雖然議員 Bernard Debré 剛發現暗網隱藏服務的存在,但其他人已經找到了監視它們的方法。來自東北大學的兩名研究人員 Guevara Noubir 和 Amirali Sanatinia 剛剛發現,暗網的主要技術 Tor 網路充滿了間諜節點,其目標是找到隱藏的服務並對其進行攻擊。
事實上,找到隱藏的服務並不一定容易。當然,暗網中也有偽搜尋引擎,但它們只引用願意展示自己的網站(例如藥品銷售網站)。否則,存取隱藏網站的唯一方法就是知道地址。至少我們是這麼認為的。毫米。 Noubir 和 Sanatinia 在 Tor 網路中部署了 4,500 個隱藏服務,持續了 72 天,但從未向任何人展示過它們的存在。他們驚訝地收到了超過110個中間連接節點(中繼節點)的訪問。因此,這些節點必然是間諜節點。
特殊目錄
這怎麼可能?為了能夠在使用者和隱藏服務之間建立連接,某些連接節點有一個稱為隱藏服務目錄的特殊目錄,該目錄引用允許存取相關服務的加密元素(即 .ONION 中的位址、其公鑰和其所謂的引入節點)。因此,那些管理目錄連接節點的人可能會意識到隱藏服務的存在,即使它們從未在任何地方公佈過。因此,它是一個特別有趣的間諜工具,特別是因為任何人都可以設定這樣的節點。
這些間諜節點背後的人們不僅僅收集資訊。研究人員設置的虛假服務已被系統深入分析。 「他們正在尋找網頁伺服器中的漏洞,」薩納蒂尼亞先生告訴 Motherboard。因此,目標顯然是感染 Web 伺服器並控制它。這一切的幕後黑手是誰?神秘。研究人員稱,大多數間諜節點託管在美國、德國和法國。但這並沒有說明演員的身份。這些執法機構可能希望透過滲透其伺服器來揭露毒販和其他暗網犯罪分子的真面目。
Tor 專案的開發人員在接受 Motherboard 採訪時解釋說,他們正在開發一種新的隱藏服務架構師,該架構師將不再允許此類間諜活動。 Guevara Noubir 和 Amirali Sanatinia 將在會議上發表他們的分析防禦Con,發生在八月初在拉斯維加斯。
資料來源: