Si vous connaissez Jack
Quelques semaines ou quelques mois avant l'appel, vous pouvez créer une page Web simple avec un mur de connexion et une page d'inscription. Pour vous inscrire, vous devez écrire votre numéro de téléphone. En utilisant des mesures standard, vous pouvez masquer votre accès au site Web, masquer autant que possible le site Web dans le Web profond et protéger la base de données.
Vous devez maintenant indiquer l'URL à Jack: cela peut être fait de différentes manières, y compris en utilisant un dead drop standard ou - si vous êtes Jason Bourne, cela devrait être un jeu d'enfant - en pénétrant dans Jack's maison et mettre des morceaux de papier avec l'URL dans les poches de chaque pantalon, veste, etc. il utilise (évidemment les morceaux de papier ne doivent pas être manuscrits, et vous devez vérifier l'absence de filigranes sur le papier, afin d'éviter l'identification de l'imprimante).
À ce stade, vous et Jack achetez séparément vos téléphones graveurs. Jack utilise un réseau wifi ouvert pour accéder au site Web et écrire son numéro de téléphone dans la base de données. A un moment donné, vous vous connectez, récupérez le numéro sur le site et écrivez-le. Le site Web peut être construit de manière à supprimer son contenu après avoir été consulté deux fois. Vous êtes maintenant prêt à appeler Jack.
La partie la plus délicate est de garantir que l'autre numéro de téléphone inscrit dans la base de données est bien celui de Jack et non celui de Mike (Adm. Michael S. Rogers). Ceci peut être réalisé en acceptant les mots de code à utiliser au début de l'appel téléphonique (qui peuvent être écrits sur les morceaux de papier mentionnés ci-dessus).
EDIT
Jeff Meden a suggéré la possibilité qu'un homme au milieu attaque. Fondamentalement, le schéma décrit n'empêche pas Mike de remplacer le numéro entré par Jake par son propre numéro et de mettre en place un relais pour transférer les appels vers le téléphone graveur de Jake. De cette façon, Mike pourrait être en mesure d'écouter la conversation entre Jason et Jack.
Cette attaque pourrait être déjouée (merci encore à Jeff!) en chiffrant les données saisies dans la base de données (dans ce cas, le numéro de Jack) avec un bloc écrit sur les morceaux de papier plantés sur Jack.
Bien sûr, si un mécanisme d'historique n'existe pas, Mike pourrait modifier arbitrairement le texte chiffré, sachant que si le texte en clair correspondant n'est pas un numéro de téléphone valide, l'appel n'aura pas lieu.