บ้าน Securitywatch วิธีที่เอฟบีไอใช้เส้นทางสายไหม 2.0 และเว็บไซต์อื่น ๆ อีก 400 แห่ง

วิธีที่เอฟบีไอใช้เส้นทางสายไหม 2.0 และเว็บไซต์อื่น ๆ อีก 400 แห่ง

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)
Anonim

ในตอนนี้ทุกคนบนอินเทอร์เน็ตน่าจะเคยได้ยินว่าหน่วยงานบังคับใช้กฎหมายทั่วโลกในความพยายามร่วมกันได้นำหน้าเว็บไซต์กว่า 400 หน้าซึ่งอยู่ในบริการ 27 รายการที่สงสัยว่าจะให้บริการที่ผิดกฎหมายในวันที่ 5 และ 6 พฤศจิกายน "Operation Onymous" ประสบความสำเร็จในการจับกุมผู้ต้องสงสัย 17 คนที่เชื่อว่าใช้งานเว็บไซต์ที่ผิดกฎหมายเหล่านี้ซึ่งให้บริการตั้งแต่การขายยาไปจนถึงการจ้างคนตี

หน่วยงานเหล่านี้ยังสามารถจับกุมยาเสพติดทองคำเงินและมูลค่าประมาณ 1 ล้านเหรียญ bitcoin สิ่งที่ไม่มีใครสามารถยืนยันได้คือหน่วยงานเหล่านี้ได้รับการควบคุมบริการซ่อนเร้นเหล่านี้อย่างไร ขณะนี้มีการเก็งกำไรอาละวาดของเทคโนโลยี Tor ทำลายใหม่ของ FBI และการประนีประนอมอย่างกว้างขวางของเครือข่าย Tor

มันอาจจะหายไปได้อย่างไร

ทฤษฎีหนึ่งที่ได้รับความนิยมคือแทนที่จะพัฒนาเทคโนโลยีที่ล้ำสมัยเอเจนซี่สามารถค้นหาบริการและผู้กระทำผิดที่ซ่อนเร้นเหล่านี้ได้เนื่องจากข้อผิดพลาดที่เกิดขึ้นจากผู้ต้องสงสัยด้วยตนเอง มันอาจเป็นเพียงแค่งานนักสืบที่ดีและล้าสมัย feds อาจสามารถระบุ Blake Benthall ในฐานะผู้ดูแลตลาดมืดออนไลน์ Silk Road 2.0 เนื่องจากมีความผิดพลาดในการสมัครเล่น: เขาลงทะเบียนเซิร์ฟเวอร์ของไซต์เพื่อ [email protected] บล็อกโพสต์บน Tor ยังแสดงว่าข้อผิดพลาดด้านความปลอดภัยเช่นหน่วยประมวลผลหรือหน่วยความจำไม่เพียงพออาจทำให้เว็บไซต์เหล่านี้เสี่ยงต่อการถูกโจมตี

ผู้อำนวยการบริหารของโครงการทอร์แอนดรูว์เลวานแมนสันนิษฐานว่าตำรวจอาจทำตามธุรกรรม Bitcoin เพื่อระบุผู้ต้องสงสัยที่ถูกจับกุม Bitcoin ระบบสกุลเงินดิจิทัลแบบเพียร์ทูเพียร์ที่เป็นที่นิยมมักใช้ในการทำธุรกรรมสำหรับเว็บไซต์ตลาดมืดเนื่องจากการเข้ารหัสและการตรวจสอบย้อนกลับได้ยาก ในเดือนพฤษภาคม Ivan Pustogarov และเพื่อนร่วมงานของเขานำเสนอวิธีการที่ปฏิบัติได้เพื่อยกเลิกการระบุชื่อผู้ใช้ Bitcoin แม้ในขณะที่ใช้บริการ Tor Alexander Volynkin นักวิจัยของ CERT แนะนำว่าก่อนหน้านี้มีช่องโหว่ในเครือข่าย Tor มากขึ้นและได้รับการตั้งค่าให้เปิดเผยข้อบกพร่องเหล่านี้ในการนำเสนอ Black Hat ในเดือนสิงหาคม อย่างไรก็ตามการนำเสนอถูกดึงอย่างฉับพลันเนื่องจากเนื้อหาที่ไม่ได้รับการอนุมัติเพื่อเผยแพร่สู่สาธารณะโดยทั้ง Carnegie Mellon University และ Software Engineer Institute

อีกข่าวลือที่ได้รับความนิยมคือหน่วยงานใช้มัลแวร์เช่นการฉีด SQL เพื่อค้นหาเว็บไซต์เหล่านี้ SQL injection ใช้ประโยชน์จากซอฟต์แวร์การสืบค้นฐานข้อมูลเพื่อขโมยข้อมูลหรือใส่รหัสที่เป็นอันตราย การโจมตีโดยตรงกับรีเลย์ทอร์นั้นเป็นไปได้อีกอย่างหนึ่งที่มีความเกี่ยวข้องกับนักพัฒนาและผู้ใช้ของทอร์ Tor ได้รับการปรับปรุงบ่อยครั้งเพื่อป้องกันการโจมตีแบบไม่ระบุชื่อเช่นการโจมตี ยามค้นพบ ซึ่งทำให้แฮกเกอร์สามารถระบุโหนดการป้องกันของบริการที่ซ่อนอยู่ เนื่องจากโหนด Guard เป็นรีเลย์ตัวเดียวที่มีที่อยู่ IP ของเว็บไซต์ที่ซ่อนอยู่แฮกเกอร์จึงสามารถประนีประนอมเพื่อให้สามารถเข้าถึงตำแหน่งของบริการที่ซ่อนอยู่ได้

ผลพวง

แม้จะมีความพยายามที่ดีที่สุดโดยหน่วยงานบังคับใช้กฎหมายในการใช้เว็บที่มืดมน แต่เว็บไซต์อื่นในเครือข่ายทอร์โดยใช้ชื่อว่า Silk Road 3.0 งอกขึ้นมาในวันศุกร์นี้ การตัดเว็บไซต์ตลาดมืดแห่งหนึ่งนำไปสู่การสร้างเว็บไซต์อื่นและสำหรับหน่วยงานบังคับใช้กฎหมายเท่านั้นการไม่เปิดเผยชื่อจะยังคงเป็นอุปสรรคที่ใหญ่ที่สุดในการขัดขวางการค้ามนุษย์และการค้าประเวณีทั่วโลกบนเว็บ

การสร้างและใช้งานเว็บไซต์ตลาดมืดอย่างต่อเนื่องอาจส่งสัญญาณความเชื่อมั่นที่ไม่เปลี่ยนแปลงในตัวตนที่เครือข่ายทอร์ยังคงให้บริการ สิ่งที่ผู้ประกอบการตลาดมืดควรตระหนักถึงก็คือผู้คนมักจะทำผิดพลาดของมนุษย์และความผิดพลาดเหล่านั้นอาจนำไปสู่ความตาย (หรือการจับกุม)

วิธีที่เอฟบีไอใช้เส้นทางสายไหม 2.0 และเว็บไซต์อื่น ๆ อีก 400 แห่ง