Hjem Securitywatch Den frygtelige pirat roberts's fatale fejl

Den frygtelige pirat roberts's fatale fejl

Video: The Silk Road: who was the real Dread Pirate Roberts? | Guardian Docs (Oktober 2024)

Video: The Silk Road: who was the real Dread Pirate Roberts? | Guardian Docs (Oktober 2024)
Anonim

Du har måske hørt om den berygtede Silk Road, det sorte online marked og narkotikabazaren, der blev nedlagt i oktober sidste år. Efter nedlukningen opstod der en mængde spørgsmål og konspirationsteorier om, hvordan FBI opdagede den geografiske placering af Silk Road Web-serverne. I et nyligt blogindlæg satte KrebsonSecurity imidlertid gætterne til hvile.

Hvordan Tor kommer ind i spillet

Serveres ægte placering blev angiveligt skjult bag tjenesten Tor, men de nylige amerikanske føderale domstolsdokumenter hedder det ellers. Login-siden til Silk Road havde faktisk en anti-misbrug CAPTCHA-tjeneste, der trak indhold fra nettet, som lækkede stedets placering.

For dem, der ikke ved, er Tor et specielt netværk på nettet designet til at beskytte brugernes anonymitet ved at lade enkeltpersoner offentliggøre websteder og tjenester uden at afsløre stedets placering. Denne "skjulte tjenester" -funktion ved Tor er hvad Silkevejen og mange andre websteder bruger til at være vært for ulovlig aktivitet.

At fange piraten

Ross W. Ulbricht, ellers kendt som "Dread Pirate Roberts", begik en alvorlig fejl i brugen af ​​denne Tor-funktion. For at en internetadresse på en computer skal være fuldt skjult, skal programmerne, der kører på computeren, også konfigureres korrekt til at blive skjult. Hvis ikke, kan enhedens webadresse lække gennem trafik sendt fra den.

FBI hævdede, at de lokaliserede Silk Road-serverne, fordi de registrerede en IP-adresselækage fra Silk Road-brugerens login-interface. Ulbrichts fejl synes uden tvivl at være en skødesløs fejl, men den fremhæver, hvor vanskeligt det er at være anonym online; selv de erfarne cyberkriminelle kan glide op.

Den frygtelige pirat roberts's fatale fejl