Hjem Securitywatch Hvordan fbi tok ned silkevei 2.0 og 400 andre mørke nettsteder

Hvordan fbi tok ned silkevei 2.0 og 400 andre mørke nettsteder

Video: Откровения админа Silk Road УЖАСНЫЙ Пират Робинсон !Deep web . (Oktober 2024)

Video: Откровения админа Silk Road УЖАСНЫЙ Пират Робинсон !Deep web . (Oktober 2024)
Anonim

Nå burde praktisk talt hvem som helst på Internett ha hørt at rettshåndhevingsbyråer rundt om i verden i en samlet innsats har tatt ned over 400 nettsider tilhørende rundt 27 tjenester som mistenkes for å tilby ulovlige tjenester 5. og 6. november. Det alle vet er at "Operation Onymous" lyktes i å arrestere 17 mistenkte som antas å operere disse illegale nettsteder som tilbyr tjenester som spenner fra å selge narkotika til å ansette rammede menn.

Disse byråene klarte også å beslaglegge narkotika, gull, sølv og omtrent 1 million dollar i bitcoins. Det ingen ser ut til å kunne bekrefte, er hvordan disse byråene fikk kontroll over disse Tor skjulte tjenestene. Det er nå florerende spekulasjoner om FBIs nye Tor-breaking teknologi og omfattende kompromiss med Tor-nettverket.

Hvordan det kan ha gått

En populær teori er at byråer i stedet for å utvikle ny avansert teknologi, klarte å lokalisere disse skjulte tjenestene og gjerningsmennene på grunn av feil begått av mistenkte selv. Det kan rett og slett ha vært bra, gammeldags detektivarbeid. Fedrene kan ha vært i stand til å identifisere Blake Benthall som administrator av den beryktede svartemarkedet Silk Road 2.0 på grunn av en amatørfeil: han registrerte nettstedets server til [email protected]. Et blogginnlegg på Tor hevder også at sikkerhetsfeil som for lite prosessorkraft eller minne kan ha gjort disse nettstedene sårbare for angrep.

Administrerende direktør for Tor-prosjektet Andrew Lewman spekulerte i at politiet ganske enkelt kan ha fulgt Bitcoin-transaksjoner for å identifisere de pågrepne mistenkte. Bitcoin, det populære peer-to-peer digitale valutasystemet, blir ofte brukt i transaksjoner for nettsteder på svarte markeder på grunn av dets kryptering og vanskelige sporbarhet. I mai presenterte Ivan Pustogarov og kollegene en levedyktig metode for å deanonymisere Bitcoin-brukere, selv når de bruker Tor-tjenester. CERT-forsker Alexander Volynkin antydet tidligere at det var enda flere sårbarheter i Tor-nettverket og var innstilt på å avsløre disse feilene i en Black Hat-presentasjon i august. Presentasjonen ble imidlertid brått trukket på grunn av at innholdet ikke ble godkjent for offentlig utgivelse av både Carnegie Mellon University og Software Engineer Institute.

Et annet populært rykte er at byråer bruker skadelig programvare som SQL-injeksjoner for å finne disse nettstedene. En SQL-injeksjon utnytter databasespørringsprogramvare for å enten stjele data eller sette inn ondsinnet kode. Direkte angrep på Tor-stafetter er en annen sterk mulighet som har bekymret Tor-utviklere og brukere. Tor blir ofte oppdatert for å kaste opp sitt forsvar mot deanonymiseringsangrep som Guard Discovery- angrepet, som tillot hackere å identifisere vaktenoden for skjulte tjenester. Fordi vaktnoden er det eneste stafettet som inneholder IP-adressen til de skjulte nettsteder, kan hackere gå på akkord med den for å få tilgang til plasseringen av de skjulte tjenestene.

Etterspillet

Til tross for den beste innsatsen fra rettshåndhevingsorganer for å lande et kraftig slag på det mørke nettet, grodde det opp en annen nettside på Tor-nettverket med navnet Silk Road 3.0 denne fredagen. Å kutte ett nettsted med svart marked fører bare til at det opprettes et annet, og for rettshåndhevingsbyråer vil anonymitet fortsatt være deres største hinder for å stamme global handel med og prostitusjonstjenester på nettet.

Fortsatt opprettelse og bruk av nettsteder med svart marked kan signalisere en urokkelig tillit til anonymiteten som Tor-nettverket fremdeles gir. Det operatører av det svarte markedet imidlertid bør innse, er at folk alltid vil gjøre menneskelige feil, og at de helt feilene kan føre til deres egen bortgang (eller arrestasjon).

Hvordan fbi tok ned silkevei 2.0 og 400 andre mørke nettsteder