セキュリティウォッチ FBIがシルクロード2.0と400のその他のダークWebサイトをダウンさせた方法

FBIがシルクロード2.0と400のその他のダークWebサイトをダウンさせた方法

ビデオ: Kitaro - Silk Road (live) (九月 2024)

ビデオ: Kitaro - Silk Road (live) (九月 2024)
Anonim

今では、インターネット上の事実上誰もが、11月5および6日に違法なサービスを提供している疑いのある約27のサービスに属する400を超えるウェブサイトページを世界中の法執行機関が取り下げたことを知っているはずです。 「Operation Onymous」は、薬物の販売からヒットした男性の雇用に至るまでのサービスを提供するこれらの違法ウェブサイトを操作していると考えられる17人の容疑者を逮捕することに成功しました。

これらの機関は、麻薬、金、銀、および約100万ドル相当のビットコインも押収しました。 誰も確認できないと思われるのは、これらの機関がこれらのTor隠しサービスをどのように制御したかです。 現在、FBIの新しいTorを破るテクノロジーと、Torネットワークの広範囲にわたる妥協についての憶測が横行しています。

どのようにダウンしたのか

人気のある理論の1つは、新しい最先端の技術を開発するのではなく、容疑者自身が犯したミスにより、これらの隠されたサービスや加害者を見つけることができたというものです。 それは単に良い、昔ながらの探偵の仕事だったかもしれません。 フェデレーションは、アマチュアのミスにより、Blake Benthallを悪名高いオンラインブラックマーケットSilk Road 2.0の管理者として特定できた可能性があります。彼はサイトのサーバーを[email protected]に登録しました。 Torのブログ投稿では、プロセッサのパワーやメモリが不足しているなどのセキュリティエラーにより、これらのWebサイトが攻撃に対して脆弱になった可能性もあるとしています。

Torプロジェクトの事務局長Andrew Lewmanは、警察が逮捕された容疑者を特定するために、単にBitcoinの取引を追跡したのではないかと推測しています。 人気のあるピアツーピアのデジタル通貨システムであるビットコインは、暗号化と困難なトレーサビリティのために、闇市場サイトの取引でよく使用されます。 5月、Ivan Pustogarovと彼の同僚は、Torサービスを使用している場合でも、Bitcoinユーザーを匿名化する実行可能な方法を提示しました。 CERTの研究者Alexander Volynkinは以前、Torネットワークにさらに多くの脆弱性があることを示唆し、8月のBlack Hatプレゼンテーションでこれらの欠陥を公開するように設定されました。 ただし、カーネギーメロン大学とソフトウェアエンジニアインスティテュートの両方によるコンテンツの公開が承認されていないため、プレゼンテーションは突然終了しました。

別の人気のある噂は、政府機関がSQLインジェクションのようなマルウェアを使用してこれらのサイトを見つけるというものです。 SQLインジェクションは、データベースクエリソフトウェアを利用して、データを盗んだり、悪意のあるコードを挿入したりします。 Torリレーに対する直接攻撃は、Torの開発者とユーザーに関係するもう1つの強力な可能性です。 Torは、 Guard Discovery 攻撃などの匿名化攻撃に対する防御を強化するために頻繁に更新されます。これにより、ハッカーは隠されたサービスのガードノードを識別できます。 ガードノードは、非表示のWebサイトのIPアドレスを含む唯一のリレーであるため、ハッカーはこれを侵害して非表示のサービスの場所へのアクセスを取得できます。

余波

法執行機関が暗いWebに大きな打撃を与えるための最善の努力にもかかわらず、シルクロード3.0という名前のTorネットワーク上の別のWebサイトが今週金曜日に芽生えました。 あるブラックマーケットサイトをカットしても、別のブラックマーケットサイトが作成されるだけであり、法執行機関にとって、匿名性は、ウェブ上のグローバルな人身売買および売春サービスを阻止するための最大の障害であり続けるでしょう。

ブラックマーケットサイトの継続的な作成と使用は、Torネットワークがまだ提供している匿名性に対する揺るぎない信頼を示している可能性があります。 しかし、闇市場の運営者が認識すべきことは、人々は常に人間の間違いを犯し、そのような間違いが自分自身の終mise(または逮捕)につながる可能性があるということです。

FBIがシルクロード2.0と400のその他のダークWebサイトをダウンさせた方法