0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链技术或成网络犯罪分子的利器!

pIuy_EAQapp 来源:未知 作者:胡薇 2018-09-05 11:02 次阅读

最近几天的新闻,不管滴滴、华住,都敌不过京东的猛。危机问题,总是用一个新闻盖过一个新闻来解决。相比前面爆炸性新闻,作为次一级的大新闻,则是十天前,区块链微信公众号众多大咖集体被封事件,官方回应称,他们是因涉嫌ICO虚拟货币炒作,违反有关规定而被封停。区块链究竟何错之有呢?区块链本身是一种技术,无所谓好与坏,可是有的人却将他带偏带变形。

E安全9月4日文 2017年,执法部门对AlphaBay以及Hansa的关停举措引发人们对于暗网市场前景的大量猜测。事实上,对环境的恐惧和不信任感正促使网络犯罪分子采用替代技术来提高安全性,从而确保自身在开展网络违法行为时能够躲避执法人员的检测。区块链技术,似乎有望帮助其达成目的。

大多数人在听到“区块链”一词时,首先想到的往往是加密货币及相关应用方向—其用户群体中发生的交易与交互必须以高度信任、透明以及高效的方式来执行。然而,如果着眼于网络犯罪论坛管理员目前面临的困境,我们就会发现他们也是区块链技术的理想受众群体。为此,一部分网络犯罪分子已经开始尝试利用区块链域名系统(简称DNS)隐藏其恶意活动。

区块链DNS vs. 传统的DNS

区块链DNS与传统DNS有所不同。一般来讲,当我们将网站地址输入互联网浏览器时,计算机将向DNS服务器查询对应的IP地址。从本质上讲,DNS相当于互联网版本的电话簿,其中包含实体名称、“点”、以及名为顶级域名(TLD)的扩展名,其可以是.com、.gov、.edu、.uk以及.de等后缀。TLD由权威机构控制,例如具有全球影响力的互联网名称与数字地址分配机构(简称ICANN),或者英国的Nominet以及德国的DENIC等区域性机构。相比之下,区块链DNS则是一种去中心化DNS。区块链TLD——包括.bit、.bazar以及.coin等——并不隶属于单一的权威机构。DNS会查询由对等网络所共享的IP地址表,同时使用一种区别于传统DNS请求的技术方法。

去中心化DNS拥有多种优势,包括抵御执法当局的审查(例如,政府可能要求国内所有互联网服务供应商停止将域名重定向至相关IP地址),或者防止DNS欺诈(攻击者可以插入伪造的DNS数据以确保名称服务器返回错误的IP地址,并将流量重定向至攻击者指定的计算机处)。然而,去中心化DNS也可能遭到恶意攻击者的滥用。由于区块链域名不存在中心权限,因此注册只包含唯一的加密哈希值,而非站点名称与地址。这意味着执法部门将更难以对不法网站进行清除。以下是恶意人士利用区块链技术的几个具体实例。

恶意利用区块链DNS的实例

早在2016年1月,就出现了The Money Team等首批利用区块链DNS创建.bazar域名以保护自身犯罪行为的组织。2017年7月,Joker’s Stash这一流行自动贩售车(简称AVC)网站开始利用区块链DNS以及原有Tor(.onion)域名保护其销售被盗支付卡信息的行为。要访问.bazar版本的网站,用户需要安装区块链DNS浏览器扩展或者插件。与此同时,其它不少AVC网站及论坛也在尝试利用对等DNS技术交易被盗账户信息。

区块链技术还允许用户为在线市场构建替代模型。例如,名为Tralfamadore的站点就利用区块链作为后端来存储必要的数据库和代码,以支持前端用户界面。交易活动通过加密货币进行,并被记录为区块链上的智能合约。此举是为了提高网站用户间的信任度,所有交易信息都将被永久记录,这意味着买家更易识别欺诈分子。

OpenBazaar网站是另一个使用区块链技术的市场。该项目于2016年4月正式上线,此后用户群体就在稳步增长。到2018年上半年,该网站的新用户增加了约4000名,而在售商品数量则由18000增加至超过27000多个。尽管取得了快速发展,但OpenBazaar的主体并不属于网络犯罪平台,其在售的大多数商品并不违法。

网络犯罪花样翻新快,网络人员应持续关注

尽管出现上述实例,但需要强调的是,任何事情都需要加以权衡,区块链技术在网络犯罪活动中的运用亦是如此。目前,区块链难以得到更广泛普及的原因在于,利用基于区块链的平台会导致所有交互皆以公开方式进行记录,这违背了不少用户保护自我隐私的强烈意愿。因此,相当一部分网络犯罪分子选择将其业务从暗网市场与地下论坛中分离出来,利用自己的站点来宣传服务,而后将用户引导至Jabber、Internet Relay Chat(简称IRC)、Skype、Discord以及Telegram等频道中进一步开展业务交流。买家能够直接通过对等网络及个人聊天频道与卖家取得联系,并使用加密货币或者电子支付服务完成交易。

网络安全专业人士应当继续关注利用区块链技术买卖非法商品的情况。在此期间,网安从业人员还应不断评估可用于恶意目的的其它新兴技术。因为只要存在可供网络犯罪分子利用的销售市场,包括出售被盗账户、支付卡信息乃至假冒商品等市场,他们就一定会找到新的、具有创造性的牟利方式。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DNS
    DNS
    +关注

    关注

    0

    文章

    199

    浏览量

    19604
  • 区块链
    +关注

    关注

    110

    文章

    15554

    浏览量

    104754

原文标题:区块链成了黑客手里的屠龙刀?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    用于单分子无标记定量检测的数字胶体增强拉曼光谱技术

    拉曼光谱是一种指纹式的、具有分子结构特异性的非弹性散射光谱。通过表面增强拉曼光谱(SERS)技术可以实现对分子本身较弱的拉曼信号产生极大的增强,甚至可以达到单个分子的检测灵敏度。
    的头像 发表于 04-22 14:25 189次阅读
    用于单<b class='flag-5'>分子</b>无标记定量检测的数字胶体增强拉曼光谱<b class='flag-5'>技术</b>

    一种基于分子编程和液滴微流控的替代性技术用于数字检测

    分子水平的蛋白质分析揭示了集合平均技术所掩盖的异质性行为。
    的头像 发表于 03-13 10:17 225次阅读
    一种基于<b class='flag-5'>分子</b>编程和液滴微流控的替代性<b class='flag-5'>技术</b>用于数字检测

    2023年互联网犯罪损失报告:125亿美元,老年人成主要受害群体

    该报告揭示了 2023 年美国共收到 88 万份网络犯罪案件报告,比前一年度上涨 10%。特别值得关注的是,超过 60 岁的人群成为网络犯罪的主要受害群体,因
    的头像 发表于 03-08 14:00 279次阅读

    物联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境中存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露或敏感数据丢失,比如产品制造蓝图或关键业务信息等。
    发表于 02-28 09:25 187次阅读
    物联网边缘设备安全:IIoT安全的硬件解决方案

    苹果MacOS恶意软件借破解版安装包获取用户信息

    聪明的犯罪分子通常会提供一个名为“Activator”的程序及所需安装的应用软件。伪造的安装程序不会直接运行,转而呈现详细的说明指导用户提取应用至/Applications/,并启动Activator。
    的头像 发表于 01-31 17:08 514次阅读

    有什么办法可以扩展SCB区块的RX FIFO吗?

    大家好目前我正在做一个必须从 SPI 读取大约 2000 字节的项目,那么有什么办法可以扩展 SCB 区块的 RX FIFO 吗?
    发表于 01-30 06:26

    分子束外延(MBE)工艺及设备原理介绍

    分子束外延(Molecular beam epitaxy,MBE)是一种在超高真空状态下,进行材料外延技术,下图为分子束外延的核心组成,包括受热的衬底和释放到衬底上的多种元素的分子束。
    的头像 发表于 01-15 18:12 1491次阅读
    <b class='flag-5'>分子</b>束外延(MBE)工艺及设备原理介绍

    区块技术发展现状和趋势

    近年来,区块技术作为一项颠覆性的创新技术,引起了全球各行各业的广泛关注。区块技术的出现,为金融、供应链、物联网等各个领域带来了很多变革的
    的头像 发表于 01-11 10:31 450次阅读

    自动化按键测试模组技术规格书:提高生产效率的利器

    自动化按键测试模组技术规格书:提高生产效率的利器?|深圳磐石
    的头像 发表于 12-20 09:10 152次阅读
    自动化按键测试模组<b class='flag-5'>技术</b>规格书:提高生产效率的<b class='flag-5'>利器</b>

    如何用机器学习模型打击虚拟货币犯罪

    尽管区块技术为不法分子实施犯罪带来诸多便利,但链上交易数据完全公开透明的特性,也为涉币案件的分析研判提供了海量数据。很多安全专家试图将分析传统法币
    的头像 发表于 09-22 16:21 322次阅读
    如何用机器学习模型打击虚拟货币<b class='flag-5'>犯罪</b>?

    蓝牙Mesh技术—边缘网络的成长

      从本质上来讲,蓝牙Mesh技术并非无线通信技术,而是一种网络(组网)的技术,用于构建“多对多通信连接”的网络。而低能耗蓝牙
    发表于 05-17 15:39

    分子蓝移磁光陷阱的实现步骤

    分子的激光冷却和捕获是实现分子量子气体和探索量子多体物理的重要步骤。
    的头像 发表于 05-15 09:31 409次阅读

    远程控制的LED显示屏播放内容的安全性保障势在必行

    目前,随着智能城市建设的深入发展,LED显示屏走向智能化,与互联网融为一体。只要有互联网,很多大型网络屏幕都可以远程控制。它们不仅为大屏幕管理员提供了便利,也给犯罪分子留下了“空白”。如何保护LED显示屏上的信息? 不仅要加强人力资源管理和教育,还要加强控制系统的防御机制
    的头像 发表于 05-11 15:37 490次阅读
    远程控制的LED显示屏播放内容的安全性保障势在必行

    无线通信网络之LoRa技术

    公司采用和推广的一种基于扩频技术的超远距离无线传输方案。   是物理层无线调制用于建立长距离通信路。许多传统的无线系统使用频移键控(FSK)调制作为物理层,因为它是一种实现低功耗的非常有效的调制
    发表于 05-11 14:58

    什么是VPN?关于VPN使用注意事项

    VPN是“私人的”,因为它们会加密您的连接并让您在没有政府、互联网服务提供商 (ISP)、网络犯罪分子和其他旁观者窥探的情况下浏览互联网。
    发表于 05-06 11:22 5516次阅读
    什么是VPN?关于VPN使用注意事项