隱藏在黑產中的「身份危機」:普通人難以觸及的「暗網」江湖

2020-12-14 36kr

編者按:你聽說過暗網嗎?暗網這個原本局限在IT行業和部分非法業務群體中的名詞,在2017年因為中國訪美學者章瑩穎遇害第一次如此廣泛的被大眾所認知。對於多數人而言,暗網是一個可怕的地方,它甚至一定程度上導致了犯罪行為的發生。本文節選了汪德嘉博士《身份危機》一書裡黑色產業中的「暗網」,告訴大家暗網本質是什麼,它是不是真的那麼可怕。

國家網際網路應急中心將「黑產」範圍界定為3類:一是發動涉嫌拒絕服務式攻擊的黑客團夥,二是盜取個人信息和財產帳號的盜號團夥,三是針對金融、政府類網站的仿冒製作團夥。業內簡稱為「黑客攻擊」、「盜取帳號」、「釣魚網站」,這些都是典型的網絡違法犯罪行為。

據統計,我國網絡犯罪已佔犯罪總數的三分之一,並以每年30%以上的速度增長。未來,絕大多數犯罪都將涉及網絡。有機構測算,僅中國「網絡黑產」從業人員就已超過150萬人,市場規模也已高達千億元級別。

1、暗網

2017年WannaCry(想哭),一種「蠕蟲式」的勒索病毒軟體,由不法分子利用NSA(美國國家安全局)洩露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。勒索病毒肆虐,儼然是一場全球性網際網路災難,至少150個國家、30萬名用戶中招,造成損失達80億美元。在這起病毒襲擊事件中,黑客索要的贖金指定比特幣。據媒體報導,比特幣背後還有一個普通人難以觸及的「暗網」江湖,那裡藏汙納垢,充滿罪惡……

1.1 網際網路的另外一面

「96%的網際網路數據無法通過標準搜尋引擎訪問,雖然其中的大部分屬於無用信息,但那上面有一切東西,兒童販賣、比特幣洗錢、致幻劑、大麻、賞金黑客……」這段話出自美劇《紙牌屋》。

像所有的技術都會有善惡兩面一樣,網絡在發揮共享信息造福人類的作用時,也出現了類似社會上黑白兩道的結構分層,從而誕生了叫做明網、深網、暗網三兄弟[1]。網絡分類(見圖2-1)。

圖2-1 網絡分類

明網,也被稱作是表層網絡,這些是我們日常生活中會接觸到的網絡,通過谷歌、百度能搜索到的信息基本屬於明網範圍。

那些常規的搜尋引擎沒法搜到的網絡,就是深網。比起明網,深網的最大特點就是,不是所有人都能進入,由於特殊的口令保護,有些網站不會被網絡裡的爬蟲和蜘蛛搜到。比如美國稅務局的一些網站,涉及到保密性,大眾的普通搜尋引擎是無法進入的。

但在深網裡,還有一個更黑暗的分支,那就是暗網。暗網裡的一切都是隱形的,網站隱形,用戶身份隱形,IP位址隱形,上網者真正可以來無影去無蹤。

在沒有法律和輿論的監視下,暗網成了最血腥和暴力的地方,各種違法活動在線交易,比如,售賣非法藥物、兒童色情、盜用信用卡號碼、偽造護照、販賣人口和武器、走私、販毒、地下軍火交易、暴恐、變態的色情內容(包括戀童癖等)、邪教等等。這其中,在暗網之上,當然也有一些打著「自由」和「反對暴政」等口號的內容,例如維基解密等等,很多內容是通過暗網進行傳播的。

暗網最大的特點,就在於匿名性,暗網通過特殊的技術(軟體)進入,經過多重的IP位址偽裝和Proxy代理軟體處理,數據很難被追蹤到,以此逃避監管。因此,可以理解為網際網路的法外之地,充滿了人性的黑暗一面。

要從技術上偵緝暗網,還是相當困難的。傳統的網絡偵緝技術和手法,對暗網無效。即使是網絡警察通過臥底的方式,進入暗網之中,由於都是匿名交易,數據又無法直接跟蹤定位,因此也很難定位犯罪者。

暗網的內容有多少?之前有人進行統計,我們所認識的表層網絡大概有800億左右,從數據量上,佔到整個網絡的4%,而暗網的內容佔整個網絡的96%(見圖2-2),大約有7.9ZB(1ZB=1億TB),當然這是之前的數據,到今天肯定還在增長,而且也難以有個準確的統計。

圖2-2 普通網民無法到達的暗網

1.2 暗網的由來

那麼,這些網站是什麼時候開始發展的呢?諷刺的是,與大多數技術的來源套路一樣,這裡就不得不提到始作俑者——美國軍方。

1996年,美國海軍研究試驗所的科學家們提交了一篇論文,題目是《隱藏路徑信息》,提出打造一個隱秘系統的構想,這個系統會讓任何使用者在連接網際網路時都會實時處於匿名狀態,而不會向伺服器洩露身份。這個系統建設十分有必要,一來可以保護各個國家的政見異己者,逃脫各個國家的專制壓迫,普及美國人眼中的普世民主;二來能夠為美國的情報人員提供信息交流的安全之所。

2003年10月,這一想法開始正式實施,為使用者提供免費的匿名網上場所。由於保護數據的密碼就像洋蔥一樣層層包裹,這個系統最終被稱為Tor(The Onion Router)。使用Tor之後,相當於我們在網際網路上徹底的隱形了,任何人都追蹤不到我的行蹤,不知道我們是誰,我們成了徹底的匿名者……

簡單來講:比如我和你通話,我說的話在我的電腦端會被三層加密,然後傳輸出去,到達你的電腦端之後才會被解密。Tor工作原理如圖2-3所示。

圖2-3 Tor工作原理

直到2011年,Tor60%資金仍來自美國政府。剛開始,它也的確為持不同政見者提供了庇護,但讓美國政府尷尬的是,這個系統很快就開始墮落,成為了犯罪分子的天堂。2006年初,一個名叫「農貿市場」的網站開始出售大麻和克他命;臭名昭著的「絲綢之路」網站(見圖2-4)也是於2011年發源於Tor,用戶可以在這裡購買毒品、槍枝和各種其他非法物品,最終由美國FBI親自出面,花了一年多時間才剿滅。

圖2-4 絲綢之路網站

然而,並不是所有的暗網都能被輕鬆解決掉。由於設計之初,就已經以不讓任何軟體檢測到瀏覽痕跡和IP位址為目的,這個由美國政府親自養大的網站,甚至強大到連設計者都無法銷毀。2012年,「稜鏡」項目揭秘者斯諾登除了揭露美國中情局監聽全球的計劃外,還洩露了一份美國國土安全部對於Tor的無奈,題目是《Tor糟透了》。文件講述了國土安全部在摧毀Tor過程中遭遇的種種困難,並很悲觀地表示:「我們將永遠無法破解所有Tor用戶的真實身份。」

1.3 暗網的內容

2017年7月20日,美國司法部長傑夫·塞申斯在華盛頓舉行的記者會上宣布,他們已剷除全球最大的從事毒品、武器和其他非法物品交易的暗網平臺「阿爾法灣」。

根據美國司法部說法,「阿爾法灣」上賣家達到4萬人,客戶超過20萬人。在關閉前,網站上非法藥品和有毒化學品的交易條目超過25萬條,失竊身份證件和信用卡數據、惡意軟體等的交易條目超過10萬條。

簡單地說,「阿爾法灣」有點像一個地下的黑市「淘寶」,專門賣那些不能公開銷售的東西。

早些被查封的「絲綢之路」暗網,也是一個非常龐大的地下黑色網絡。提供的交易從軍火、毒品、到各種色情違禁品都有(見圖2-5、圖2-6),並且因為「信譽良好」而臭名昭著。網站甚至有評價機制,好的評價,會讓商家生意更好。

圖2-5 暗網販賣毒品

圖2-6 暗網販賣槍枝

這些還不是最黑暗的。Hurt2TheCore是一個虐待兒童的網站,打開網站你直觀的就可以看到,網站會提示你,你在這裡會看到什麼……網站提供上傳圖片和視頻的服務,為原創製作人提供獎勵。其中最為臭名昭著的一位是製作人Daisy's Destruction系列視頻的製作人Peter Scully,在他被捕的時候,警察在他的住處發現了一具兒童屍體。Hurt2TheCore創始人Matthew David Graham(Lux)被抓,法庭上他和法官說,創辦網站是為了讓愛好虐待兒童者入網。

這樣的最黑暗的暗網還有很多。任何你可以想像到的犯罪形式,都可以在這裡找到。你甚至可以僱一個殺手殺死一個你不喜歡的人。例如Contract Killer,就是一個專業的殺手門戶,只要目標在 16 歲以上,無論身處何地,都可以成為暗殺對象,連暗殺方式都明碼標價(見圖2-7)。

圖2-7 各類暗殺價格表

暗網的貨幣——比特幣

比特幣就是一種虛擬貨幣。它不依靠任何貨幣機構發行,而是依靠特定的算法、通過大量計算產生的。比特幣的數量不是無限的,設計者設定的最大數量是2100萬個。現在1600萬以上的比特幣已經被個人佔有,剩下將近五百萬個比特幣需要大量的數據計算去挖掘。

比特幣的概念最早由「中本聰」在2009年提出的,這個「發明人」2010年之後就從網際網路上銷聲匿跡了,他是個真實存在的人,還是一個虛擬名字或者一個團隊,沒人說得清楚。

比特幣近年的價格走勢驚人,剛被提出時一美元可以兌換1300個比特幣,到了2011年,一美元可以兌換一枚比特幣,而至2017年6月,一枚比特幣等於2058美元。這是什麼概念?如果2009年你花1美元買了1300個比特幣,那麼今年,你已經是一個坐擁260多萬美元的富翁了。

現實中的行動支付,實際上是完全受到監管。特別是大額的支付和轉帳,都會經過監管部門。另外,無論是微信支付,還是支付寶,每年都有20萬的額度限制。無論是人民幣還是美元或者其他貨幣,它的支付系統上所有的交易,都會被跟蹤。每一筆錢的來龍去脈,實際上都可以通過大數據追蹤到交易雙方。如果使用實名制帳戶進行非法交易的話,一旦被盯上,很快帳戶就會被查封,警察就會找上門來。另外,頻繁的大額現金交易,會很快引來「有關部門」的注意,一旦某個人的帳戶,出現與他的職業不相匹配的大額貨幣交易,那麼監管系統會迅速跟進。實際上,在中國的金融監管,對於每個人幾十萬以內的交易,還是比較寬鬆的。相反在美國,超過一萬美元的交易,都會引起相關部門的特殊關照。

對於暗網來說,由於這些通用的國際硬通貨,都會被監管到,因此不能使用這些貨幣進行交易。適時發明出來的比特幣,就充當了暗黑網上的主要貨幣交易角色。很難想像,如果沒有匿名的比特幣支持,暗網的黑色交易如何進行下去,只能在很小的範圍內小打小鬧;同樣,如果沒有暗網上對於比特幣的需求支持,比特幣就不會有那麼大的知名度,就不會有成千上萬的計算機,用於「比特幣挖礦」(就是通過公式,計算出代表比特幣的一串數字)。

美國打擊暗網「阿爾法灣」,雖對比特幣的價格也造成了一定的衝擊,但是從比特幣的價格波動來看,影響並沒有太大,成交量依舊活躍。一方面說明暗網的體系之上,仍然有其他更多平臺在活動。按照一個通俗的說法,「如果你看見一隻蟑螂,那麼還會有成百上千隻蟑螂在隱藏著」。只要土壤在,人類的陰暗需求在,暗網始終都不會缺少「活力」。

除了暗網,比特幣因為其匿名特性,還與洗錢等非法活動接近。相比在陽光下的交易,這種黑暗屬性,更讓監管警惕。尤其是在近期,完善反洗錢機制,被監管多次提及。終於2017年9月4日,央行等七部委發布關於防範代幣發行融資風險的公告,稱代幣發行本質上是一種未經批准非法公開融資的行為,涉嫌非法發售代幣票券、非法發行證券以及非法集資、金融詐騙、傳銷等違法犯罪活動。比特幣中國的公告隨後發表聲明:

1. 比特幣中國數字資產交易平臺今日(9月14日)起停止新用戶註冊;

2. 2017年9月30日數字資產交易平臺將停止所有交易業務。

時至今日,關於「比特幣是不是泡沫」的觀點還在爭論不休,比特幣的未來如何,只能交給時間來見證。

結束:

「暗網」非法集市的始作俑者,正發展為猖獗犯罪的庇護所。這對我們的社會和我們的經濟都是一個威脅,我們只能在全球範圍內共同應對。但新的網際網路應用何其眾多,藏匿在這裡面的灰色地帶和黑色地帶還少嗎?

下篇文章中將對黑色地帶的「社工庫」進行分析,敬請期待!

相關焦點

  • 「暗網」江湖:另一個平行的網際網路世界
    與「暗網」對應的,是「明網」,也稱表層網絡(Surface Web),曾有學術機構統計過「暗網」與「明網」分別蘊含的數據比例,結果顯示前者的數據存量百倍於後者,且增長速度更快。真正敏感的,是特指意義上的「暗網」,也就是那些蓄意隱匿信息及身份,將在大多數國家都不合法的生意搬到網上正常經營,追求並捍衛無政府主義的立場。
  • 看破冰行動,了解暗網是張什麼網?進入並不容易
    而暗網則與其不同,它對用戶身份、信息的保密更多基於網絡協議和IP位址的代理轉換,從而隱匿用戶身份,讓檢測機構無法輕易獲取到用戶登錄地址。  普通用戶和犯罪分子共存  王文俊介紹道,歷史上著名的暗網交易平臺有以毒品交易為主的「絲綢之路」網站、被稱為「暗網之王」的毒品交易市場Agora等。  閆懷志稱,暗網的形成有兩種途徑。
  • 深網和暗網的區別及基礎掃盲
    寫本文的原因是因為本公眾號後臺有太多小白問我要深網網址,這時我才發現:原來好多人是對「深網」和「暗網」完全分不清楚,另外就是網上太多不入流的科普文把暗網妖魔化成了一個普通人不可能進入的「網際網路的地下世界」。後來本人和眾多好友交流後發現他們在這件事情上認知偏差很大。因而,我決定寫下這篇文章,希望能給本公眾號的讀者一點點幫助。當然,本文只做概念相關的分析,並沒有具體進入暗網的教程。
  • 暗網有多可怕?其實你也曾游離在它邊緣!
    即我們平時能看到的網絡(或者說網際網路)只佔整個網絡中的4%-5%,也可以稱之為"明網",超過整個數據量的95%都隱藏在冰山之下,在冰山之下,存在著很多見不得光的東西,包括暴力、犯罪……簡單來看,上面的表述似乎沒有問題,事實上這種表述存在嚴重的邏輯漏洞和偷換概念,容易給人造成誤導。
  • 深網的底層:神秘暗網的所在
    在上一篇文章中,學記給大家介紹了一下網頁,以及全球資訊網的相關知識。了解了我們今天網際網路服務的核心應用。全球資訊網為今天的快捷生活提供了很多的便利。絕大部分這些隱藏的信息是須通過動態請求產生的網頁信息,而標準的搜尋引擎卻無法對其進行查找。傳統的搜尋引擎「看」不到,也獲取不了這些存在於深網的內容,除非通過特定的搜查這些頁面才會動態產生。於是相對的,深網就隱藏了起來。
  • 美國所支持的「暗網」世界……
    1996年5月,美國海軍研究實驗所的三名科學家向政府提交題為《隱藏路徑信息》的論文。論文公開提出打造一個系統,讓使用者在連接網際網路時不會向伺服器洩露身份。在這篇論文裡,「洋蔥路由」一詞首次出現。這裡是竊賊、兒童色情產品經銷商、黑客、人販子、假幣製造者、金融犯罪者、刺客、出賣國家情報者的隱身樂園,是所有犯罪者的「天堂」,當然,美國從這裡獵取的有價值情報和犯罪破案線索,難以計數。同樣,隱藏其後的網絡攻擊和網絡竊取,也不計其數。作為虛擬的比特貨幣被發明後,助推了「洋蔥暗網」的發展。如今,在「洋蔥暗網」上,幾乎所有的黑市交易都使用比特幣。
  • 暗網交易:搜尋引擎之外的至暗空間
    暗網的域名數量是表層網絡的400倍到500倍,訪問者在上面不會留下任何痕跡,暗網中包含的被刻意隱藏的內容可能被用於合法目的,也可能被用於隱藏犯罪行為或其他惡意活動,對暗網的利用已經引起有關部門和學者們的注意。目前最為流行與實用的匿名通信系統Tor(洋蔥路由簡稱),是個人訪問暗網的常用方式。
  • 世界上還有一個逍遙法外的地方,暗網
    在我們所觸及不到的角落,搜尋引擎都無法捕捉的地方,有一個黑暗的平行世界。在那個世界裡,毒品、軍火交易、身份造假等一系列被法律所禁止的物品,都得到了得以生長的罪惡土壤。這個平行世界,就是暗網。最近這個名字被中國人所提起,是因為日前引起巨大轟動的中國女生章瑩穎在美失蹤事件。
  • 《破冰行動》中的「暗網」指的是什麼?這樣解釋你就懂了
    最近《破冰行動》十分火熱,主要說的就是緝毒警不畏犧牲,粉碎地下販毒網絡的故事,劇情中就提到了「暗網」,相信很多人都好奇「暗網」到底是什麼吧?今天我們就來簡單聊聊劇中毒販口中的「暗網」到底是什麼吧!接下來我就要引入一個名詞——深網,想要了解暗網,我們先要知道深網是什麼。深網,說白了就是搜尋引擎也搜索不到的網站,這些網站經過了特殊的加密步驟,因此無法被搜尋引擎搜索到,但是如果你有入口,依舊可以通過某些手段訪問。
  • 有些人可能對暗網有什麼誤解
    比如下面這張:圖的作者認為水面以下叫「深網」(Deep Web),再往下才是「暗網」(Dark Web)。這就和前面的那張冰山圖完全不一樣了。在央視新聞的那張截圖中,冰山的水下部分全是暗網,英文卻顯示為「DeepWeb」。
  • 都說「暗網」可怕?那麼暗網到底是什麼?
    最近這幾年,「暗網」這個詞彙不斷出現在公眾面前。那麼,「暗網」到底是什麼?並且,很多人認為「暗網」可怕,「暗網」可怕之處就是在哪裡?一、暗網的可怕性自古以來,人類社會就存在著黑市。而暗網的存在,對每個人的生活都存在負面影響:比如路人甲覺得暗網和自己無關,但暗網交易的新娘子,可能是路人甲失蹤多日的弟弟;路人乙覺得暗網和自己無關,但暗網買賣的奴工,可能是路人乙的弟弟。因為暗網的社會危害性太大,因此,世界各國都不遺餘力打擊暗網。
  • 章瑩穎的遭遇,真的與「暗網」有關?
    按照維基百科的解釋,所謂「暗網(Dark Web)」 ,統稱那些只能用特殊軟體、特殊授權或對電腦做特殊設置才能連上的網絡,使用一般的瀏覽器和搜尋引擎找不到暗網的內容。與此相對,一般常用的網際網路,由於可追蹤其真實地理位置和通信進行人的身份識別被稱為「明網(Clearnet)」。
  • 難以觸及的課本——廣告+藝術的愛心融合
    在這個過程中,北京奧美廣告創意總監楊燁炘和他的團隊給出的想法最直接、最生動、最直觀——「難以觸及的課本」,並因此脫穎而出,一路完成了最後的執行。在一個孩子的面前是「難以觸及的課本」。  楊燁炘和同事們看過不少反映農民工子女現狀的幻燈片,從中發現過去人們主要把資源和師資等投入到邊遠山區,支援的都是鄉村教育。可是相對於農村,城裡農民工子弟的上學反而被忽略了。一些農民工子女雖然有學上,可他們是在城市子弟的學校裡借讀,經常因為身份的差異而受歧視,覺得己不如人,還很容易在心理上產生一些畸形的差距。
  • 什麼是暗網,簡單了解神秘的暗網世界
    你聽說過暗網嗎?對於多數人的了解而言,暗網是一個神秘可怕的世界。在網際網路的世界中有著一套冰山理論。即我們平時能看到的網絡或者說這個網際網路世界只佔到了整個網絡的4%-5%,我們也可以稱之為"明網",而超過整個網際網路數據量的96%都隱藏在冰山之下,而在冰山之下,存在著很多見不得光的東西,包括暴力、犯罪還有你所能想像到的一切,這個世界也被人稱為「暗網」。
  • 古今江湖竹林隱藏武學攻略
    18183首頁 仙道逃亡 古今江湖竹林隱藏武學攻略 古今江湖竹林隱藏武學攻略 來源:網絡
  • 充滿神秘的暗網,裡面到底有著什麼東西?
    我們慣稱的網際網路其實屬於「明網」(全稱「表層網絡」),而在明網之下,隱藏著一個流淌著欲望的所在——「暗網」(也叫「深層網絡」),它就像《寂靜嶺》中的裡世界,物理學中的平行世界。有著不為人知的入口。殘酷的劇情不只出現在連續劇中。6月,在章瑩穎失蹤案的調查中,美國聯邦調查局(FBI)發現嫌疑人克裡斯滕森曾瀏覽涉及捆綁、施虐受虐的網站,並登錄涉及綁架的論壇。調查人員推斷,克裡斯滕森很可能將章瑩穎綁架之後,通過暗網進行人口販賣交易。
  • 古今江湖華山隱藏武學攻略
    18183首頁 仙道逃亡 古今江湖華山隱藏武學攻略 古今江湖華山隱藏武學攻略 來源:網絡
  • 銅陵警方破獲一起利用「暗網」犯罪案 兩人落網
    圍繞此線索民警迅速展開研判,經過初步調查,民警發現從2019年4月份起,有人就利用該「暗網」帳號在「暗網」交易平臺上出售公民個人信息數據,信息內容涉及企業法人姓名、手機號碼以及淫穢視頻等。「暗網」是潛藏在網際網路之下的「深網」,普通搜尋引擎根本無法進行訪問瀏覽,需要通過專業瀏覽器使用特殊加密技術層層跳轉。
  • 《解除好友2: 暗網》: 恐怖的地下傳說,全新的偽紀錄片
    也就是說,大多數人不曾觸及的網絡另一面,或許才是網絡的本體。但有關暗網的影視作品不多,偶爾出現也是像《紙牌屋》《梅根失蹤》一樣,把它當成某種能量巨大卻自帶罪惡的虛擬形象。今年七月末,北美上映的《解除好友2:暗網》終於將鏡頭對準暗網,且用了最適合呈現暗網特質的拍攝方式。
  • 《下山》的爆紅,是一個個普通人心裡難以泯滅的江湖情
    根據由你音樂榜12.23最新更新的每周榜單排名中,這首歌已經是榜單中熱度排行第二的歌曲。(第一則是周杰倫的《我是如此相信》)而且這首歌已經是連續三周出現在榜單的前十名。從這個較具公信力的華語最新歌曲熱度榜單中,可以看到,這首《下山》,確實很受聽眾歡迎。而為什麼這首歌如此這麼受歡迎?或許是因為這首歌裡面的那一抹江湖情吧。