Операция Онимус
Операция Onymous — международная операция правоохранительных органов, направленная против рынков даркнета и других скрытых сервисов, работающих в сети Tor .
Фон
[ редактировать ]Операция «Онимус» была сформирована как совместная правоохранительная операция Федерального бюро расследований (ФБР) и Разведывательного агентства Европейского Союза Европола . [1] В международных усилиях также участвовало Министерство внутренней безопасности США . [2] Иммиграционная и таможенная служба (ICE) и Евроюст . [3] Операция была частью международных стратегий, направленных на решение проблем вредоносного ПО , схем ботнетов и незаконных рынков или даркнетов . [2] Это также было связано с борьбой с наркотиками при участии Управления по борьбе с наркотиками США (DEA) . [4]
Рейды
[ редактировать ]
5 и 6 ноября 2014 года был закрыт ряд веб-сайтов, число которых первоначально превышало 400, включая рынки наркотиков, такие как Silk Road 2.0 , Cloud 9 и Hydra. [5] [6] В число других сайтов, подвергшихся нападению, входили сайты по отмыванию денег и « контрабанды сайты ». В операции участвовали полицейские силы 17 стран. [7] Всего было произведено 17 арестов. [5] 26-летний разработчик программного обеспечения был арестован в Сан-Франциско и обвинен в использовании Silk Road 2.0 под псевдонимом Defcon. [8] Defcon был «одной из основных целей». [5] Через несколько часов после захвата появилась третья версия сайта — «Шелковый путь 3.0»; Ранее «Шелковый путь» был конфискован в октябре 2013 года, а затем возрожден несколько недель спустя как «Шелковый путь 2.0». [9]
Был изъят 1 миллион долларов в биткойнах , а также 180 000 евро наличными, золотом, серебром и наркотиками. [10] Принадлежащий«незаконные услуги», которые первоначально утверждались как закрытые, [7] немногие из них были онлайн-торговыми площадками, такими как Silk Road. Жалоба, поданная 7 ноября 2014 года в Окружной суд США Южного округа Нью-Йорка , «с требованием конфискации всех без исключения активов следующих веб-сайтов темного рынка, работающих в сети Tor», касалась всего 27 сайтов, четырнадцати из которых, как утверждалось, были рынки наркотиков; остальные предположительно продавали фальшивую валюту, поддельные документы, удостоверяющие личность, или украденные кредитные карты. [11]
Агентства США и Европы стремились предать гласности заявленный успех своей шестимесячной операции, которая «прошла безупречно». [12] Великобритании Национальное агентство по борьбе с преступностью опубликовало твит, высмеивающий пользователей Tor. [13] В официальном Европола пресс-релизе процитировано должностное лицо Управления внутренней безопасности США , которое заявило: «Наши усилия разрушили веб-сайт, который позволяет незаконной деятельности на черном рынке развиваться и расширяться, а также обеспечивает убежище для незаконных пороков, таких как распространение оружия, наркоторговля и т. д. торговля людьми и убийства по найму». [10] [12]
Другие ведущие рынки наркотиков в Даркнете не пострадали, такие как Agora , Evolution и Andromeda. В то время как «Шелковый путь» на самом деле не распространял оружие и не предлагал заказные убийства , «Эволюция» разрешала торговлю оружием, а также наркотиками. [14] До закрытия Silk Road 2.0 на Agora уже было больше листингов, чем на Silk Road, и ожидалось, что Evolution ее обгонит. [5] [15] «Агора» и «Эволюция» — это более профессиональные операции, чем «Шелковый путь», с более продвинутой безопасностью; Считается, что арест предполагаемого менеджера Silk Road произошел во многом из-за серии ошибок по неосторожности. [13] [14] [16]
Цифра в 414 даркнет-сайтов, о которой широко сообщалось во всем мире и появлялась во многих заголовках новостей, [17] [18] [19] позже без объяснения причин было скорректировано до «более 50» сайтов. [13] [20] [21] Считается, что истинная цифра составляет около 27 сайтов, на которые ведут все 414 адресов .onion . [16] [20] [22] Австралийский журналист Ник Кубрилович заявил, что обнаружил 276 конфискованных сайтов в результате сканирования всех луковых сайтов, из которых 153 были мошенническими, клонированными или фишинговыми сайтами. [23]
Эксплойт нулевого дня Tor
[ редактировать ]Количество сайтов, на которые первоначально утверждалось, что они были взломаны, привело к предположению, что уязвимость нулевого дня была использована в сети Tor. Эту возможность преуменьшил Эндрю Льюман, представитель некоммерческого проекта Tor , предположив, что выполнение традиционной полицейской работы, такой как отслеживание биткойнов, [24] было более вероятно. [17] [13] [25] Льюман предположил, что такие заявления «преувеличены» и что власти просто хотели создать впечатление, что они «взломали» Tor, чтобы удержать других от использования его в преступных целях. [24] Представитель Европола не раскрывал используемый метод, заявив: «Это то, что мы хотим сохранить для себя. То, как мы это делаем, мы не можем поделиться со всем миром, потому что мы хотим делать это снова и снова и снова." [5]
Было высказано предположение, что скрытые сервисы могли быть деанонимизированы, если бы правоохранительные органы повторили исследование CERT в Университете Карнеги-Меллона вплоть до обновления от 30 июля, которое смягчило проблему. [26] Если бы достаточное количество узлов ретрансляции было подвергнуто DDOS-атаке , что заставило бы трафик маршрутизироваться через атакующие узлы, злоумышленник мог бы выполнить атаки с подтверждением трафика с помощью атаки Сивиллы . Журналы, опубликованные администратором Doxbin, частично подтверждают эту теорию. [27]
Судебные документы опубликованы в ноябре 2015 г. [28] вызвало серьезные проблемы исследовательской этики в исследовательских сообществах Tor и безопасности. [29] о несанкционированном эксплойте [30] (который предположительно действовал в 2014 году с февраля по 4 июля). [31] Проект Tor устранил уязвимость, и ФБР отрицало, что заплатило Карнеги-Меллону 1 миллион долларов за ее использование. [32] Карнеги-Меллон также отрицал получение денег. [33]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Воздуходувки, Мисти (2015). Эволюция кибертехнологий и операций до 2035 года . Дордрехт: Спрингер. п. 133. ИСБН 9783319235844 .
- ^ Jump up to: а б Чаудри, Пегги Э. (2017). Справочник по исследованиям контрафактной продукции и незаконной торговли . Челтнем: Издательство Эдварда Элгара. стр. 182, 375. ISBN. 9781785366444 .
- ^ Кремлинг, Джанин; Паркер, Аманда М. Шарп (5 сентября 2017 г.). Киберпространство, кибербезопасность и киберпреступность . Публикации SAGE. ISBN 9781506392288 .
- ^ Адоржан, Майкл; Риккарделли, Роуз (10 июня 2016 г.). Участие в вопросах этики в международных криминологических исследованиях . Рутледж. ISBN 9781317382874 .
- ^ Jump up to: а б с д и Гринберг, Энди (7 ноября 2014 г.). «Глобальная веб-репрессия арестовала 17 человек и захватила сотни доменов даркнета» . Проводной .
- ^ Гринберг, Энди (6 ноября 2014 г.). «Не только Шелковый путь 2: Федеральные власти захватывают еще два рынка наркотиков и продолжают расти» . Проводной .
- ^ Jump up to: а б Фокс-Брюстер, Том (7 ноября 2014 г.). «Шелковый путь 2.0 стал объектом разгрома в даркнете в рамках операции «Онимус»» . Хранитель . Проверено 7 ноября 2014 г.
- ^ Макмиллан, Роберт. «Предполагаемый вдохновитель Silk Road 2 работал на секретный стартап бывшего сотрудника Google» . Проводной . ISSN 1059-1028 . Проверено 6 апреля 2023 г.
- ^ Кук, Джеймс (7 ноября 2014 г.). «Шелковый путь 3.0 уже существует» . Бизнес-инсайдер Великобритании . Проверено 8 ноября 2014 г.
- ^ Jump up to: а б «Глобальные действия против темных рынков в сети Tor» . Европол. 7 ноября 2014 года . Проверено 9 ноября 2014 г.
- ^ Винтон, Кейт (7 ноября 2014 г.). «На данный момент федеральные органы подтвердили только захват 27 сайтов «тёмного рынка» в ходе операции Onymous» . Форбс . Проверено 8 ноября 2014 г.
- ^ Jump up to: а б Кук, Джеймс (7 ноября 2014 г.). «Появились более подробные сведения о том, как полиция закрыла более 400 торговых площадок в глубокой сети в рамках «операции Онимус» » . Бизнес-инсайдер Великобритании . Проверено 9 ноября 2014 г.
- ^ Jump up to: а б с д О'Нил, Патрик Хауэлл (7 ноября 2014 г.). «Правда о кризисе доверия к Tor» . Ежедневная точка . Проверено 10 ноября 2014 г.
- ^ Jump up to: а б Гринберг, Энди. «Темная паутина становится темнее с ростом рынка наркотиков «Эволюции»» . Проводной . ISSN 1059-1028 . Проверено 6 апреля 2023 г.
- ^ Ингрэм, Кристофер (6 ноября 2014 г.). «ФБР обещает бесконечную и бесполезную войну с наркотиками, закрывая Silk Road 2.0» . Вашингтон Пост . Проверено 7 ноября 2014 г.
- ^ Jump up to: а б Херн, Алекс (11 ноября 2014 г.). «Операция Onymous, возможно, выявила недостатки в Tor, сообщают разработчики» . Хранитель . Проверено 12 ноября 2014 г.
- ^ Jump up to: а б Уэйкфилд, Джейн (7 ноября 2014 г.). «Огромный рейд с целью закрытия более 400 сайтов даркнета» . Би-би-си . Проверено 10 ноября 2014 г.
- ^ Алистер Чарльтон (7 ноября 2014 г.). «Операция «Онимус»: шесть британцев арестованы, поскольку полиция арестовала 400 темных веб-сайтов, торгующих наркотиками» . Интернэшнл Бизнес Таймс . Проверено 10 ноября 2014 г.
- ^ Уильямс, Мартин (7 ноября 2014 г.). «Самый крупный рейд Tor затронул 410 подземных объектов; 17 арестовано» . Мир ПК . Проверено 10 ноября 2014 г.
- ^ Jump up to: а б О'Нил, Патрик Хауэлл (7 ноября 2014 г.). «Сколько сайтов Даркнета действительно закрыли полицейские?» . Ежедневная точка . Проверено 10 ноября 2014 г.
- ^ Карвахаль, Дорин; Вайзер, Бенджамин (7 ноября 2014 г.). «Международные рейды нацелены на сайты, продающие контрабанду в «темной паутине» » . Нью-Йорк Таймс . Проверено 10 ноября 2014 г.
- ^ Ли, Дэйв (10 ноября 2014 г.). «Эксперты даркнета обмениваются теориями о «деклоакинге» после рейдов» . Би-би-си . Проверено 11 ноября 2014 г.
- ^ Кубрилович, Ник (17 ноября 2014 г.). «Большое количество скрытых сайтов Tor, захваченных ФБР в ходе операции Onymous, были клонированными или мошенническими сайтами» . Архивировано из оригинала 18 ноября 2014 года . Проверено 14 января 2015 г.
- ^ Jump up to: а б Ли, Дэйв (10 ноября 2014 г.). «Рейды в даркнете были «преувеличены» полицией, — говорит Tor Project» . Проверено 22 августа 2015 г.
- ^ Найт, Шон (7 ноября 2014 г.). «Операция Onymous захватывает сотни сайтов даркнета, 17 арестовано по всему миру» . Техспот . Проверено 8 ноября 2014 г.
- ^ Джингольд, Наоми (8 декабря 2014 г.). «ФБР взломало Tor?» . Проверено 9 августа 2015 г.
- ^ Галлахер, Шон (11 ноября 2014 г.). «Использовали ли федералы DDoS-атаки для деанонимизации сайтов даркнета, захваченных в ходе операции Onymous?» . Архивировано из оригинала 30 ноября 2014 года . Проверено 9 августа 2015 г.
- ^ Кокс, Джозеф (11 ноября 2015 г.). «Судебные документы показывают, что университет помог ФБР арестовать «Шелковый путь 2» и подозреваемых в детской порнографии» . Материнская плата .
- ^ Грин, Мэтью (12 ноября 2015 г.). «Почему атака на Tor имеет значение» . Арс Техника .
- ^ Зорз, Желька (12 ноября 2015 г.). «Проект Tor утверждает, что ФБР заплатило университетским исследователям 1 миллион долларов за разоблачение пользователей Tor» . Помогите Net Security .
- ^ Ниббс, Кейт (30 июля 2014 г.). «Атака на Tor, вероятно, лишила пользователей анонимности» . Гизмодо . Гоукер Медиа.
- ^ Фаривар, Сайрус (13 ноября 2015 г.). «ФБР: «Утверждение о том, что мы заплатили CMU 1 миллион долларов за взлом Tor, неверно» » . Арс Техника .
- ^ Ваас, Лиза (20 ноября 2015 г.). «Карнеги-Меллон отрицает оплату ФБР за технику взлома Tor» . Софос .
Внешние ссылки
[ редактировать ]- Соединенные Штаты Америки – против – Блейк Бенталл, известный как «Дефкон», ответчик. – закрытая жалоба
- Оператору сайта «Шелковый путь 2.0» предъявлено обвинение в Федеральном суде Манхэттена , Министерства юстиции США пресс-релиз
- Десятки «темных рынков» в Интернете арестованы на основании иска о конфискации, поданного в Федеральный суд Манхэттена в связи с арестом оператора Silk Road 2.0 , пресс-релиз Министерства юстиции США
- Архив меток: Operation Onymous , DeepDotWeb