0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

區(qū)塊鏈技術(shù)或成網(wǎng)絡(luò)犯罪分子的利器!

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-05 11:02 ? 次閱讀

最近幾天的新聞,不管滴滴、華住,都敵不過京東的猛。危機(jī)問題,總是用一個(gè)新聞蓋過一個(gè)新聞來解決。相比前面爆炸性新聞,作為次一級(jí)的大新聞,則是十天前,區(qū)塊鏈微信公眾號(hào)眾多大咖集體被封事件,官方回應(yīng)稱,他們是因涉嫌ICO虛擬貨幣炒作,違反有關(guān)規(guī)定而被封停。區(qū)塊鏈究竟何錯(cuò)之有呢?區(qū)塊鏈本身是一種技術(shù),無所謂好與壞,可是有的人卻將他帶偏帶變形。

E安全9月4日文 2017年,執(zhí)法部門對(duì)AlphaBay以及Hansa的關(guān)停舉措引發(fā)人們對(duì)于暗網(wǎng)市場前景的大量猜測。事實(shí)上,對(duì)環(huán)境的恐懼和不信任感正促使網(wǎng)絡(luò)犯罪分子采用替代技術(shù)來提高安全性,從而確保自身在開展網(wǎng)絡(luò)違法行為時(shí)能夠躲避執(zhí)法人員的檢測。區(qū)塊鏈技術(shù),似乎有望幫助其達(dá)成目的。

大多數(shù)人在聽到“區(qū)塊鏈”一詞時(shí),首先想到的往往是加密貨幣及相關(guān)應(yīng)用方向—其用戶群體中發(fā)生的交易與交互必須以高度信任、透明以及高效的方式來執(zhí)行。然而,如果著眼于網(wǎng)絡(luò)犯罪論壇管理員目前面臨的困境,我們就會(huì)發(fā)現(xiàn)他們也是區(qū)塊鏈技術(shù)的理想受眾群體。為此,一部分網(wǎng)絡(luò)犯罪分子已經(jīng)開始嘗試?yán)脜^(qū)塊鏈域名系統(tǒng)(簡稱DNS)隱藏其惡意活動(dòng)。

區(qū)塊鏈DNS vs. 傳統(tǒng)的DNS

區(qū)塊鏈DNS與傳統(tǒng)DNS有所不同。一般來講,當(dāng)我們將網(wǎng)站地址輸入互聯(lián)網(wǎng)瀏覽器時(shí),計(jì)算機(jī)將向DNS服務(wù)器查詢對(duì)應(yīng)的IP地址。從本質(zhì)上講,DNS相當(dāng)于互聯(lián)網(wǎng)版本的電話簿,其中包含實(shí)體名稱、“點(diǎn)”、以及名為頂級(jí)域名(TLD)的擴(kuò)展名,其可以是.com、.gov、.edu、.uk以及.de等后綴。TLD由權(quán)威機(jī)構(gòu)控制,例如具有全球影響力的互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(簡稱ICANN),或者英國的Nominet以及德國的DENIC等區(qū)域性機(jī)構(gòu)。相比之下,區(qū)塊鏈DNS則是一種去中心化DNS。區(qū)塊鏈TLD——包括.bit、.bazar以及.coin等——并不隸屬于單一的權(quán)威機(jī)構(gòu)。DNS會(huì)查詢由對(duì)等網(wǎng)絡(luò)所共享的IP地址表,同時(shí)使用一種區(qū)別于傳統(tǒng)DNS請(qǐng)求的技術(shù)方法。

去中心化DNS擁有多種優(yōu)勢(shì),包括抵御執(zhí)法當(dāng)局的審查(例如,政府可能要求國內(nèi)所有互聯(lián)網(wǎng)服務(wù)供應(yīng)商停止將域名重定向至相關(guān)IP地址),或者防止DNS欺詐(攻擊者可以插入偽造的DNS數(shù)據(jù)以確保名稱服務(wù)器返回錯(cuò)誤的IP地址,并將流量重定向至攻擊者指定的計(jì)算機(jī)處)。然而,去中心化DNS也可能遭到惡意攻擊者的濫用。由于區(qū)塊鏈域名不存在中心權(quán)限,因此注冊(cè)只包含唯一的加密哈希值,而非站點(diǎn)名稱與地址。這意味著執(zhí)法部門將更難以對(duì)不法網(wǎng)站進(jìn)行清除。以下是惡意人士利用區(qū)塊鏈技術(shù)的幾個(gè)具體實(shí)例。

惡意利用區(qū)塊鏈DNS的實(shí)例

早在2016年1月,就出現(xiàn)了The Money Team等首批利用區(qū)塊鏈DNS創(chuàng)建.bazar域名以保護(hù)自身犯罪行為的組織。2017年7月,Joker’s Stash這一流行自動(dòng)販?zhǔn)圮嚕ê喎QAVC)網(wǎng)站開始利用區(qū)塊鏈DNS以及原有Tor(.onion)域名保護(hù)其銷售被盜支付卡信息的行為。要訪問.bazar版本的網(wǎng)站,用戶需要安裝區(qū)塊鏈DNS瀏覽器擴(kuò)展或者插件。與此同時(shí),其它不少AVC網(wǎng)站及論壇也在嘗試?yán)脤?duì)等DNS技術(shù)交易被盜賬戶信息。

區(qū)塊鏈技術(shù)還允許用戶為在線市場構(gòu)建替代模型。例如,名為Tralfamadore的站點(diǎn)就利用區(qū)塊鏈作為后端來存儲(chǔ)必要的數(shù)據(jù)庫和代碼,以支持前端用戶界面。交易活動(dòng)通過加密貨幣進(jìn)行,并被記錄為區(qū)塊鏈上的智能合約。此舉是為了提高網(wǎng)站用戶間的信任度,所有交易信息都將被永久記錄,這意味著買家更易識(shí)別欺詐分子。

OpenBazaar網(wǎng)站是另一個(gè)使用區(qū)塊鏈技術(shù)的市場。該項(xiàng)目于2016年4月正式上線,此后用戶群體就在穩(wěn)步增長。到2018年上半年,該網(wǎng)站的新用戶增加了約4000名,而在售商品數(shù)量則由18000增加至超過27000多個(gè)。盡管取得了快速發(fā)展,但OpenBazaar的主體并不屬于網(wǎng)絡(luò)犯罪平臺(tái),其在售的大多數(shù)商品并不違法。

網(wǎng)絡(luò)犯罪花樣翻新快,網(wǎng)絡(luò)人員應(yīng)持續(xù)關(guān)注

盡管出現(xiàn)上述實(shí)例,但需要強(qiáng)調(diào)的是,任何事情都需要加以權(quán)衡,區(qū)塊鏈技術(shù)在網(wǎng)絡(luò)犯罪活動(dòng)中的運(yùn)用亦是如此。目前,區(qū)塊鏈難以得到更廣泛普及的原因在于,利用基于區(qū)塊鏈的平臺(tái)會(huì)導(dǎo)致所有交互皆以公開方式進(jìn)行記錄,這違背了不少用戶保護(hù)自我隱私的強(qiáng)烈意愿。因此,相當(dāng)一部分網(wǎng)絡(luò)犯罪分子選擇將其業(yè)務(wù)從暗網(wǎng)市場與地下論壇中分離出來,利用自己的站點(diǎn)來宣傳服務(wù),而后將用戶引導(dǎo)至Jabber、Internet Relay Chat(簡稱IRC)、Skype、Discord以及Telegram等頻道中進(jìn)一步開展業(yè)務(wù)交流。買家能夠直接通過對(duì)等網(wǎng)絡(luò)及個(gè)人聊天頻道與賣家取得聯(lián)系,并使用加密貨幣或者電子支付服務(wù)完成交易。

網(wǎng)絡(luò)安全專業(yè)人士應(yīng)當(dāng)繼續(xù)關(guān)注利用區(qū)塊鏈技術(shù)買賣非法商品的情況。在此期間,網(wǎng)安從業(yè)人員還應(yīng)不斷評(píng)估可用于惡意目的的其它新興技術(shù)。因?yàn)橹灰嬖诳晒┚W(wǎng)絡(luò)犯罪分子利用的銷售市場,包括出售被盜賬戶、支付卡信息乃至假冒商品等市場,他們就一定會(huì)找到新的、具有創(chuàng)造性的牟利方式。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    19702
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15558

    瀏覽量

    105251

原文標(biāo)題:區(qū)塊鏈成了黑客手里的屠龍刀?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP地址追蹤與網(wǎng)絡(luò)犯罪調(diào)查

    如今,網(wǎng)絡(luò)犯罪已經(jīng)成為維護(hù)網(wǎng)絡(luò)安全中不可忽視的話題。IP 地址追蹤是執(zhí)法機(jī)構(gòu)打擊網(wǎng)絡(luò)犯罪的重要手段之一。通過 IP 地址追蹤,執(zhí)法機(jī)構(gòu)能夠獲
    的頭像 發(fā)表于 08-02 11:42 ?282次閱讀

    探索無限可能:華為云區(qū)塊 +X,創(chuàng)新融合新篇章

    ? 6 月 23 日,華為開發(fā)者大會(huì) 2024(HDC 2024)期間,?“「區(qū)塊+X」多元行業(yè)場景下的創(chuàng)新應(yīng)用”分論壇在東莞松山湖舉行,區(qū)塊
    的頭像 發(fā)表于 07-09 12:27 ?3666次閱讀
    探索無限可能:華為云<b class='flag-5'>區(qū)塊</b><b class='flag-5'>鏈</b> +X,創(chuàng)新融合新篇章

    數(shù)字時(shí)代的網(wǎng)絡(luò)安全守護(hù)者:Splashtop 提供安全可靠的遠(yuǎn)程桌面解決方

    。Splashtop深知安全的重要性,致力于通過綜合的多層級(jí)安全措施,保護(hù)用戶免受網(wǎng)絡(luò)威脅。網(wǎng)絡(luò)環(huán)境中的威脅不斷演變,從暴力破解密碼到網(wǎng)絡(luò)釣魚,犯罪分子的手段不斷更
    的頭像 發(fā)表于 07-03 08:37 ?130次閱讀
    數(shù)字時(shí)代的<b class='flag-5'>網(wǎng)絡(luò)</b>安全守護(hù)者:Splashtop 提供安全可靠的遠(yuǎn)程桌面解決方

    用st-linkj-link工具怎么燒寫STM32信息區(qū)塊?

    怎么燒寫STM32 信息區(qū)塊!用st-link j-link工具。
    發(fā)表于 05-08 07:20

    IBM Security Storage存儲(chǔ)軟件,為企業(yè)打造新質(zhì)、安全的IT彈性

    “五一“假期期間,許多人都會(huì)放松警惕,成為網(wǎng)絡(luò)詐騙網(wǎng)絡(luò)“釣魚”的目標(biāo),比如將敏感的個(gè)人數(shù)據(jù)和支付數(shù)據(jù)泄露在電子設(shè)備上,或者被網(wǎng)絡(luò)犯罪分子
    的頭像 發(fā)表于 05-06 10:21 ?244次閱讀

    2023年互聯(lián)網(wǎng)犯罪損失報(bào)告:125億美元,老年人主要受害群體

    該報(bào)告揭示了 2023 年美國共收到 88 萬份網(wǎng)絡(luò)犯罪案件報(bào)告,比前一年度上漲 10%。特別值得關(guān)注的是,超過 60 歲的人群成為網(wǎng)絡(luò)犯罪的主要受害群體,因
    的頭像 發(fā)表于 03-08 14:00 ?893次閱讀

    物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在的安全漏洞可能會(huì)給犯罪分子以可乘之機(jī),終將導(dǎo)致企業(yè)機(jī)密泄露敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍(lán)圖關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?517次閱讀
    物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    蘋果MacOS惡意軟件借破解版安裝包獲取用戶信息

    聰明的犯罪分子通常會(huì)提供一個(gè)名為“Activator”的程序及所需安裝的應(yīng)用軟件。偽造的安裝程序不會(huì)直接運(yùn)行,轉(zhuǎn)而呈現(xiàn)詳細(xì)的說明指導(dǎo)用戶提取應(yīng)用至/Applications/,并啟動(dòng)Activator。
    的頭像 發(fā)表于 01-31 17:08 ?824次閱讀

    區(qū)塊是什么樣的數(shù)據(jù)結(jié)構(gòu)組織

    區(qū)塊是一種特殊的數(shù)據(jù)結(jié)構(gòu),它以分布式、去中心化的方式組織和存儲(chǔ)數(shù)據(jù)。區(qū)塊的核心原理是將數(shù)據(jù)分布在網(wǎng)絡(luò)的各個(gè)節(jié)點(diǎn)上,通過密碼學(xué)算法保證數(shù)據(jù)
    的頭像 發(fā)表于 01-11 10:57 ?1382次閱讀

    區(qū)塊技術(shù)發(fā)展現(xiàn)狀和趨勢(shì)

    近年來,區(qū)塊技術(shù)作為一項(xiàng)顛覆性的創(chuàng)新技術(shù),引起了全球各行各業(yè)的廣泛關(guān)注。區(qū)塊
    的頭像 發(fā)表于 01-11 10:31 ?1808次閱讀

    區(qū)塊系統(tǒng)軟件開發(fā)與應(yīng)用

    區(qū)塊技術(shù)是近年來備受矚目的創(chuàng)新技術(shù),被廣泛應(yīng)用于金融、供應(yīng)管理、物聯(lián)網(wǎng)等領(lǐng)域。區(qū)塊
    的頭像 發(fā)表于 01-10 18:18 ?2122次閱讀

    騰訊科技獲區(qū)塊網(wǎng)絡(luò)事務(wù)處理專利

    據(jù)專利摘要介紹,此方法涉及的步驟可概括如下:收集待處理事務(wù)數(shù)據(jù)集的統(tǒng)計(jì)信息,此數(shù)據(jù)集含有多個(gè)接收并待處理的事務(wù)數(shù)據(jù);制定獲取區(qū)塊網(wǎng)絡(luò)對(duì)事務(wù)數(shù)據(jù)的打包標(biāo)準(zhǔn);如果統(tǒng)計(jì)信息符合打包要求,將事務(wù)數(shù)據(jù)集中的數(shù)據(jù)整合并形成合并事務(wù)數(shù)據(jù);
    的頭像 發(fā)表于 01-08 11:36 ?436次閱讀

    智慧構(gòu)思:智能合約技術(shù)精髓與價(jià)值轉(zhuǎn)化?——華為云BCS區(qū)塊服務(wù)

    經(jīng)由復(fù)雜的審批流程中介,而由數(shù)碼契約處理,并自動(dòng)按預(yù)設(shè)條件執(zhí)行。信任不再源于權(quán)威保障,而是鐫刻在一串代碼內(nèi),契約得以公開、透明,不容篡改。這就是采用華為云BCS「智能合約」(即:華為云區(qū)塊服務(wù)關(guān)鍵
    的頭像 發(fā)表于 11-25 17:35 ?581次閱讀
    智慧構(gòu)思:智能合約<b class='flag-5'>技術(shù)</b>精髓與價(jià)值轉(zhuǎn)化?——華為云BCS<b class='flag-5'>區(qū)塊</b><b class='flag-5'>鏈</b>服務(wù)

    如何使用Go語言搭建區(qū)塊基礎(chǔ)

    區(qū)塊是一種去中心化的分布式數(shù)據(jù)庫,其中的數(shù)據(jù)以區(qū)塊的形式存儲(chǔ),并通過密碼學(xué)的技術(shù)保證數(shù)據(jù)的安全性和不可篡改性。每個(gè)區(qū)塊包含了一定數(shù)量的交易
    的頭像 發(fā)表于 11-13 10:07 ?867次閱讀

    區(qū)塊數(shù)據(jù)儲(chǔ)存在哪里呢?區(qū)塊數(shù)據(jù)儲(chǔ)存的方式有哪些類型和特點(diǎn)?

    區(qū)塊數(shù)據(jù)儲(chǔ)存在哪里呢?區(qū)塊數(shù)據(jù)儲(chǔ)存的方式有哪些類型和特點(diǎn)? 區(qū)塊是一種去中心化的數(shù)據(jù)存儲(chǔ)方
    的頭像 發(fā)表于 10-26 11:16 ?3667次閱讀