Hjem Securitywatch Den fryktelige piraten Roberts fatale feil

Den fryktelige piraten Roberts fatale feil

Video: Absolute Mad Lads - Dread Pirate Roberts (Oktober 2024)

Video: Absolute Mad Lads - Dread Pirate Roberts (Oktober 2024)
Anonim

Du har kanskje hørt om den beryktede Silk Road, det svarte markedet på nettet og stoffbasaren som ble tatt ned i oktober i fjor. Etter nedleggelsen oppstod en mengde spørsmål og konspirasjonsteorier om hvordan FBI oppdaget den geografiske plasseringen til Silk Road Web-servere. I et fersk blogginnlegg satte KrebsonSecurity imidlertid gjetningene til hvile.

Hvordan Tor kommer inn i spillet

Serverenes sanne beliggenhet var visstnok skjult bak tjenesten Tor, men nylige amerikanske føderale rettsdokumenter uttaler noe annet. Påloggingssiden for Silk Road hadde faktisk en anti-misbruk CAPTCHA-tjeneste som trakk innhold fra nettet, som lekket nettstedets beliggenhet.

For de som ikke vet, er Tor et spesielt nettverk på nettet designet for å beskytte brukernes anonymitet ved å la enkeltpersoner publisere nettsteder og tjenester uten å avsløre plasseringen av nettstedet. Denne "skjulte tjenester" -funksjonen til Tor er det Silkeveien og mange andre nettsteder bruker for å være vertskap for ulovlig aktivitet.

Fanger piraten

Ross W. Ulbricht, ellers kjent som "Dread Pirate Roberts, " gjorde en alvorlig feil i bruken av denne Tor-funksjonen. For at internettadressen til en datamaskin skal være fullstendig skjult, må applikasjonene som kjører på datamaskinen også konfigureres riktig for å være skjult. Hvis ikke, kan enhetens nettadresse lekke gjennom trafikk sendt fra den.

FBI hevdet at de fant Silk Road-serverne fordi de oppdaget en IP-adresselekkasje fra Silk Road brukerpåloggingsgrensesnitt. Ulbrichts feil virker uten tvil som en uforsiktig, men den fremhever hvor vanskelig det er å være anonym online; selv de erfarne nettkriminelle kan glippe.

Den fryktelige piraten Roberts fatale feil