Sky aplikacija predstavlja jednu od aplikacija preko kojih se odvija kriptovana komunikacija. Ova aplikacija je izazvala veliku pažnju javnosti nakon hapšenja Belivukove grupe i predstavljanja „Skaj“ dokaza. Sky dokazi podrazumevaju tekstualne i glasovne poruke, kao i fotografije za koje se tvrdi da su članovi Belivukovog klana međusobno razmenjivali preko Sky aplikacije.
Šta je Sky aplikacija
Sky aplikacija je program preko koga se odvija komunikacija kroz postupak kodiranja. To je proces u kome se informacija transformiše iz originalnog oblika u nečitljivi oblik uz pomoć algoritama i ključeva za šifrovanje i dešifrovanje. Sky ECC je bila kompanija registrovana u Kanadi koja je reklamirala svoju aplikaciju na Internet stranama i na svom vebsajtu. Nudili su čak i nagradu od četiri miliona dolara onome ko bi uspeo da dekodira enkripciju ove mreže! Zbog garantovanja visokog stepena zaštite ovaj način komunikacije je bio prihvaćen od krminilanih organizacija širom Evrope.
Zašto je Sky aplikacija bila zanimljiva pripadnicima kriminalnih organizacija
Sky ECC se razlikovala od drugih sličnih platformi jer je koristila asimetričnu enkripciju. Simetrična enkripcija podrazumeva da se isti ključ koristi za šifrovanje i dešifrovanje poruke dok asimetrična enkripcija koristi par ključeva. To znači da asimetrična enkripcija ima jedan javni ključ za šifrovanje podataka i jedan privatni ključ za dešifrovanje. Da bi se probila asimetrična enkripcija potrebno je da potencijalni napadač dođe do oba kluča. To je značilo veći nivo zaštite.
Ko je i kako mogao da postane korisnik Sky aplikacije
Kompanija Sky ECC je razvila mrežu prodavaca od kojih je mogla da se kupi ova usluga. Plaćanje je vršeno isključivo u kešu. Cena korišćenja ove komunikacije se kretala od 1.400 do 2.500 evra za period od šest meseci. Kupac je za taj novac dobijao uređaj ( mobilni telefon) u kojem je instalirana aplikacija za komunikaciju. Ovi uređaju nisu imali upotrebljivu kameru, mikrofon, kao ni mogućnosti lociranja putem GPS-a. Sa ovih telefona nije bilo moguće komunicirati sa „običnim“ mobilnim telefonima. Preduslov je bio da lice sa kojim se komunicira takođe poseduje poseban Sky uređaj.
Kako su korisnici krili sky aplikaciju
Uređaji na kojima je bila instalirana sky aplikacija imali su skrivenu aplikaciju u okviru neke druge aplikacije. Na primer u okviru kalkulatura. Ukoliko bi osoba želela da komunicira preko Sky Ecc kucala bi najpre određene brojeve ili matematički izraz na kalkulatoru. Time bi otvorila aplikaciju za dalju komunikaciju.
Mogućnost da se sky aplikacija uništi radi prikrivanja dokaza
Ova aplikacija je imala mogućnost uništavanja svih informacija pritiskom određenog dugmeta ili kucanjem određene šifre. Celokupni sadržaj bi se brisao i u slučaju kada bi se šifra više puta uzastopno pogrešila. Pritiskom ovog dugmeta ostali učesnici komunikacije bi se istovremeno upozoravali da je komunikacija kompromitovana. Ovo je trebalo da bude zaštita u slučaju da policija zapleni ove uređeje, te da se na taj način policija onemogući u prkupljanju dokaza odnosno komunikacije.
Kako je otkrivena Sky aplikacija
U martu 2021. godine, Belgija, Francuska i Holandija pokrenule su operaciju protiv Sky ECC-a i probile Sky ECC enkripciju. Francuska policija je potom, u postupku međunarodne pravne pomoći, dostavila nadležnim organima naše zemlje informacije i podatke do kojih je došla. Radi se o delu zaplenjenih podataka koje javni tužioci u Republici Srbiji predlažu kao dokaz u mnogim krivičnim postupcima pred domaćim sudovima. Međutim, javilo se pitanje zakonitosti ovih dokaza i koliko su oni u skladu sa osnovnim načelima pravičnog suđenja.
Koje privegore o sky aplikaciji iznose advokati odbrane
Od 18. do 19 aprila 2024.godine održana je Regionalna/međunarodna konferencija o korišćenju kriptovane komunikacije u krivičnom postupku. Učesnici ove konferencije su bili sudije, tužioci i advokati iz Srbije i zemalja regiona. Na konferenciji su se mogli čuti mnogi prigovori koje advokati odbrane iznose u pogledu zakonitosti ovih dokaza, pa ću kao učesnik ove konferencije spomenuti samo neke.
Da li je nadzor sky komunikacije bio masovni nadzor
Osnovno pitanje koje postavljaju branioci je povreda prava privatnosti. Ovde je važno pitanje da li je bilo masovnog nadzora komunikacije ili nije. Postoje podaci da je sudija u Francuskoj izdao naredbu za prikupljanje podataka svih korisnika sky aplikacije zbog čega branioci smatraju da se radi o masovnom nadzoru komunikacije što nije dozvoljeno.
Da li je sky komunikacija pribavljena na zakonit način
Kao drugo pitanje postavlja se da li je ovaj dokaz pribavljen na zakonit način prema zakonodavstvu Republike Srbije. Branioci ističu da je navedena komunikacija pribavljena na način koji je u suprotnosti sa osnovnim načelima našeg pravnog sistema i opšteprihvaćenim pravilima međunarodnog prava.
Upad u računarski sistem odnosno pravljenje virusa koji se ubacuje u računarski sistem radi pribavljanja podataka francusko zakonodavstvo poznaje kao posebnu dokaznu radnju. Upravo na ovaj način su francuski nadležni organi došli do sky komunikacije. Za razliku od francuskog zakonodavstva naše zakonodavstvo ne predviđa ovu dokaznu radnju pa se postavlja pitanje da li je način pribavljanja dokaza na ovaj način zakonit prema našem zakonodavstvu. Ovo posebno ako se ima u vidu da Krivični zakonik u čl. 300 propisuje kao krivično delo pravljenje i unošenje računarskih virusa. Ovo krivično delo čini onaj ko napravi računarski virus u nameri njegovog unošenja u tuđ računar ili računarsku mrežu. Za ovo krivično delo zaprećena je novčana kazna ili kazna zatvora do šest meseci.
Da li je dostavljena sky komunikacija isprava
U pojedinim odlukama naših sudova zauzet je stav da sky komunikacija predstavlja ispravu pribavljenu primenom mehanizama međunarodne pravne pomoći u krivičnim stvarima. Međutim, i kada se zaključi da se radi o ispravi, i dalje je relevantno pitanje ocene zakonitosti načina njenog pribavljanja.
Mogućnost pristupa odbrane celokupnoj komunikaciji
Nadležni organi Republike Francuske su dostavili nadležnim organima Republike Srbije samo deo komunikacije preko Sky aplikacije na osnovu kriterijuma i identifikovanih podataka organa Republike Srbije. Odbrana nema mogućnost da na osnovu svojih kriterijuma dobije i druge podatke, odnosno drugu komunikaciju koja nije dostavljena.
Što se tiče pristupa velikoj količini elektronskih podataka treba spomenuti odluku Evropskog suda za ljudska prava u Strazburu (Sigurður Einarssonand Others v. Iceland §§ 90-91; Rook v. Germany §§ 67 and 72). U ovoj odluci sud je zauzeo stav da odbrani mora biti pružena prilika da se uključi u određivanju kriterijuma za određivanje onoga što bi moglo biti relevantno za postupak. U odnosu na identifikovane podatke, svako odbijanje da se obrani dopusti dalja pretraga takvih podataka u načelu dovodi u pitanje pravičnost postupka.
O nepouzdanosti ovog dokaza detaljno možete čitati i na – BBC, Signal slams Cellebrite security company over alleged security holes, 23.04.2021.
O značaju informacija dobijenih iz kriptovane komunikacije detaljno je pisao dr Milan Škulić o čemu možete čitati ovde.
Zaključak
Digitalizacija i kriptokomunikacija postavljaju i postavljaće veliki izazov pravosudnim organima. Za efikasan odgovor na ovaj izazov neophodno je izmeniti i dopuniti Zakonik o krivičnom postupku. Potrebno je jasno definisati šta se sve podrazumeva pod digitalnim dokazima, propisati jasan postupak za njihovo pribavljanje i obezbeđenje, te eventualno, po ugledu na francusko zakonodavstvo propisati posebne dokazne radnje. Potrebno je propisati jasna pravila kojima bi se obezbedila verodostojnost i autentičnost digitalnih dokaza, kao i kriterijume koji moraju biti ispunjeni da bi se ti dokazi smatrali zakonitim.