.com, текст письма не изменен.



P.S. Проверка второго письма заканчивается неудачей. Валидатор говорит, что текст был изменен. Однако, существенной разницы в дело это не вносит, ибо текст этого письма полностью повторяется в прошедшем проверку. На данный момент у меня 2 рабочие версии причины этому: какие-то проблемы с архиватором, который добавил 4 лишних байта к файлу письма по сравнению со скриншотом Хэлла. Либо валидатор не умеет корректно обрабатывать вложения, что тоже возможно. Но все-таки еще раз подчеркиваю - эта ошибка ничего не меняет, ибо текст письма с оной полностью цитируется в положительно проходящим валидацию.

P.P.S. Дотянулся проклятый Сталин!

Комментариев нет: