0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

区块链技术或成网络犯罪分子的利器!

pIuy_EAQapp 来源:未知 作者:胡薇 2018-09-05 11:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近几天的新闻,不管滴滴、华住,都敌不过京东的猛。危机问题,总是用一个新闻盖过一个新闻来解决。相比前面爆炸性新闻,作为次一级的大新闻,则是十天前,区块链微信公众号众多大咖集体被封事件,官方回应称,他们是因涉嫌ICO虚拟货币炒作,违反有关规定而被封停。区块链究竟何错之有呢?区块链本身是一种技术,无所谓好与坏,可是有的人却将他带偏带变形。

E安全9月4日文 2017年,执法部门对AlphaBay以及Hansa的关停举措引发人们对于暗网市场前景的大量猜测。事实上,对环境的恐惧和不信任感正促使网络犯罪分子采用替代技术来提高安全性,从而确保自身在开展网络违法行为时能够躲避执法人员的检测。区块链技术,似乎有望帮助其达成目的。

大多数人在听到“区块链”一词时,首先想到的往往是加密货币及相关应用方向—其用户群体中发生的交易与交互必须以高度信任、透明以及高效的方式来执行。然而,如果着眼于网络犯罪论坛管理员目前面临的困境,我们就会发现他们也是区块链技术的理想受众群体。为此,一部分网络犯罪分子已经开始尝试利用区块链域名系统(简称DNS)隐藏其恶意活动。

区块链DNS vs. 传统的DNS

区块链DNS与传统DNS有所不同。一般来讲,当我们将网站地址输入互联网浏览器时,计算机将向DNS服务器查询对应的IP地址。从本质上讲,DNS相当于互联网版本的电话簿,其中包含实体名称、“点”、以及名为顶级域名(TLD)的扩展名,其可以是.com、.gov、.edu、.uk以及.de等后缀。TLD由权威机构控制,例如具有全球影响力的互联网名称与数字地址分配机构(简称ICANN),或者英国的Nominet以及德国的DENIC等区域性机构。相比之下,区块链DNS则是一种去中心化DNS。区块链TLD——包括.bit、.bazar以及.coin等——并不隶属于单一的权威机构。DNS会查询由对等网络所共享的IP地址表,同时使用一种区别于传统DNS请求的技术方法。

去中心化DNS拥有多种优势,包括抵御执法当局的审查(例如,政府可能要求国内所有互联网服务供应商停止将域名重定向至相关IP地址),或者防止DNS欺诈(攻击者可以插入伪造的DNS数据以确保名称服务器返回错误的IP地址,并将流量重定向至攻击者指定的计算机处)。然而,去中心化DNS也可能遭到恶意攻击者的滥用。由于区块链域名不存在中心权限,因此注册只包含唯一的加密哈希值,而非站点名称与地址。这意味着执法部门将更难以对不法网站进行清除。以下是恶意人士利用区块链技术的几个具体实例。

恶意利用区块链DNS的实例

早在2016年1月,就出现了The Money Team等首批利用区块链DNS创建.bazar域名以保护自身犯罪行为的组织。2017年7月,Joker’s Stash这一流行自动贩售车(简称AVC)网站开始利用区块链DNS以及原有Tor(.onion)域名保护其销售被盗支付卡信息的行为。要访问.bazar版本的网站,用户需要安装区块链DNS浏览器扩展或者插件。与此同时,其它不少AVC网站及论坛也在尝试利用对等DNS技术交易被盗账户信息。

区块链技术还允许用户为在线市场构建替代模型。例如,名为Tralfamadore的站点就利用区块链作为后端来存储必要的数据库和代码,以支持前端用户界面。交易活动通过加密货币进行,并被记录为区块链上的智能合约。此举是为了提高网站用户间的信任度,所有交易信息都将被永久记录,这意味着买家更易识别欺诈分子。

OpenBazaar网站是另一个使用区块链技术的市场。该项目于2016年4月正式上线,此后用户群体就在稳步增长。到2018年上半年,该网站的新用户增加了约4000名,而在售商品数量则由18000增加至超过27000多个。尽管取得了快速发展,但OpenBazaar的主体并不属于网络犯罪平台,其在售的大多数商品并不违法。

网络犯罪花样翻新快,网络人员应持续关注

尽管出现上述实例,但需要强调的是,任何事情都需要加以权衡,区块链技术在网络犯罪活动中的运用亦是如此。目前,区块链难以得到更广泛普及的原因在于,利用基于区块链的平台会导致所有交互皆以公开方式进行记录,这违背了不少用户保护自我隐私的强烈意愿。因此,相当一部分网络犯罪分子选择将其业务从暗网市场与地下论坛中分离出来,利用自己的站点来宣传服务,而后将用户引导至Jabber、Internet Relay Chat(简称IRC)、Skype、Discord以及Telegram等频道中进一步开展业务交流。买家能够直接通过对等网络及个人聊天频道与卖家取得联系,并使用加密货币或者电子支付服务完成交易。

网络安全专业人士应当继续关注利用区块链技术买卖非法商品的情况。在此期间,网安从业人员还应不断评估可用于恶意目的的其它新兴技术。因为只要存在可供网络犯罪分子利用的销售市场,包括出售被盗账户、支付卡信息乃至假冒商品等市场,他们就一定会找到新的、具有创造性的牟利方式。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DNS
    DNS
    +关注

    关注

    0

    文章

    228

    浏览量

    21016
  • 区块链
    +关注

    关注

    112

    文章

    15574

    浏览量

    110526

原文标题:区块链成了黑客手里的屠龙刀?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    打击:下一代网络疑云

    并非简单的好坏,它更像一面镜子,映照出技术背后的权力与责任
    的头像 发表于 12-02 12:47 5495次阅读
    星<b class='flag-5'>链</b>打击:下一代<b class='flag-5'>网络</b>疑云

    资源状态感知是如何实现对网络路状态的实时感知的?

    资源状态感知对网络路状态的实时监测是通过硬件底层检测、协议层交互、算法模型分析的多层协同实现的,具体技术路径如下: 一、硬件层:物理信号的实时捕获 PHY 芯片的直接感知以太网 PHY 芯片(如
    的头像 发表于 11-06 14:49 326次阅读

    OEM 必须投资供应网络安全最佳实践

    作者: Hailey Lynne McKeefry 全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应尤其脆弱,因此网络安全应该成为
    的头像 发表于 10-02 16:38 1325次阅读
    OEM 必须投资供应<b class='flag-5'>链</b><b class='flag-5'>网络</b>安全最佳实践

    油田“安防保卫战”,Raythink燧石热成像技术守护能源安全防线!

    油田常地处偏僻,采油器械散落在外,犯罪分子顺手牵羊,时至今日,仍存在有组织的偷盗行为。Raythink燧石热像仪用技术为油田安防赋能,守护能源安全防线!25年1月,某油田现场抓获1名油耗子,查获
    的头像 发表于 07-29 10:21 753次阅读
    油田“安防保卫战”,Raythink燧石热成像<b class='flag-5'>技术</b>守护能源安全防线!

    循环经济 2.0:海翔科技如何用区块技术追溯二手设备全生命周期

    摘要:在循环经济 2.0 时代,资源高效利用与透明化管理成为核心诉求。海翔科技创新性地将区块技术应用于二手半导体设备全生命周期追溯,为行业发展提供新范式。本文通过分析循环经济 2.0 背景下的行业
    的头像 发表于 06-27 09:58 765次阅读
    循环经济 2.0:海翔科技如何用<b class='flag-5'>区块</b><b class='flag-5'>链</b><b class='flag-5'>技术</b>追溯二手设备全生命周期

    利用楼宇管理系统 (BMS) 成为网络犯罪分子的入侵手段

    的控制装置连接到单独的专用网络。随着物联网广泛发展, BMS 经历了快速的数字化转型,转向智能互联系统,从而达到性能改进、能耗降低和效益提升。世界各地的智能楼宇数量急剧增加,智能楼宇中运行的连接设备数量,将从 2020 年的 17 亿增长到 2025 年的近
    的头像 发表于 06-20 16:16 510次阅读
    利用楼宇管理系统 (BMS) 成为<b class='flag-5'>网络</b><b class='flag-5'>犯罪分子</b>的入侵手段

    楼宇管理系统 (BMS) 网络安全的力量

    引入的互联网连接会扩大攻击面,让那些想要渗透智能楼宇的网络犯罪分子有机可乘。BMS 通常使用不安全的协议和旧版系统,没有足够的安全控制,而许多企业才开始努力了解正在使用的 BMS 数量和种类。这些情况导致企业范围内对管理 BMS 网络
    的头像 发表于 06-18 11:45 592次阅读

    嵌入式系统安全面临的挑战和解决方案

    正当人们尽情享受智能化带来的种种便利的同时,殊不知那些隐藏在边缘设备中的一些漏洞随时有可能诱发严重的安全隐患。自动取款机、支付终端、自动售货机、售票亭、断层扫描等大型医疗设备,甚至自动加油站等系统都有可能成为犯罪分子用来窃取财务和其他机密数据的工具。
    的头像 发表于 06-06 14:49 1525次阅读
    嵌入式系统安全面临的挑战和解决方案

    数字技术如何加强工业现场安全

    随着科技的进步,网络安全漏洞的威胁也随之增加。我们生活的时代,几乎所有行为都是在线进行和被监控的,网络犯罪分子变得越来越精明,找到了获取我们数字数据的新方法。
    的头像 发表于 03-06 11:34 697次阅读

    人工智能、云计算、区块三者区别对比

    AI人工智能基于算法和数据,擅长处理复杂数据;云计算依赖虚拟化和网络,提供高效计算;区块利用密码学,保证数据安全透明。三者在数据处理、安全性和应用场景上各有特色,AI人工智能适用于智能决策,云计算支持大规模数据处理,
    的头像 发表于 02-20 14:45 1197次阅读

    三大电功能高分子材料介绍

    电功能高分子材料是指那些具有导电、电活性压电特性的高分子材料。这些材料因其独特的电学性能,在现代科技中扮演着越来越重要的角色。 主将重点介绍三大电功能高
    的头像 发表于 01-22 18:08 3464次阅读

    利用NFC防伪技术削弱假货对奢侈品行业的影响

    对于奢侈品牌,假冒伪劣产品和恶意灰色市场交易是一个长期存在的挑战。事实上,如今假冒市场被视为全球最大的非法贸易领域。经合组织(OECD)估计,2019年其规模约为4640亿美元,占世界贸易总额的2.5%,显然,对于犯罪分子这是一个追逐暴利的行业,同时对任何奢侈品牌的声誉及其盈利都具有巨大的危害性。
    的头像 发表于 01-16 13:35 1024次阅读

    VirtualLab Fusion案例:单分子显微镜高NA成像系统的建模

    随着生物和化学领域新技术的出现,对更精确显微镜的需求稳步增加。因此,研制出观察单个荧光分子的单分子显微镜。利用快速物理光学建模和设计软件VirtualLab Fusion,我们可以模拟普遍用于单
    发表于 01-16 09:52

    新材料黑科技:玻璃态超分子聚合物网络

    新材料黑科技: 玻璃态超分子聚合物网络问世 前言:为何关注玻璃态SPNs? 超分子聚合物网络(SPNs)因其动态交联特性,一直是高分子领域的
    的头像 发表于 01-15 17:28 1346次阅读
    新材料黑科技:玻璃态超<b class='flag-5'>分子</b>聚合物<b class='flag-5'>网络</b>

    抑制射频干扰滤波器: 移动通信网络中的干扰抑制利器

    问题,抑制射频干扰滤波器被广泛应用于移动通信网络中,成为了干扰抑制的利器。抑制射频干扰滤波器是一种电子设备,其作用是通过滤掉减弱射频干扰信号,使其不影响正常通信信号的
    的头像 发表于 12-20 11:20 1165次阅读
    抑制射频干扰滤波器: 移动通信<b class='flag-5'>网络</b>中的干扰抑制<b class='flag-5'>利器</b>