一次干掉五分之一的暗网,这个匿名组织是怎么做到的?

 

    

  

本周五,有超过 10,000 个访客在 Tor 网站上看到了一个令人震惊的公告:「你好,Freedom Hosting II,你已被黑客入侵。」一个匿名组织侵入了 Freedom Hosting II 的服务器,Freedom Hosting II 只能通过 Tor 进行访问并提供托管服务,相当受欢迎。在发布公告大约六小时之后,由该服务进行托管的所有网站仍处于离线状态。

根据这则消息显示,该组织称要将受攻击的数据卖回给 Freedom Hosting II 以换取 0.1 比特币,或者 100 多美元,尽管目前还不清楚其正式的报价。

攻击该网站的黑客还声称儿童色情内容占到服务器里存储数据的一半以上。然而没有亲眼看到这些数据就不能验证此声明的正确性,但这种说法确实符合我们所熟知的一些以前的暗网托管公司。2013 年,执法机关查处了 Freedom Hosting 原始网站,并起诉了网站里的一些儿童色情内容。在那时,该托管服务网站与一半以上只能通过 Tor 进行访问的其他网站一样,被称为暗网。

我们能够通过 SSH 指纹或入侵主机名等手段对 FHII 托管的网站进行识别。

- Sarah Jamie Lewis(@SarahJamieLewis

根据暗网研究员 Sarah Jamie Lewis 所述,Freedom Hosting II 比其前一代要小。一份早前的报告显示,Freedom Hosting II 大约占了暗网的 20%,其中包括一些比特币的托管服务,庞氏骗局和黑客论坛。Lewis 还编写了一份列表,列表内容是 10,613 个受到影响的服务器地址。

Lewis 告诉 The Verge 说:「这对于我们来说是一个重大的打击,因为这里面有很多是个人和政治博客或论坛,但就目前来看,暗网的一些多样性消失了。」

以下是对侵入暗网的黑客的采访

星期六,该黑客声称他有责任要告诉 Motherboard 一些更详细的内容,关于他们如何以及为什么要破坏该服务。

他们从侵入 Freedom Hosting II 网站的地址给我们发来一封电子邮件,信中写道:「这实际上是我的第一次黑客行动,我只是有正确的想法。」

该黑客说他们在 1 月 30 日首次破坏了服务,但只是攻克了读取权限; 这意味着他们只能看到托管的网站,而无法更改或删除文件。

该黑客说:「最初我并不想破坏 FH2,只是在观察。」但黑客声称他们接连发现了好几个大型的儿童色情网站,并且使用超过 Freedom Hosting II 规定的限额。通常,Freedom Hosting II 每个站点的限额为 256MB,但这些非法站点竟然拥有数千兆字节的内容。

黑客说:「这表明他们收取了托管费,而管理员知道这些网站,所以我才决定黑了它。」在写这封邮件时,黑客声称他们已经发现了 10 个儿童色情网站,那里面有大约 30GB 的文件。

至于他们是如何做到的,该黑客说他们制定了一个相对简单的计划,该计划有 21 个步骤。简而言之就是:首先要创建一个新的 Freedom Hosting II 站点或登录到当前的一个站点,接着调整配置文件中的一些设置,再手动触发目标的密码重置,然后打开 root 访问权限,使用新的系统特权重新登陆。

此步骤显示:「第 20 步,将 ssh 作为 root,并通过其进行重新连接; 第 21 步,享受。」

该黑客说他们已经发布了一系列 Freedom Hosting II 的系统文件,但没有公布用户数据。他们不想公开发布这些内容,因为之前已经说明过,这其中含有大量的儿童色情内容。但黑客说他会提供一份副本给安全调查员,然后将其交给执法部门。

然而,联邦政府的工作人员可能不是很高兴。近年来,诸如联邦调查局的执法机构接管了暗网或托管供应商后,他们会试图通过部署恶意软件来对个人用户进行识别。联邦调查局与 Freedom Hosting 原始网站一起,使用黑客工具来获取访问者的 IP 地址。他们之所以会采用这种策略,是因为即使可以控制 Tor 的隐藏服务,执法人员也看不到每个用户的连接地址。

但现在 Freedom Hosting II 里很多儿童色情网站被关闭,联邦调查局也就不会再使用那种方式进行调查了。但是,如果有人在 Freedom Hosting II 数据内的任何一个站点进行操作,也都会留下线索。

这当然不是第一次数字警员将暗网上的儿童色情网站当做他们的目标。2014 年,另一群搜寻不法链接的匿名者中的一个黑客就删除了 Tor 网站上流行的一个儿童色情内容的链接。

本文作者:蔡羽佳

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-30 18:30:48

一次干掉五分之一的暗网,这个匿名组织是怎么做到的?的相关文章

ProPublica:暗网竟然也有自己的新闻媒体

所谓的暗网一直被认为是罪犯和毒贩的天堂,但它正在缓慢的演变成互联网隐私保护的一面镜子.如今,暗网又多了一个杰出的新成员:一个非盈利性的新闻机构ProPublica. 上周三,ProPublica宣布成为首个基于Tor网络提供"隐藏服务"的网站.ProPublica 指出,此举可以为网站阅读者提供最好的隐私保护.与只隐藏网站访问内容的SSL加密链接不同,Tor隐藏服务可以确保访问者不被窃听,哪怕窃听者是互联网服务提供商. 麦克·提加斯(Mike Tigas)来自 ProPublica ,

暗网交易分析报告:年营收高达1亿美元,数据让人震惊

近日诺威治大学发布了一篇有关"暗网"交易分析报告,但结果却令人大感意外.在过去的这些年里,有成千上万的数据遭到泄露,这些问题都牵扯到了身份信息等问题,诺威治大学在调查暗网后发现了一些信息,例如暗网的年收入资金已经达到1亿美元,并给出了下面这张报告,方便大家了解目前情况. FreeBuf百科:暗网 暗网,又称深网,通俗的讲,就是我们用常规的搜索引擎(搜索不到的网站,暗网这个概念是在1994年由美国军方科学家提出的,1996年5月,美国海军研究实验所的3名科学家提交了一篇论文,题目是<

旅游电商已占据中国旅游集团20强榜单五分之一席位

旅游集团是企业集团的一种特殊类型,由两个以上满足旅游者相关需求的企业构成.从国际经验来看,旅游集团表现为以产权为基础性的联结纽带,并能够在投融资.计划财务.产品研发.市场营销.品牌培育.人力资源等商业活动中保持密切联系,并能够为了集团的总体战略目标而协调行动的企业联合体.旅游集团是旅游产业先进生产力的代表,在旅游业的发展中起着核心和主导的作用,其变动情况在很大程度上表征了我国旅游产业的发展趋势. 旅游集团企业的排名的倡议来源于2009年首届中国旅游发展论坛,根据参会企业的倡议,为把研究成果更好地

Facebook介绍ICCV2017收录论文,其中五分之一都有何恺明的名字

本文讲的是Facebook介绍ICCV2017收录论文,其中五分之一都有何恺明的名字, 本周,全球的计算机视觉专家们即将齐聚威尼斯参加 ICCV (International Conference on Computer Vision)2017,展示计算机视觉和相关领域的最新研究进展.ICCV由IEEE主办,与计算机视觉模式识别会议(CVPR)和欧洲计算机视觉会议(ECCV)并称计算机视觉方向的三大顶级会议.CVPR每年召开一次,而ECCV和ICCV在世界范围内每年间隔召开.ICCV论文录用率很

暗网买银行卡纪实:盗刷无门槛

本文讲的是暗网买银行卡纪实:盗刷无门槛,虽然都出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家.希望让大家能认识到保护好银行卡信息的重要性. 起因:被贱人逼上暗网 "TMD,两只产品贱人居然在背后议论我没钱回家. 呵呵,我就笑了.究竟是谁走漏了风声!"  刚毕业的运营宝宝容易吗,还没攒出什么钱,就要过年了. 别人过年回家几千几万的花. 我就厉害了,不回家,没钱! 本来都打算自己在公司过年了,但是实在咽不下这口恶气.忽然想到,一个黑客哥们跟我说暗网里面

勒索病毒背后比特币暗网疑云 相关部门正密切关注

6月1日起,<中华人民共和国网络安全法>正式实施.互联网时代,网络安全跟我们每个人都息息相关.最近一段时间,一种互联网勒索病毒把全球的电脑用户弄得是手忙脚乱.5月12日,这个叫做"想要哭"的勒索蠕虫病毒,一下子在全球范围内肆虐,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,你电脑中的文件将全部消失.那么,20多天过去了,眼下病毒控制的到底如何呢? 央视记者朱慧容:我现在所在的位置就是网络安全实时监控系统的实验室,大家可以看一下,我身后这幅图就是我们国家勒索蠕虫病毒

暗网买信用卡纪实:亲测盗刷无门槛

     文作者为振宇,首发于微信公众号"一本黑"(ID:darkinsider),雷锋网及雷锋网旗下公众号"雷锋网(ID:leiphone-sz)""宅客频道(ID:letshome)"已获授权转载.该文原标题为<暗网买银行卡纪实:盗刷无门槛> 雷锋网(公众号:雷锋网)声明:该文所展现的技术均为警醒读者之用,并无教唆犯罪的动机. -- 虽然都快出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家.希望

真实的暗网是一个不足30000的站点的黑色网络地带

关于"暗网"这个词,在当下也逐渐被公众所熟知,而一提到"暗网",相信大部分人最初的印象会想到毒品.数据.个人隐私信息.赌博.军火.黑客等标签.那么是否所有的网站都提供非法的交易服务?当前暗网中的站点会有多少?下面的研究调查数据来告诉你. 在最近一次由市场调研机构IPSOS(益普索,总部位于巴黎,全球最大的市场调研机构之一)组织开展的关于<关于互联网安全与信任的全球调查>(CIGI-IPSOS GLOBAL SURVEY ON INTERNET SECUR

揭秘比特币背后“暗网”江湖 8年暴涨300万倍

6月1日起,<中华人民共和国网络安全法>正式实施.就在不久前勒索病毒"想哭"肆虐全球,也为中国网络安全防范敲响警钟.在这起病毒袭击事件中,黑客索要的赎金指定比特币.何为比特币?缘何受黑客青睐?央视记者在独家调查中发现,比特币背后还有一个普通人难以触及的"暗网"江湖,那里藏污纳垢,充满罪恶-- 勒索病毒"想哭" 已控比特币持续上涨 眼下勒索病毒"想哭"到底控制的如何?在网络安全实时监控系统的实验室,央视记者朱慧容见到