环球网综合报道,《日本经济新闻》7月12日报道称,互联网空间存在着即使通过百度、谷歌和雅虎等进行搜索也不会显示的网站。这些网站被称为“暗网(Dark Web)”,是交易违法药物、武器和个人信息等的 *** 黑市。据称接入这些网站需要特定的软件和密码,由于匿名性很高,要掌握运营者和利用者的真实情况被认为很困难。《日本经济新闻》尝试揭开被指成为犯罪温床的“暗网”的真实面纱。
利用虚拟货币结算
*** 1克6美元、用于攻击网站的病毒30美元、发送垃圾邮件1千条70美元……在日本东京一家信息安全企业“趋势科技”的一间房里,负责人在笔记本电脑上输入一般情况下不为人知的特定URL(网址)后,涉嫌违法的商品和服务连同照片一起大量显示在屏幕上。这位负责人访问的正是被称为“暗网”的 *** 黑市。该公司的安全软件构架师(Security evangelist)冈本胜之认为“这是能买卖全世界的违法商品与服务的犯罪者与黑客间的交易平台”。
与任何人都能搜索到的电商网站不同,要访问暗网,需要输入通过特定渠道获得的URL和密码。只要注册可匿名取得的免费邮箱等,即可上传商品和浏览,一般通过虚拟货币进行结算。
趋势科技表示, *** 黑市最早出现在2000年代初。自虚拟货币等普及的2015年前后开始迅速增加。采取网上销售、公告板和信息交换等各种形式,有的网站经营的商品甚至达到约8000种。除了英语之外,还出现了日语版的网站。趋势科技表示“每天都有新的诞生,具体数量不详”。
为何 *** 空间会存在这样的黑市呢?更大的原因在于其“匿名性”,即追踪网站运营者更加困难、利用者也能隐藏身份进行浏览。据称,使之成为可能的是由美国海军下属研究机构为进行情报收集活动而开发的匿名化软件“Tor”的存在。
Tor将全世界的服务器作为中转站来发送加密的数据。看起来数据像是从最后的中转站发到收信人手中,但要追溯多个中转站锁定发信者却十分困难。日本警方的高官表示“仅通过 *** 上的通信记录,找出利用者和运营者的身份几乎不可能”。在 *** 监管加强的背景下,运营者滥用了这种机密性。为了逃避调查、获取巨额收益,将交易舞台转移到匿名性高的 *** 黑市的趋势已经出现,各国的调查部门也开始采取行动。
查处案例只是“冰山一角”
美国司法部2017年拘捕了更大规模的暗网市场“AlphaBay”的运营者,迫使该网站关闭。而在日本,各地警察查到了在另外的黑市上进行的他人网上银行账户密码和信用卡的个人信息等的交易。据称,买卖的账户被用于诈骗团伙的转账等,暗网成为犯罪温床的真实情况浮出水面。不过,警方高官指出“查处的案例只是冰山一角”,东京警视厅将进一步加强监视。
*** 原本就具有瞬间跨越边境,成为黑市的危险。根据调查的不同情况,有时也能锁定参与交易的人物的身份,并根据该国法律追究其罪行。冈本呼吁称,“人们有可能在不知不觉间涉及 *** 犯罪,应避免本着兴趣的利用”。
此外,像美国婚外情社交网站(SNS)“AshleyMadison”的会员信息流入暗网一样,企业和个人的信息有可能泄露到黑市,并扩散到全世界。用于劫持“物联网(IoT)”,以及实施 *** 攻击的病毒也在流通。人们将因此直面 *** 攻击的风险。
日本神户大学的信息通信工学教授森井昌克指出,“如果对成为犯罪温床的黑市置之不理, *** 攻击和犯罪有可能扩大。各国需要建立可共享犯罪集团的通信和交易记录等信息的机制”。不仅是针对黑市的国际性的调查包围网,为了防止交易本身,保护信息这一危机意识也不可或缺。
还成为洗钱的温床
通过 *** 黑市获得的病毒等正在被恶意用于瞄准 *** 和企业等的 *** 攻击。
2017年以恢复感染病毒的个人电脑为名勒索赎金的“勒索软件(RansomWare)”在各国出现。有分析认为,著名的黑客集团在暗网上获得被认为由美国国家安全局(NSA)开发的技术,然后用于攻击。最终有很多企业实际支付了赎金。
有迹象表明,关于日本的虚拟货币交易所约580亿日元的“NEM(新经币)”遭窃事件,在暗网上存在将新经币的一部分与其他虚拟货币进行交换的痕迹。这被认为是旨在变现的洗钱。可见,暗网已成为犯罪收益的温床。针对日本国内的 *** 攻击相关通信2016年达到约1281亿起,是上年的2.4倍,全球都面临着 *** 黑市的威胁。
稿源:环球网科技,封面源自 *** ;
据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...
近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...
一名安全研究人员发现了Cue Health公司家用COVID-19检测试剂盒的一个漏洞,可能会让用户伪造结果。Cue Health的COVID-19检测试剂盒是一种蓝牙操作的分子测试,可以在20分钟内检测出阳性标本。该系统使用鼻拭子测试冠状病毒,鼻拭子被插入一个一次性盒中,由电池供电的Cue阅读器进...
据Techspot报道,根据卡巴斯基的一项调查,30%的人认为使用跟踪软件来监视他们的伴侣是正常的。跟踪软件是一类允许一个人监视另一个人的软件,通常是在目标的移动设备上安装该软件,而他们并不知情。这类应用程序通常伪装成家长控制应用程序或防盗解决方案,可以监控互联网活动,跟踪用户的行踪,录制音频和视频...
一场在全球范围性欺诈行为被发现,它利用151个恶意Android应用程序,下载量达1050万次,在未经用户同意和知情的情况下将用户拉入付费订阅服务。 名为“Ultimams”的付费短信诈骗活动据信于2021年5月开始,涉及的应用程序涵盖范围广泛,包括输入法、二维码扫描仪、视频和照片编辑器、垃圾邮件拦...
微软威胁情报中心(MSTIC)和微软数字安全部门(DSU)的研究人员发现了一个恶意活动群体,跟踪为DEV-0343,它的目标是美国和以色列国防技术公司的Office 365租户。 攻击者针对目标组织发起了大规模的密码喷洒攻击,这一恶意活动于2021年7月首次被发现。 “DEV-0343是微软威胁情...