08/07/2018
Συντονισμένες έφοδοι της αστυνομίας στο μη κερδοσκοπικό οργανισμό Zwiebelfreunde σε διάφορες περιοχές της Γερμανίας
(Σημείωση: To παρακάτω κείμενο αποτελεί ελεύθερη μετάφραση του https://blog.torservers.net/20180704/coordinated-raids-of-zwiebelfreunde-at-various-locations-in-germany.html. Το κείμενο έχει υποστεί μικρές αλλαγές καθώς έχει αλλάξει το πρόσωπο από το πρώτο πληθυντικό που ήταν αρχικά γραμμένο.)
Στις 20 Ιουνίου, η αστυνομία εισέβαλε σε πέντε τοποθεσίες, συντονισμένα στις 6:00 το πρωί: στις ιδιωτικές κατοικίες των τριών μελών του οργανισμού Zwiebelfreunde, Jens, Juris και Moritz, στην καταστατική έδρα του οργανισμού στην Δρέσδη (ένα δικηγορικό γραφείο), και στην κατοικία ενός πρώην μέλους του οργανισμού.
Μεταβείτε στο κάτω μέρος της σελίδας για συνδέσμους (links) σε διάφορα δημοσιεύματα του τύπου με εκτενείς αναφορές για το τι έγινε σε αυτές τις εφόδους.
(Η σύντομη περίληψη είναι ότι ) — Η ιστορία ξεκινάει με το αριστερό blog “Krawalltouristen” (“μπαχαλό”-τουρίστες) να καλεί σε δράσεις διαμαρτυρίας γύρω από το συνέδριο του δεξιού κόμματος AfD στο Augsburg της Γερμανίας. Οι διωκτικές αρχές (εισαγγελέας) υποστηρίζουν ότι αυτό περιλαμβάνει παροτρύνσεις για βία.
Η Γερμανική αστυνομία προκειμένου να βρει την συντακτική ομάδα του αναφερόμενου blog, αντί να ζητήσει πληροφορίες από τον πάροχο email που χρησιμοποιούσε το blog, το riseup.net, έκρινε σκόπιμο να εισβάλει στο γερμανικό οργανισμό Zwiebelfreunde.
Το Zwiebelfreunde συνεργάζεται με το Riseup Labs, μια μη κερδοσκοπική οργάνωση με έδρα την Αμερική, και διαχειρίζεται τις δωρεές μέσω Ευρωπαϊκών ηλεκτρονικών εμβασμάτων για τη συλλογικότητα (κολεκτίβα) Riseup.
Τα χρήματα χρησιμοποιούνται σε συνεργασία με την κολεκτίβα για την κάλυψη των εξόδων ανάπτυξης λογισμικού, ταξιδιών, και της υποδομής διακομιστών Tor της Riseup.
Για περισσότερες λεπτομέρειες δείτε τις δημοσιεύσεις από άλλα μέσα.
Ποια δεδομένα επηρεάζονται και πως;
Μια λίστα από πράγματα που ο οργανισμός έχει ισχυρούς λόγους να πιστεύει ότι δεν επηρεάζονται , και μπορούν να θεωρηθούν ασφαλή:
* κάθε σχετική τεχνική υποδομή των Torservers: Tor relays, mail servers, web servers
* κάθε τεχνική υποδομή της Riseup (γιατί δεν έχουμε σχέση με αυτή)
* το cryptoparty.in ή άλλη τεχνική υποδομή του cryptoparty
* κλειδιά PGP, SSH κλειδιά, OTR κλειδιά, κ.λ.π
Η αστυνομία κατάσχεσε την πλειοψηφία του ηλεκτρονικού εξοπλισμού μέσων αποθήκευσης (σκληρούς δίσκους, laptops, ηλεκτρονικούς υπολογιστές GnuPG Smartcards/Yubikeys), αλλά είναι ασφαλές να θεωρήσουμε ότι δεν θα μπορέσουν να τα αποκρυπτογραφήσουν.
Επίσης κατάσχεσαν κινητά τηλέφωνα, τα οποία ακόμη και να κατάφερναν να αποκρυπτογραφήσουν, δεν περιέχουν κωδικούς πρόσβασης ή οτιδήποτε άλλο που μπορεί να επηρεάσει την τεχνική υποδομή ή τις επικοινωνίες που είναι αποθηκευμένες σε αυτά τα τηλέφωνα.
Παρόλα αυτά, έχει ανασταλεί το κοινό PGP κλειδί επικοινωνίας, και θα αντικατασταθούν όλο και περισσότερα κλειδιά και κωδικούς πρόσβασης με το πέρασμα του χρόνου. Το νέο κλειδί είναι το 0x74A312092938F2F0 και έχει υπογραφεί (signed) από το προηγούμενο κλειδί.
Οπότε, τί επηρεάζεται;
Πέρα από τα κρυπτογραφήμενα δεδομένα, η αστυνομία είχε το νομικό δικαίωμα να κατάσχει έγγραφα σχετικά με τον τραπεζικό λογαριασμό της Riseup αρχίζοντας από τον Ιανουάριο του 2018. Επίσης, παρέλαβαν αυτά τα έγγραφα και από την τράπεζα του οργανισμού, την GLS Gemeinschaftsbank.
Ο οργανισμός υποχρεούται να διατηρεί αρχεία και αποδείξεις από όλες τις δαπάνες για φορολογικούς λόγους. Αυτά τα έγγραφα φυλάσσονταν “ασφαλή” σε ένα πυρίμαχο χρηματοκιβώτιο.
Παρά τις διαμαρτυρίες, κατάσχεσαν όλα τα εκτυπωμένα έγγραφα σχετικά με τα πρότζεκτ του οργανισμού και των συνεργατών τους, από την αρχή της σύστασης του οργανισμού το 2011.
Αυτό περιλαμβάνει εξαιρετικά ευαίσθητα προσωπικά δεδομένα χορηγών, ταυτότητες από ακτιβίστριες/ές που δέχθηκαν επιστροφές δαπανών ή πληρωμές, και την λίστα των μελών του οργανισμού.
Αν έχετε δωρίσει στο Torservers ή Tails ή Riseup μέσω Ευρωπαικής τραπεζικής συναλλαγής, τα δεδομένα σας είναι πολύ πιθανόν στα χέρια της Γερμανικής αστυνομίας. (IBAN, αριθμός λογαριασμού, κάτοχος λογαριασμού, ποσό και ημερομηνία)
Έγινε ότι ήταν δυνατό για να αποφύγει ο οργανισμός μια τέτοια παραβίαση προσωπικών δεδομένων, και τώρα κάνει τα πάντα για να την πολεμήσει:
1. Οι δικηγόροι ζήτησαν επίμονα να επιστρέψουν πίσω τον εξοπλισμό του οργανισμού. Η πλειονότητα του εξοπλισμού δεν ανήκει στο Zwiebelfreunde, και μέρος του δεν είναι καν δικός τους. Το αρνήθηκαν. Έχουν προσφύγει στο δικαστήριο για αυτό.
2. Το ένταλμα κατάσχεσης αναφέρει συγκεκριμένα είδη. Αυτό δεν τηρήθηκε.
3. Ο οργανισμός υποστηρίζει ότι ακόμη και τα αρχικά εντάλματα κατάσχεσης ήταν σαφώς υπερβολικά, και αυτό χρησιμοποιήθηκε ως δικαιολογία για να αποκτήσουν πρόσβαση σε δεδομένα μελών και χορηγών.
Ο οργανισμός δεν έχει καμία σχέση με την υποδομή της Riseup. Κατά την διάρκεια των εφόδων, οι αστυνομικές δυνάμεις ξεκάθαρα έδωσαν την εντύπωση ότι γνώριζαν πως δεν είχαν καμία σχέση είτε με την Riseup ή με το “μπαχαλό-τουρίστες” blog. Κανένας από τον οργανισμό δεν είχε ακούσει για αυτό το blog πριν!
Ο οργανσιμός ευχαριστεί για την γρήγορη και μη γραφειοκρατική οικονομική στήριξη από την Renewable Freedom Foundation, τι λογιστική υποστήριξη του Chaos Computer Club, και όλες τις ευγενικές προσφορές βοήθειας από διάφορες κοινότητες.
Αν δεν φοβάσαι να δωρίσεις σε λογαριασμούς που πιθανότατα παρακολουθούνται μπορείς ακόμη να το κανείς στο https://www.torservers.net/donate.html
Σύνδεσμοι
- https://blog.torservers.net/20180704/coordinated-raids-of-zwiebelfreunde-at-various-locations-in-germany.html
- https://riseup.net/en/about-us/press/zwiebelfreunde
Filed by kargig at 11:55 under General
No Comments | 7,979 views