0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链技术或成网络犯罪分子的利器!

pIuy_EAQapp 来源:未知 作者:胡薇 2018-09-05 11:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近几天的新闻,不管滴滴、华住,都敌不过京东的猛。危机问题,总是用一个新闻盖过一个新闻来解决。相比前面爆炸性新闻,作为次一级的大新闻,则是十天前,区块链微信公众号众多大咖集体被封事件,官方回应称,他们是因涉嫌ICO虚拟货币炒作,违反有关规定而被封停。区块链究竟何错之有呢?区块链本身是一种技术,无所谓好与坏,可是有的人却将他带偏带变形。

E安全9月4日文 2017年,执法部门对AlphaBay以及Hansa的关停举措引发人们对于暗网市场前景的大量猜测。事实上,对环境的恐惧和不信任感正促使网络犯罪分子采用替代技术来提高安全性,从而确保自身在开展网络违法行为时能够躲避执法人员的检测。区块链技术,似乎有望帮助其达成目的。

大多数人在听到“区块链”一词时,首先想到的往往是加密货币及相关应用方向—其用户群体中发生的交易与交互必须以高度信任、透明以及高效的方式来执行。然而,如果着眼于网络犯罪论坛管理员目前面临的困境,我们就会发现他们也是区块链技术的理想受众群体。为此,一部分网络犯罪分子已经开始尝试利用区块链域名系统(简称DNS)隐藏其恶意活动。

区块链DNS vs. 传统的DNS

区块链DNS与传统DNS有所不同。一般来讲,当我们将网站地址输入互联网浏览器时,计算机将向DNS服务器查询对应的IP地址。从本质上讲,DNS相当于互联网版本的电话簿,其中包含实体名称、“点”、以及名为顶级域名(TLD)的扩展名,其可以是.com、.gov、.edu、.uk以及.de等后缀。TLD由权威机构控制,例如具有全球影响力的互联网名称与数字地址分配机构(简称ICANN),或者英国的Nominet以及德国的DENIC等区域性机构。相比之下,区块链DNS则是一种去中心化DNS。区块链TLD——包括.bit、.bazar以及.coin等——并不隶属于单一的权威机构。DNS会查询由对等网络所共享的IP地址表,同时使用一种区别于传统DNS请求的技术方法。

去中心化DNS拥有多种优势,包括抵御执法当局的审查(例如,政府可能要求国内所有互联网服务供应商停止将域名重定向至相关IP地址),或者防止DNS欺诈(攻击者可以插入伪造的DNS数据以确保名称服务器返回错误的IP地址,并将流量重定向至攻击者指定的计算机处)。然而,去中心化DNS也可能遭到恶意攻击者的滥用。由于区块链域名不存在中心权限,因此注册只包含唯一的加密哈希值,而非站点名称与地址。这意味着执法部门将更难以对不法网站进行清除。以下是恶意人士利用区块链技术的几个具体实例。

恶意利用区块链DNS的实例

早在2016年1月,就出现了The Money Team等首批利用区块链DNS创建.bazar域名以保护自身犯罪行为的组织。2017年7月,Joker’s Stash这一流行自动贩售车(简称AVC)网站开始利用区块链DNS以及原有Tor(.onion)域名保护其销售被盗支付卡信息的行为。要访问.bazar版本的网站,用户需要安装区块链DNS浏览器扩展或者插件。与此同时,其它不少AVC网站及论坛也在尝试利用对等DNS技术交易被盗账户信息。

区块链技术还允许用户为在线市场构建替代模型。例如,名为Tralfamadore的站点就利用区块链作为后端来存储必要的数据库和代码,以支持前端用户界面。交易活动通过加密货币进行,并被记录为区块链上的智能合约。此举是为了提高网站用户间的信任度,所有交易信息都将被永久记录,这意味着买家更易识别欺诈分子。

OpenBazaar网站是另一个使用区块链技术的市场。该项目于2016年4月正式上线,此后用户群体就在稳步增长。到2018年上半年,该网站的新用户增加了约4000名,而在售商品数量则由18000增加至超过27000多个。尽管取得了快速发展,但OpenBazaar的主体并不属于网络犯罪平台,其在售的大多数商品并不违法。

网络犯罪花样翻新快,网络人员应持续关注

尽管出现上述实例,但需要强调的是,任何事情都需要加以权衡,区块链技术在网络犯罪活动中的运用亦是如此。目前,区块链难以得到更广泛普及的原因在于,利用基于区块链的平台会导致所有交互皆以公开方式进行记录,这违背了不少用户保护自我隐私的强烈意愿。因此,相当一部分网络犯罪分子选择将其业务从暗网市场与地下论坛中分离出来,利用自己的站点来宣传服务,而后将用户引导至Jabber、Internet Relay Chat(简称IRC)、Skype、Discord以及Telegram等频道中进一步开展业务交流。买家能够直接通过对等网络及个人聊天频道与卖家取得联系,并使用加密货币或者电子支付服务完成交易。

网络安全专业人士应当继续关注利用区块链技术买卖非法商品的情况。在此期间,网安从业人员还应不断评估可用于恶意目的的其它新兴技术。因为只要存在可供网络犯罪分子利用的销售市场,包括出售被盗账户、支付卡信息乃至假冒商品等市场,他们就一定会找到新的、具有创造性的牟利方式。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DNS
    DNS
    +关注

    关注

    0

    文章

    231

    浏览量

    21293
  • 区块链
    +关注

    关注

    112

    文章

    15579

    浏览量

    111334

原文标题:区块链成了黑客手里的屠龙刀?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    千兆网络变压器选型避坑指南:从PoE到PHY匹配的全路解析

    支持可提供常见PHY与变压器匹配参考表。 3.2 速率匹配 千兆PHY必须搭配千兆网络变压器(型号中通常含“G”“1000M”标识)。使用百兆变压器强跑千兆,会导致路不通误码率急
    发表于 04-17 13:43

    IBM发布2026年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2026年 X-Force 威胁情报指数报告》。报告揭示,网络犯罪分子正以惊人的速度利用基础安全漏洞,而人工智能工具的兴起则进一步加剧了这一趋势,它帮助
    的头像 发表于 03-05 16:04 1054次阅读

    Sutherland与ComplyAdvantage推出AI原生“统一金融犯罪合规”解决方案,旨在打击日益复杂的新一代金融犯罪

    全球业务与数字转型领军企业Sutherland今日宣布,与领先的AI驱动风险智能平台ComplyAdvantage达成战略合作伙伴关系。双方联合推出一套全面的AI驱动金融犯罪(FinCrime)管理
    的头像 发表于 12-17 15:19 541次阅读

    打击:下一代网络疑云

    并非简单的好坏,它更像一面镜子,映照出技术背后的权力与责任
    的头像 发表于 12-02 12:47 6934次阅读
    星<b class='flag-5'>链</b>打击:下一代<b class='flag-5'>网络</b>疑云

    5G网络通信有哪些技术痛点?

    点主要包括网络覆盖范围与信号质量、高频段通信与设备兼容性、关键技术不够成熟以及核心器件依赖进口等方面。 网络覆盖范围与信号质量:5G网络在高频段下的传输距离相对较短,覆盖范围有限,且
    发表于 12-02 06:05

    资源状态感知是如何实现对网络路状态的实时感知的?

    资源状态感知对网络路状态的实时监测是通过硬件底层检测、协议层交互、算法模型分析的多层协同实现的,具体技术路径如下: 一、硬件层:物理信号的实时捕获 PHY 芯片的直接感知以太网 PHY 芯片(如
    的头像 发表于 11-06 14:49 980次阅读

    RFID技术对冷物流温控合规性的价值贡献

    物流的本质是信任,合规性是其核心保障。RFID技术为温控合规提供了实时性、透明度和可追溯性,成为冷企业应对监管、赢得市场信赖的重要工具。随着物联网、区块
    的头像 发表于 10-25 11:04 995次阅读

    OEM 必须投资供应网络安全最佳实践

    作者: Hailey Lynne McKeefry 全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应尤其脆弱,因此网络安全应该成为
    的头像 发表于 10-02 16:38 1899次阅读
    OEM 必须投资供应<b class='flag-5'>链</b><b class='flag-5'>网络</b>安全最佳实践

    油田“安防保卫战”,Raythink燧石热成像技术守护能源安全防线!

    油田常地处偏僻,采油器械散落在外,犯罪分子顺手牵羊,时至今日,仍存在有组织的偷盗行为。Raythink燧石热像仪用技术为油田安防赋能,守护能源安全防线!25年1月,某油田现场抓获1名油耗子,查获
    的头像 发表于 07-29 10:21 1170次阅读
    油田“安防保卫战”,Raythink燧石热成像<b class='flag-5'>技术</b>守护能源安全防线!

    循环经济 2.0:海翔科技如何用区块技术追溯二手设备全生命周期

    摘要:在循环经济 2.0 时代,资源高效利用与透明化管理成为核心诉求。海翔科技创新性地将区块技术应用于二手半导体设备全生命周期追溯,为行业发展提供新范式。本文通过分析循环经济 2.0 背景下的行业
    的头像 发表于 06-27 09:58 1276次阅读
    循环经济 2.0:海翔科技如何用<b class='flag-5'>区块</b><b class='flag-5'>链</b><b class='flag-5'>技术</b>追溯二手设备全生命周期

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其复杂性和频率
    的头像 发表于 06-24 16:46 528次阅读

    利用楼宇管理系统 (BMS) 成为网络犯罪分子的入侵手段

    的控制装置连接到单独的专用网络。随着物联网广泛发展, BMS 经历了快速的数字化转型,转向智能互联系统,从而达到性能改进、能耗降低和效益提升。世界各地的智能楼宇数量急剧增加,智能楼宇中运行的连接设备数量,将从 2020 年的 17 亿增长到 2025 年的近
    的头像 发表于 06-20 16:16 950次阅读
    利用楼宇管理系统 (BMS) 成为<b class='flag-5'>网络</b><b class='flag-5'>犯罪分子</b>的入侵手段

    楼宇管理系统 (BMS) 网络安全的力量

    引入的互联网连接会扩大攻击面,让那些想要渗透智能楼宇的网络犯罪分子有机可乘。BMS 通常使用不安全的协议和旧版系统,没有足够的安全控制,而许多企业才开始努力了解正在使用的 BMS 数量和种类。这些情况导致企业范围内对管理 BMS 网络
    的头像 发表于 06-18 11:45 1067次阅读

    嵌入式系统安全面临的挑战和解决方案

    正当人们尽情享受智能化带来的种种便利的同时,殊不知那些隐藏在边缘设备中的一些漏洞随时有可能诱发严重的安全隐患。自动取款机、支付终端、自动售货机、售票亭、断层扫描等大型医疗设备,甚至自动加油站等系统都有可能成为犯罪分子用来窃取财务和其他机密数据的工具。
    的头像 发表于 06-06 14:49 2037次阅读
    嵌入式系统安全面临的挑战和解决方案

    PanDao应用:选择排除需纳入考量的光学制造技术(OFTs)

    获得某光学元件的最优制造信息后,可省略其中一项多项已列出的OFTs,并通过发起新的PanDao请求,构建排除选定技术后的最佳可行制造。 操作时,请将输出结果中的OFT名称复制并粘
    发表于 06-04 08:44