你無法阻止你看不到的東西。了解在暗網上收集情報的價值,並獲得開源工具以更好地保護您的公司。對於那些不熟悉它的人來說,暗網本質上是可怕的,坦率地說,我們大多數人都是這樣。甚至要求大多數普通網際網路用戶定義暗網的內容也可能相當長。大多數人可能會對露天毒品市場,非法色情製品以及伊斯蘭國用於規劃他們在西方的臥鋪單元的情節進行調整。
雖然這些討厭的團體中的一些已經在被稱為黑暗網絡的網際網路上較少旅行的部分找到了自己的家,真正的故事以及它如何影響安全世界,遠比毒販和戀童癖者更有趣。
什麼是暗網?
用最簡單的術語來說,暗網是全球資訊網的一部分,可通過Tor等特殊瀏覽器訪問。暗網構建了多層加密技術,可提供一定程度的匿名性,並且無需在開放式網絡上進行監控。Dark網站和像Tor這樣的瀏覽器最初是為生活在壓制政體下的活動家而建,能夠組織和交流而不用擔心報復,使用鏡像工具隱藏自己的身份。對歷史的深入研究表明,美國海軍參與了這個項目,為秘密特工尋找匿名發送信息的方法。不出所料,尋求從事非法活動的黑客,比如出售被盜身份和信用卡,也發現它是開店的好地方。隨著時間的推移,一系列聊天論壇和其他在線空間已經出現,以服務黑客社區。需要一個完全就緒的漏洞利用工具包,用於下一次勒索軟體攻擊?正在尋找合作夥伴來攻擊馬德裡的那家銀行?想要獲取一系列資料庫黑客並找到感興趣的客戶獲取信息?你需要做的就是挖一點,然後你會找到你的小眾聊天組。更重要的是,這些是黑客可以討論如何進行攻擊和分享知識的地方,這可以簡單到詢問誰想加入針對特定目標的黑客攻擊。在其他情況下,他們可以討論某些廣泛使用的代碼中的漏洞,利用蜂巢頭腦來解決問題。然而,就像黑帽子採用了一種善於設計的工具(黑暗網絡)並將其用於犯罪一樣,白帽子正在進入他們的聖所,在其中一些非善良的人身上轉過桌子。
觀察境外黑客
正如情報收集在物理世界中阻止犯罪發揮關鍵作用一樣,安全行業已經意識到在線播放的討論同樣重要,如果不是更重要的話。網絡安全公司放置聊天室和留言板,收聽和記錄重要的信息,以便他們能夠了解並準備預測黑客的下一波攻擊。網絡安全公司Imperva 在2012年的一項研究中討論了一個有趣的案例,即在暗網聊天室中發現產生驚人結果的聊天。在他們的報告中詳細描述了暗網論壇中最受歡迎的對話主題,他們指出SQL注入(SQLi)和DDoS攻擊並列第一,佔總思想派的19%。對於值得研究的研究人員來說,這應該表明很多黑客對這兩種技術非常感興趣,他們的客戶最好準備好處理它們。除了討論如何進行黑客攻擊的技術之外,還經常討論公司應該注意的漏洞。無論是涉及廣泛使用的開源庫中的漏洞,還是醫院更有可能快速支付贖金以獲取數據,這些論壇都為黑客心靈空間提供了重要的見解。但是,獲得更深層次的訪問權限,僅限邀請的聊天組需要時間,坦率地說,運氣很多。安全研究人員並沒有幻想他們即將打破下一次WannaCry勒索軟體攻擊的錯綜複雜的戰鬥計劃,絆倒了n00bie黑客的低級別論壇。然而,遊戲不太專注於找到一個提示,更多的是關於觀看牛群。當他們作為社區工作時,黑客處於最佳狀態。因此,任何針對骯髒工作或快速上升到堆頂的問題的工作發布類型的任何明顯變化都可能導致一些非常可操作的英特爾。
分享就是關懷
那麼,你的公司可以做些什麼來保護自己免受大量黑客的攻擊,這些黑客似乎在網際網路的陰暗角落閒逛,共同破壞你產品的安全性?值得慶幸的是,開發者社區也知道如何聚集在一起,努力通過信息共享來保護彼此。一旦發現有關即將發生的攻擊的惡意軟體或信息,就可以通過各種渠道傳輸,包括由開源社區設置的許多工具。結構化威脅信息表達(STIX TM)格式由OASIS Open組織開發,是一種機器可讀的標準化語言,用於幫助共享網絡威脅情報。當研究人員或開發人員在暗網的野外發現惡意軟體或其他英特爾時,他們可以使用STIX的應用程式傳輸協議(稱為可信自動化智能信息交換(TAXXII))傳遞信息。MISP項目是另一個開源威脅情報平臺,具有自己的共享信息開放標準。這個免費平臺還依賴於用戶輸入和自動化,以幫助快速宣傳。
對於那些尋找更廣泛的資源來處理威脅的人來說,可以隨意瀏覽由GitHub用戶編寫的名為hslantman的資源。
在暗網上保持安全的未來是什麼?
即使有這麼多的資源,暗網仍然可以感覺像一個可怕的地方,因為像深網它是未知的領域。為了闡明這一點,美國國防機構的DARPA小組支持Memex項目,該項目旨在建立能夠通過黑暗網絡搜索的基於機器學習的爬蟲。雖然到目前為止創作者的目標一直是值得讚美地幫助執法人員扼殺人口販運者,但是這些類型的努力來掃描網際網路中較為模糊的一面應該受到一些警告。隨著隱私變得越來越難以在線維護,公眾可能會轉向黑暗網絡以獲得更大的匿名性。就像言論自由一樣,一旦我們不同意這些人的匿名性消失了,我們其他人也會失去這種言論。
即使開發了更多工具來自動搜索黑暗網絡上的威脅,大部分艱苦的工作仍將留在人手中,讓他們的手指緊緊抓住論壇的脈搏,傾聽喋喋不休,並等待出現新的威脅。