衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

區塊鏈技術或成網絡犯罪分子的利器!

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-05 11:02 ? 次閱讀

最近幾天的新聞,不管滴滴、華住,都敵不過京東的猛。危機問題,總是用一個新聞蓋過一個新聞來解決。相比前面爆炸性新聞,作為次一級的大新聞,則是十天前,區塊鏈微信公眾號眾多大咖集體被封事件,官方回應稱,他們是因涉嫌ICO虛擬貨幣炒作,違反有關規定而被封停。區塊鏈究竟何錯之有呢?區塊鏈本身是一種技術,無所謂好與壞,可是有的人卻將他帶偏帶變形。

E安全9月4日文 2017年,執法部門對AlphaBay以及Hansa的關停舉措引發人們對于暗網市場前景的大量猜測。事實上,對環境的恐懼和不信任感正促使網絡犯罪分子采用替代技術來提高安全性,從而確保自身在開展網絡違法行為時能夠躲避執法人員的檢測。區塊鏈技術,似乎有望幫助其達成目的。

大多數人在聽到“區塊鏈”一詞時,首先想到的往往是加密貨幣及相關應用方向—其用戶群體中發生的交易與交互必須以高度信任、透明以及高效的方式來執行。然而,如果著眼于網絡犯罪論壇管理員目前面臨的困境,我們就會發現他們也是區塊鏈技術的理想受眾群體。為此,一部分網絡犯罪分子已經開始嘗試利用區塊鏈域名系統(簡稱DNS)隱藏其惡意活動。

區塊鏈DNS vs. 傳統的DNS

區塊鏈DNS與傳統DNS有所不同。一般來講,當我們將網站地址輸入互聯網瀏覽器時,計算機將向DNS服務器查詢對應的IP地址。從本質上講,DNS相當于互聯網版本的電話簿,其中包含實體名稱、“點”、以及名為頂級域名(TLD)的擴展名,其可以是.com、.gov、.edu、.uk以及.de等后綴。TLD由權威機構控制,例如具有全球影響力的互聯網名稱與數字地址分配機構(簡稱ICANN),或者英國的Nominet以及德國的DENIC等區域性機構。相比之下,區塊鏈DNS則是一種去中心化DNS。區塊鏈TLD——包括.bit、.bazar以及.coin等——并不隸屬于單一的權威機構。DNS會查詢由對等網絡所共享的IP地址表,同時使用一種區別于傳統DNS請求的技術方法。

去中心化DNS擁有多種優勢,包括抵御執法當局的審查(例如,政府可能要求國內所有互聯網服務供應商停止將域名重定向至相關IP地址),或者防止DNS欺詐(攻擊者可以插入偽造的DNS數據以確保名稱服務器返回錯誤的IP地址,并將流量重定向至攻擊者指定的計算機處)。然而,去中心化DNS也可能遭到惡意攻擊者的濫用。由于區塊鏈域名不存在中心權限,因此注冊只包含唯一的加密哈希值,而非站點名稱與地址。這意味著執法部門將更難以對不法網站進行清除。以下是惡意人士利用區塊鏈技術的幾個具體實例。

惡意利用區塊鏈DNS的實例

早在2016年1月,就出現了The Money Team等首批利用區塊鏈DNS創建.bazar域名以保護自身犯罪行為的組織。2017年7月,Joker’s Stash這一流行自動販售車(簡稱AVC)網站開始利用區塊鏈DNS以及原有Tor(.onion)域名保護其銷售被盜支付卡信息的行為。要訪問.bazar版本的網站,用戶需要安裝區塊鏈DNS瀏覽器擴展或者插件。與此同時,其它不少AVC網站及論壇也在嘗試利用對等DNS技術交易被盜賬戶信息。

區塊鏈技術還允許用戶為在線市場構建替代模型。例如,名為Tralfamadore的站點就利用區塊鏈作為后端來存儲必要的數據庫和代碼,以支持前端用戶界面。交易活動通過加密貨幣進行,并被記錄為區塊鏈上的智能合約。此舉是為了提高網站用戶間的信任度,所有交易信息都將被永久記錄,這意味著買家更易識別欺詐分子。

OpenBazaar網站是另一個使用區塊鏈技術的市場。該項目于2016年4月正式上線,此后用戶群體就在穩步增長。到2018年上半年,該網站的新用戶增加了約4000名,而在售商品數量則由18000增加至超過27000多個。盡管取得了快速發展,但OpenBazaar的主體并不屬于網絡犯罪平臺,其在售的大多數商品并不違法。

網絡犯罪花樣翻新快,網絡人員應持續關注

盡管出現上述實例,但需要強調的是,任何事情都需要加以權衡,區塊鏈技術在網絡犯罪活動中的運用亦是如此。目前,區塊鏈難以得到更廣泛普及的原因在于,利用基于區塊鏈的平臺會導致所有交互皆以公開方式進行記錄,這違背了不少用戶保護自我隱私的強烈意愿。因此,相當一部分網絡犯罪分子選擇將其業務從暗網市場與地下論壇中分離出來,利用自己的站點來宣傳服務,而后將用戶引導至Jabber、Internet Relay Chat(簡稱IRC)、Skype、Discord以及Telegram等頻道中進一步開展業務交流。買家能夠直接通過對等網絡及個人聊天頻道與賣家取得聯系,并使用加密貨幣或者電子支付服務完成交易。

網絡安全專業人士應當繼續關注利用區塊鏈技術買賣非法商品的情況。在此期間,網安從業人員還應不斷評估可用于惡意目的的其它新興技術。因為只要存在可供網絡犯罪分子利用的銷售市場,包括出售被盜賬戶、支付卡信息乃至假冒商品等市場,他們就一定會找到新的、具有創造性的牟利方式。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DNS
    DNS
    +關注

    關注

    0

    文章

    219

    瀏覽量

    19927
  • 區塊鏈
    +關注

    關注

    111

    文章

    15563

    瀏覽量

    106706

原文標題:區塊鏈成了黑客手里的屠龍刀?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    三大電功能高分子材料介紹

    電功能高分子材料是指那些具有導電、電活性壓電特性的高分子材料。這些材料因其獨特的電學性能,在現代科技中扮演著越來越重要的角色。 主將重點介紹三大電功能高
    的頭像 發表于 01-22 18:08 ?177次閱讀

    利用NFC防偽技術削弱假貨對奢侈品行業的影響

    對于奢侈品牌,假冒偽劣產品和惡意灰色市場交易是一個長期存在的挑戰。事實上,如今假冒市場被視為全球最大的非法貿易領域。經合組織(OECD)估計,2019年其規模約為4640億美元,占世界貿易總額的2.5%,顯然,對于犯罪分子這是一個追逐暴利的行業,同時對任何奢侈品牌的聲譽及其盈利都具有巨大的危害性。
    的頭像 發表于 01-16 13:35 ?165次閱讀

    dap協議在跨技術中的應用

    隨著區塊技術的快速發展,越來越多的區塊網絡被創建以滿足特定行業
    的頭像 發表于 11-22 15:45 ?344次閱讀

    dap協議的基本概念 dap協議在區塊中的應用

    DAP協議,即分布式應用協議(Distributed Application Protocol),是一種旨在促進去中心化應用(DApps)在區塊網絡上的構建和運行的框架。DAP協議的核心目標是提供
    的頭像 發表于 11-22 15:39 ?480次閱讀

    YOGO ROBO智能機器人助力區塊行業發展

    日前,上海靜安區成功舉辦了全國首個區塊主題的場景集市——“數通谷”區塊+醫療場景集市。本次活動匯聚了來自
    的頭像 發表于 11-22 11:33 ?361次閱讀

    智慧能源管理系統:區塊技術在能源交易中的應用

    區塊技術在能源領域具有巨大潛力,可降低交易成本、推動分布式可再生能源發展。在能源計量、交易和決策機制等方面發揮重要作用。
    的頭像 發表于 11-22 10:48 ?318次閱讀
    智慧能源管理系統:<b class='flag-5'>區塊</b><b class='flag-5'>鏈</b><b class='flag-5'>技術</b>在能源交易中的應用

    海外IP代理池:提升網絡訪問速度與效率的利器

    海外IP代理池無疑是提升網絡訪問速度與效率的利器,它通過提供位于海外的代理服務器,為用戶訪問國外網站和服務提供了便利。
    的頭像 發表于 11-14 07:29 ?530次閱讀

    IP地址追蹤與網絡犯罪調查

    如今,網絡犯罪已經成為維護網絡安全中不可忽視的話題。IP 地址追蹤是執法機構打擊網絡犯罪的重要手段之一。通過 IP 地址追蹤,執法機構能夠獲
    的頭像 發表于 08-02 11:42 ?567次閱讀

    探索無限可能:華為云區塊 +X,創新融合新篇章

    ? 6 月 23 日,華為開發者大會 2024(HDC 2024)期間,?“「區塊+X」多元行業場景下的創新應用”分論壇在東莞松山湖舉行,區塊
    的頭像 發表于 07-09 12:27 ?4875次閱讀
    探索無限可能:華為云<b class='flag-5'>區塊</b><b class='flag-5'>鏈</b> +X,創新融合新篇章

    數字時代的網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    。Splashtop深知安全的重要性,致力于通過綜合的多層級安全措施,保護用戶免受網絡威脅。網絡環境中的威脅不斷演變,從暴力破解密碼到網絡釣魚,犯罪分子的手段不斷更
    的頭像 發表于 07-03 08:37 ?249次閱讀
    數字時代的<b class='flag-5'>網絡</b>安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    用st-linkj-link工具怎么燒寫STM32信息區塊?

    怎么燒寫STM32 信息區塊!用st-link j-link工具。
    發表于 05-08 07:20

    IBM Security Storage存儲軟件,為企業打造新質、安全的IT彈性

    “五一“假期期間,許多人都會放松警惕,成為網絡詐騙網絡“釣魚”的目標,比如將敏感的個人數據和支付數據泄露在電子設備上,或者被網絡犯罪分子
    的頭像 發表于 05-06 10:21 ?346次閱讀

    2023年互聯網犯罪損失報告:125億美元,老年人主要受害群體

    該報告揭示了 2023 年美國共收到 88 萬份網絡犯罪案件報告,比前一年度上漲 10%。特別值得關注的是,超過 60 歲的人群成為網絡犯罪的主要受害群體,因
    的頭像 發表于 03-08 14:00 ?1315次閱讀

    物聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境中存在的安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露敏感數據丟失,比如產品制造藍圖關鍵業務信息等。
    發表于 02-28 09:25 ?798次閱讀
    物聯網邊緣設備安全:IIoT安全的硬件解決方案

    區塊互操作標準化應用及經驗,華為云 BCS 獲評團體標準示范項目

    區塊技術發展的關鍵 區塊作為一種分布式賬本技術,具多方共識、分布式存儲、難以篡改等 特點,在
    的頭像 發表于 02-23 22:00 ?716次閱讀
    <b class='flag-5'>區塊</b><b class='flag-5'>鏈</b>互操作標準化應用及經驗,華為云 BCS 獲評團體標準示范項目
    香港六合彩挂牌| 百家乐如何破解| 视频百家乐官网平台出租| 网络百家乐| 淘金盈开户| 大发888投注技巧| 威尼斯人娱乐城是真的吗| 筹码百家乐的玩法技巧和规则 | 百家乐里和的作用| 爱婴百家乐官网的玩法技巧和规则 | 彩会百家乐官网游戏| 平阴县| 全讯网网址| 皇冠代理| 澳门永利| 称多县| 百家乐官网如何必胜| 百家乐官网游戏解密| 大发888娱乐城备用网址| 大发888王博| 六合彩现场报码| 太阳城娱乐网| 威尼斯人娱乐城代理开户| 水果机规律| 德州扑克怎么分钱| 海王星开户| 沙巴百家乐官网现金网| 百家乐官网现金游戏注册送彩金| 百家乐官网赌博外挂| 百家乐官网微乐| 24山吉凶八卦图| 百家乐投注很不错| 百家乐真人荷官网| 威尼斯人娱乐网反| 德州扑克游戏平台| 百家乐官网赢家球讯网| 百家乐官网对冲套红利| 最可信百家乐官网娱乐城| 百家乐现金平台排名| 赌百家乐的玩法技巧和规则| 大发888娱乐城注册|