0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链技术或成网络犯罪分子的利器!

pIuy_EAQapp 来源:未知 作者:胡薇 2018-09-05 11:02 次阅读

最近几天的新闻,不管滴滴、华住,都敌不过京东的猛。危机问题,总是用一个新闻盖过一个新闻来解决。相比前面爆炸性新闻,作为次一级的大新闻,则是十天前,区块链微信公众号众多大咖集体被封事件,官方回应称,他们是因涉嫌ICO虚拟货币炒作,违反有关规定而被封停。区块链究竟何错之有呢?区块链本身是一种技术,无所谓好与坏,可是有的人却将他带偏带变形。

E安全9月4日文 2017年,执法部门对AlphaBay以及Hansa的关停举措引发人们对于暗网市场前景的大量猜测。事实上,对环境的恐惧和不信任感正促使网络犯罪分子采用替代技术来提高安全性,从而确保自身在开展网络违法行为时能够躲避执法人员的检测。区块链技术,似乎有望帮助其达成目的。

大多数人在听到“区块链”一词时,首先想到的往往是加密货币及相关应用方向—其用户群体中发生的交易与交互必须以高度信任、透明以及高效的方式来执行。然而,如果着眼于网络犯罪论坛管理员目前面临的困境,我们就会发现他们也是区块链技术的理想受众群体。为此,一部分网络犯罪分子已经开始尝试利用区块链域名系统(简称DNS)隐藏其恶意活动。

区块链DNS vs. 传统的DNS

区块链DNS与传统DNS有所不同。一般来讲,当我们将网站地址输入互联网浏览器时,计算机将向DNS服务器查询对应的IP地址。从本质上讲,DNS相当于互联网版本的电话簿,其中包含实体名称、“点”、以及名为顶级域名(TLD)的扩展名,其可以是.com、.gov、.edu、.uk以及.de等后缀。TLD由权威机构控制,例如具有全球影响力的互联网名称与数字地址分配机构(简称ICANN),或者英国的Nominet以及德国的DENIC等区域性机构。相比之下,区块链DNS则是一种去中心化DNS。区块链TLD——包括.bit、.bazar以及.coin等——并不隶属于单一的权威机构。DNS会查询由对等网络所共享的IP地址表,同时使用一种区别于传统DNS请求的技术方法。

去中心化DNS拥有多种优势,包括抵御执法当局的审查(例如,政府可能要求国内所有互联网服务供应商停止将域名重定向至相关IP地址),或者防止DNS欺诈(攻击者可以插入伪造的DNS数据以确保名称服务器返回错误的IP地址,并将流量重定向至攻击者指定的计算机处)。然而,去中心化DNS也可能遭到恶意攻击者的滥用。由于区块链域名不存在中心权限,因此注册只包含唯一的加密哈希值,而非站点名称与地址。这意味着执法部门将更难以对不法网站进行清除。以下是恶意人士利用区块链技术的几个具体实例。

恶意利用区块链DNS的实例

早在2016年1月,就出现了The Money Team等首批利用区块链DNS创建.bazar域名以保护自身犯罪行为的组织。2017年7月,Joker’s Stash这一流行自动贩售车(简称AVC)网站开始利用区块链DNS以及原有Tor(.onion)域名保护其销售被盗支付卡信息的行为。要访问.bazar版本的网站,用户需要安装区块链DNS浏览器扩展或者插件。与此同时,其它不少AVC网站及论坛也在尝试利用对等DNS技术交易被盗账户信息。

区块链技术还允许用户为在线市场构建替代模型。例如,名为Tralfamadore的站点就利用区块链作为后端来存储必要的数据库和代码,以支持前端用户界面。交易活动通过加密货币进行,并被记录为区块链上的智能合约。此举是为了提高网站用户间的信任度,所有交易信息都将被永久记录,这意味着买家更易识别欺诈分子。

OpenBazaar网站是另一个使用区块链技术的市场。该项目于2016年4月正式上线,此后用户群体就在稳步增长。到2018年上半年,该网站的新用户增加了约4000名,而在售商品数量则由18000增加至超过27000多个。尽管取得了快速发展,但OpenBazaar的主体并不属于网络犯罪平台,其在售的大多数商品并不违法。

网络犯罪花样翻新快,网络人员应持续关注

尽管出现上述实例,但需要强调的是,任何事情都需要加以权衡,区块链技术在网络犯罪活动中的运用亦是如此。目前,区块链难以得到更广泛普及的原因在于,利用基于区块链的平台会导致所有交互皆以公开方式进行记录,这违背了不少用户保护自我隐私的强烈意愿。因此,相当一部分网络犯罪分子选择将其业务从暗网市场与地下论坛中分离出来,利用自己的站点来宣传服务,而后将用户引导至Jabber、Internet Relay Chat(简称IRC)、Skype、Discord以及Telegram等频道中进一步开展业务交流。买家能够直接通过对等网络及个人聊天频道与卖家取得联系,并使用加密货币或者电子支付服务完成交易。

网络安全专业人士应当继续关注利用区块链技术买卖非法商品的情况。在此期间,网安从业人员还应不断评估可用于恶意目的的其它新兴技术。因为只要存在可供网络犯罪分子利用的销售市场,包括出售被盗账户、支付卡信息乃至假冒商品等市场,他们就一定会找到新的、具有创造性的牟利方式。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DNS
    DNS
    +关注

    关注

    0

    文章

    217

    浏览量

    19795
  • 区块链
    +关注

    关注

    110

    文章

    15560

    浏览量

    105788

原文标题:区块链成了黑客手里的屠龙刀?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    dap协议在跨技术中的应用

    随着区块技术的快速发展,越来越多的区块网络被创建以满足特定行业
    的头像 发表于 11-22 15:45 117次阅读

    dap协议的基本概念 dap协议在区块中的应用

    DAP协议,即分布式应用协议(Distributed Application Protocol),是一种旨在促进去中心化应用(DApps)在区块网络上的构建和运行的框架。DAP协议的核心目标是提供
    的头像 发表于 11-22 15:39 123次阅读

    YOGO ROBO智能机器人助力区块行业发展

    日前,上海静安区成功举办了全国首个区块主题的场景集市——“数通谷”区块+医疗场景集市。本次活动汇聚了来自
    的头像 发表于 11-22 11:33 196次阅读

    IP地址追踪与网络犯罪调查

    如今,网络犯罪已经成为维护网络安全中不可忽视的话题。IP 地址追踪是执法机构打击网络犯罪的重要手段之一。通过 IP 地址追踪,执法机构能够获
    的头像 发表于 08-02 11:42 415次阅读

    探索无限可能:华为云区块 +X,创新融合新篇章

      6 月 23 日,华为开发者大会 2024(HDC 2024)期间, “「区块+X」多元行业场景下的创新应用”分论坛在东莞松山湖举行,区块
    的头像 发表于 07-09 12:27 3937次阅读
    探索无限可能:华为云<b class='flag-5'>区块</b><b class='flag-5'>链</b> +X,创新融合新篇章

    数字时代的网络安全守护者:Splashtop 提供安全可靠的远程桌面解决方

    。Splashtop深知安全的重要性,致力于通过综合的多层级安全措施,保护用户免受网络威胁。网络环境中的威胁不断演变,从暴力破解密码到网络钓鱼,犯罪分子的手段不断更
    的头像 发表于 07-03 08:37 188次阅读
    数字时代的<b class='flag-5'>网络</b>安全守护者:Splashtop 提供安全可靠的远程桌面解决方

    用st-linkj-link工具怎么烧写STM32信息区块?

    怎么烧写STM32 信息区块!用st-link j-link工具。
    发表于 05-08 07:20

    IBM Security Storage存储软件,为企业打造新质、安全的IT弹性

    “五一“假期期间,许多人都会放松警惕,成为网络诈骗网络“钓鱼”的目标,比如将敏感的个人数据和支付数据泄露在电子设备上,或者被网络犯罪分子
    的头像 发表于 05-06 10:21 291次阅读

    2023年互联网犯罪损失报告:125亿美元,老年人主要受害群体

    该报告揭示了 2023 年美国共收到 88 万份网络犯罪案件报告,比前一年度上涨 10%。特别值得关注的是,超过 60 岁的人群成为网络犯罪的主要受害群体,因
    的头像 发表于 03-08 14:00 1043次阅读

    物联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境中存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露敏感数据丢失,比如产品制造蓝图关键业务信息等。
    发表于 02-28 09:25 668次阅读
    物联网边缘设备安全:IIoT安全的硬件解决方案

    苹果MacOS恶意软件借破解版安装包获取用户信息

    聪明的犯罪分子通常会提供一个名为“Activator”的程序及所需安装的应用软件。伪造的安装程序不会直接运行,转而呈现详细的说明指导用户提取应用至/Applications/,并启动Activator。
    的头像 发表于 01-31 17:08 933次阅读

    区块是什么样的数据结构组织

    区块是一种特殊的数据结构,它以分布式、去中心化的方式组织和存储数据。区块的核心原理是将数据分布在网络的各个节点上,通过密码学算法保证数据
    的头像 发表于 01-11 10:57 1991次阅读

    区块技术发展现状和趋势

    近年来,区块技术作为一项颠覆性的创新技术,引起了全球各行各业的广泛关注。区块
    的头像 发表于 01-11 10:31 2204次阅读

    区块系统软件开发与应用

    区块技术是近年来备受瞩目的创新技术,被广泛应用于金融、供应管理、物联网等领域。区块
    的头像 发表于 01-10 18:18 2432次阅读

    腾讯科技获区块网络事务处理专利

    据专利摘要介绍,此方法涉及的步骤可概括如下:收集待处理事务数据集的统计信息,此数据集含有多个接收并待处理的事务数据;制定获取区块网络对事务数据的打包标准;如果统计信息符合打包要求,将事务数据集中的数据整合并形成合并事务数据;
    的头像 发表于 01-08 11:36 528次阅读