黑暗市場的資料顯示了為什麼需要額外的tor安全性

想用Tor探索黑暗網路嗎?以下是如何在黑暗的網際網路下保持安全。...

Tor網絡以承載一些令人不安的內容而聞名。然後,還有一些黑暗的市場,交易被盜的信用卡、貝寶賬戶、武器、毒品,在一些黑暗的角落,情況更糟。

extra-tor-security

所以,當有關當局智勝了暗箱操作市場的陰險罪犯的消息傳出時,你一定會想,到底出了什麼問題?Tor網絡是否存在安全漏洞?或者是糟糕的操作安全性導致了看似無法穿透的隱藏服務的癱瘓?

下面是他們如何抓住黑暗市場的業主,以及為什麼你需要額外的安全,而使用Tor網絡。

什麼是黑暗的市場(a darknet market)?

黑暗市場是托爾網絡上的在線市場。Tor網絡有時被稱為“黑暗網”,因為常規的互聯網被稱為“透明網”。在其他時候,這個術語可以與“黑暗網”互換使用

然而,“深度網絡”一詞指的是互聯網的另一部分。具體來說,deepweb指的是你無法使用搜索引擎訪問的互聯網的部分,但佔了我們所知道的大部分互聯網。數據庫、期刊、電子郵件帳戶、在線銀行門戶和未索引的付費牆服務是deep web的主要例子。

回到黑暗的市場。

黑暗市場是臭名昭著的允許用戶買賣幾乎任何東西-我的意思是,任何東西。黑暗市場運營商使用Tor網絡的匿名性來運行他們的服務,而供應商和“購物者”可以依賴Tor來維護他們的隱私。

可以理解的是,世界各地的權威機構對銷售各種各樣邪惡商品的匿名網絡市場並不那麼熱衷。但是,如果Tor網絡保護了黑暗市場的運營商、銷售商和銷售商,當局又是如何開始考慮將他們取締的呢?

當局如何打倒一個黑暗的市場

2019年5月初,德國當局成功打掉了Tor網絡上最大的黑暗市場之一。華爾街市場(WSM)的排名慢慢上升,成為最受歡迎的黑暗市場之一。據領導這次行動的歐洲刑警組織(Europol)稱,華爾街市場擁有超過115萬用戶和5400多家毒品、惡意軟件和其他非法工具供應商。

這些運營商每年以加密貨幣和菲亞特兩種貨幣賺取數百萬美元的收入,同時還進行諸如超級跑車、別墅等奢侈消費。

那麼,歐洲刑警組織的“黑網小組”和德國聯邦警察(Bundeskriminalamt,簡稱BKA)是如何聯合起來打壓華爾街市場的呢?

w**管理員#1:vpn不穩定

VPN連接不穩定。

至少,WSM管理員,Tibo Lousee。Lousee“主要通過使用兩個VPN服務提供商”訪問WSM。Lousee沒有注意到他的一個VPN連接停止了,繼續像往常一樣使用WSM基礎設施和後端。

由於管理員的VPN不再保護連接,管理員的繼續訪問最終暴露了他們的真實IP地址。

現在,當局不能只是去敲門的位置鏈接到IP地址。這是因為IP地址與一個預付費的USB網絡加密狗相連。可以理解,加密狗是用假名註冊的。BKA使用了多種監控技術,追蹤特定USB加密狗到北萊茵-威斯特伐利亞州的一所房子,那裡離德國與荷蘭邊境不遠。

w**管理員#2:vpn元數據

被捕的第二位WSM管理員的VPN也有問題。Jonathan Kalla的VPN沒有失敗,但是德國當局可用的元數據允許他們將分配給他家的IP地址與用他母親的名字註冊的VPN帳戶相關聯。

雖然VPN確實保護傳輸中的數據,但如果實體可以看到整個網絡,它們可以嘗試將連接之間的某些活動關聯起來。

w**管理員#3:身份洩露

WSM的最終管理員克勞斯·馬丁·弗羅斯特沒有通過VPN問題透露身份。相反,他用密碼賬戶交叉汙染了他的密碼賬戶。

The PGP public key for [WSM administrative account] 'TheOne' is the same as the PGP public key for another moniker on [another hidden service] Hansa Market, 'dudebuy.' As described below, a financial transaction connected to a virtual currency wallet used by FROST was linked to 'dudebuy.'

[The BKA] located the PGP public key for 'TheOne' in the WSM database, referred to as 'Public Key 1'.

Public Key 1 was the PGP public key for 'dudebuy.' The 'refund wallet' for 'dudebuy' was Wallet 2.

Wallet 2 was a source of funds for a Bitcoin transaction… Records obtained from the Bitcoin Payment Processing Company revealed buyer information for that Bitcoin transaction as 'Martin Frost,' using the email address klaus-martin.frost@…

加密貨幣賬戶之間的聯繫、用於在多個黑暗市場上對消息進行簽名和加密的加密PGP密鑰以及交易歷史都很糟糕。美國郵政檢查局(uspostalinspection Service)也已開始將比特幣賬戶和加密貨幣交易與Frost聯繫起來。到目前為止,該局擁有一支訓練有素的網絡工作隊。

華爾街市場退出騙局

歐洲刑警組織和BKA早在2017年就開始跟蹤WSM管理員。然而,在2019年4月中旬,管理團隊開始從該網站轉移大量加密貨幣,企圖進行出口詐騙。

退市騙局是一個企業或組織建立信任聲譽以吸引顧客和銷售商的過程,只是在他們感到舒服的時候才從他們腳下拉開地毯。三個WSM管理員計劃竊取所有的加密貨幣,他們加緊了抓捕他們的努力,有可能導致更快的死亡。

不幸的是,對於那些已經失去密碼貨幣的人來說,它不會回來;如果你的密碼貨幣在黑暗的市場上被扣押,很難從當局那裡收回你的密碼。

退出騙局只是你應該考慮避免黑暗網絡的原因之一。

在黑暗的網絡上保持安全

隱私權倡導者有時建議使用Tor來保護您的身份,而在線。事實上,Tor只能為你的隱私和安全做這麼多。如果你沒有正確使用Tor,你可能會暴露你自己和你的在線活動。Tor數據洩漏的影響取決於您使用Tor的目的。

儘管有上述關於VPN使用的問題,我仍然強烈建議使用VPN。也不只是任何VPN。一個付費的VPN,不採取日誌將保護您的隱私大大超過一個免費的選擇。一個免費的選擇必須以某種方式賺錢,你的數據往往是來源。

我們最喜歡的兩個VPN提供商是ExpressVPN和CyberGhost。兩者都有著悠久而受人尊敬的歷史,在重要的時候保持數據的私密性。

MakeUseOf readers可以在您訂閱一年後獲得三個月的免費ExpressVPN,或者在每年的CyberGhost訂閱基礎上獲得六個月的免費。

VPN並不是在使用Tor網絡時增加安全性和隱私的唯一方法。這裡還有三個小貼士:

  1. 不要相信任何東西或任何人,因為你不知道隱藏服務的真正目的,誰擁有它,他們為什麼運行服務,等等。這種不信任也延伸到了鏈接。
  2. 保持隱私。不要在黑暗網絡上使用或提供任何個人信息。作為互聯網的“底層”,你永遠不知道誰在等著竊取你的數據。
  3. 使用防病毒和反惡意軟件。最新的防病毒套件是至關重要的。我也強烈建議使用反惡意軟件套件。Malwarebytes Premium比基本版本有更多的功能,比如實時保護,而且非常值得升級。

避免黑暗網絡的壞的一面

暗網有一個險惡的底面,這已不是祕密。老實說,你不必走多遠就能找到它。最簡單的方法,以避免遇到邪惡的貨物,危險材料,和潛在的敲門從約翰洛是遠離黑暗的市場。

想了解更多關於黑暗網絡的信息嗎?看看我們的免費MakeUseOf指南,它將幫助您安全地探索隱藏的互聯網。

  • 發表於 2021-03-20 17:26
  • 閱讀 ( 54 )
  • 分類:安全

你可能感興趣的文章

真正的私人瀏覽:tor的非官方使用者指南

...一個下拉選單;選擇安全設定。然後可以選擇低、中或高安全性。 ...

  • 發佈於 2021-03-13 15:44
  • 閲讀 ( 50 )

i2p與tor與vpn:哪個更安全?

當我們談論安全性和隱私時,有幾個常見的縮寫詞會被到處亂扔。你可能遇到過隱私和匿名瀏覽器。vpn經常出現在主流媒體的文章中。還有另一個選擇需要考慮:I2P。 ...

  • 發佈於 2021-03-14 10:13
  • 閲讀 ( 55 )

面向偏執狂的linux作業系統:最安全的選擇是什麼?

... Linux的另一個優點是提高了安全性。大多數惡意軟體開發人員都忽略了Linux桌面。所以在大多數情況下,您應該可以執行您選擇的任何Linux作業系統。 ...

  • 發佈於 2021-03-14 19:20
  • 閲讀 ( 41 )

新的騙局顯示了為什麼你不應該點選電子郵件中的連結

...望的連結。如果你收到一條聲稱來自銀行的關於可疑活動的資訊,不要點選郵件中的任何內容。直接在位址列中輸入網站,在瀏覽器中使用書籤,或在谷歌上搜索網站名稱。這將確保你在真實的網頁,而不是假的土地。 ...

  • 發佈於 2021-03-14 22:29
  • 閲讀 ( 33 )

tor vs.piratebrowser vs.anonymox:隱私和訪問比較

...能用於訪問託管在黑暗網路上的網站,但它確實非常重視安全性。 ...

  • 發佈於 2021-03-15 10:45
  • 閲讀 ( 59 )

你在谷歌上找不到的最好的黑暗網站

... 但什麼是黑網?更重要的是,有哪些酷的黑暗網站? ...

  • 發佈於 2021-03-17 21:32
  • 閲讀 ( 52 )

如何安全匿名地訪問黑暗網路

... 別開玩笑了,如果你想知道如何以安全匿名的方式訪問黑暗網路,那就繼續閱讀吧。當你想進入黑暗的網路時,你需要採取一些關鍵的步驟。 ...

  • 發佈於 2021-03-18 08:38
  • 閲讀 ( 47 )

是的,VPN可以被入侵:這對你的隱私意味著什麼

... vpn的(看似)牢不可破的安全性 ...

  • 發佈於 2021-03-18 19:25
  • 閲讀 ( 49 )

facebook正在跟蹤你!下面是如何阻止它

...可以選擇阻止Facebook的追蹤。把你的Facebook賬戶的隱私和安全性掌握在手中並不困難。但這確實需要一點努力。 ...

  • 發佈於 2021-03-19 14:26
  • 閲讀 ( 58 )

android上使用tor的指南:應用程式、隱私等

...應用程式將得到頻繁更新。這意味著官方應用程式將獲得安全性和功能改進。然而,正如你將在下面讀到的,其他的選擇不會。 ...

  • 發佈於 2021-03-20 11:16
  • 閲讀 ( 52 )