成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

區塊鏈成了黑客手里的屠龍刀?

安全 應用安全 黑客攻防
區塊鏈本身是一種技術,無所謂好與壞,可是有的人卻將他帶偏帶變形。那么,區塊鏈究竟何錯之有呢?

最近幾天的新聞,不管滴滴、華住,都敵不過京東的猛。危機問題,總是用一個新聞蓋過一個新聞來解決。相比前面爆炸性新聞,作為次一級的大新聞,則是十天前,區塊鏈微信公眾號眾多大咖集體被封事件,官方回應稱,他們是因涉嫌ICO虛擬貨幣炒作,違反有關規定而被封停。區塊鏈究竟何錯之有呢?區塊鏈本身是一種技術,無所謂好與壞,可是有的人卻將他帶偏帶變形。

2017年,執法部門對AlphaBay以及Hansa的關停舉措引發人們對于暗網市場前景的大量猜測。事實上,對環境的恐懼和不信任感正促使網絡犯罪分子采用替代技術來提高安全性,從而確保自身在開展網絡違法行為時能夠躲避執法人員的檢測。區塊鏈技術,似乎有望幫助其達成目的。

[[242572]]

大多數人在聽到“區塊鏈”一詞時,首先想到的往往是加密貨幣及相關應用方向—其用戶群體中發生的交易與交互必須以高度信任、透明以及高效的方式來執行。然而,如果著眼于網絡犯罪論壇管理員目前面臨的困境,我們就會發現他們也是區塊鏈技術的理想受眾群體。為此,一部分網絡犯罪分子已經開始嘗試利用區塊鏈域名系統(簡稱DNS)隱藏其惡意活動。

區塊鏈DNS vs. 傳統的DNS

區塊鏈DNS與傳統DNS有所不同。一般來講,當我們將網站地址輸入互聯網瀏覽器時,計算機將向DNS服務器查詢對應的IP地址。從本質上講,DNS相當于互聯網版本的電話簿,其中包含實體名稱、“點”、以及名為頂級域名(TLD)的擴展名,其可以是.com、.gov、.edu、.uk以及.de等后綴。TLD由權威機構控制,例如具有全球影響力的互聯網名稱與數字地址分配機構(簡稱ICANN),或者英國的Nominet以及德國的DENIC等區域性機構。相比之下,區塊鏈DNS則是一種去中心化DNS。區塊鏈TLD——包括.bit、.bazar以及.coin等——并不隸屬于單一的權威機構。DNS會查詢由對等網絡所共享的IP地址表,同時使用一種區別于傳統DNS請求的技術方法。

去中心化DNS擁有多種優勢,包括抵御執法當局的審查(例如,政府可能要求國內所有互聯網服務供應商停止將域名重定向至相關IP地址),或者防止DNS欺詐(攻擊者可以插入偽造的DNS數據以確保名稱服務器返回錯誤的IP地址,并將流量重定向至攻擊者指定的計算機處)。然而,去中心化DNS也可能遭到惡意攻擊者的濫用。由于區塊鏈域名不存在中心權限,因此注冊只包含唯一的加密哈希值,而非站點名稱與地址。這意味著執法部門將更難以對不法網站進行清除。以下是惡意人士利用區塊鏈技術的幾個具體實例。

惡意利用區塊鏈DNS的實例

早在2016年1月,就出現了The Money Team等首批利用區塊鏈DNS創建.bazar域名以保護自身犯罪行為的組織。2017年7月,Joker’s Stash這一流行自動販售車(簡稱AVC)網站開始利用區塊鏈DNS以及原有Tor(.onion)域名保護其銷售被盜支付卡信息的行為。要訪問.bazar版本的網站,用戶需要安裝區塊鏈DNS瀏覽器擴展或者插件。與此同時,其它不少AVC網站及論壇也在嘗試利用對等DNS技術交易被盜賬戶信息。

區塊鏈技術還允許用戶為在線市場構建替代模型。例如,名為Tralfamadore的站點就利用區塊鏈作為后端來存儲必要的數據庫和代碼,以支持前端用戶界面。交易活動通過加密貨幣進行,并被記錄為區塊鏈上的智能合約。此舉是為了提高網站用戶間的信任度,所有交易信息都將被永久記錄,這意味著買家更易識別欺詐分子。

OpenBazaar網站是另一個使用區塊鏈技術的市場。該項目于2016年4月正式上線,此后用戶群體就在穩步增長。到2018年上半年,該網站的新用戶增加了約4000名,而在售商品數量則由18000增加至超過27000多個。盡管取得了快速發展,但OpenBazaar的主體并不屬于網絡犯罪平臺,其在售的大多數商品并不違法。

網絡犯罪花樣翻新快,網絡人員應持續關注

盡管出現上述實例,但需要強調的是,任何事情都需要加以權衡,區塊鏈技術在網絡犯罪活動中的運用亦是如此。目前,區塊鏈難以得到更廣泛普及的原因在于,利用基于區塊鏈的平臺會導致所有交互皆以公開方式進行記錄,這違背了不少用戶保護自我隱私的強烈意愿。因此,相當一部分網絡犯罪分子選擇將其業務從暗網市場與地下論壇中分離出來,利用自己的站點來宣傳服務,而后將用戶引導至Jabber、Internet Relay Chat(簡稱IRC)、Skype、Discord以及Telegram等頻道中進一步開展業務交流。買家能夠直接通過對等網絡及個人聊天頻道與賣家取得聯系,并使用加密貨幣或者電子支付服務完成交易。

網絡安全專業人士應當繼續關注利用區塊鏈技術買賣非法商品的情況。在此期間,網安從業人員還應不斷評估可用于惡意目的的其它新興技術。因為只要存在可供網絡犯罪分子利用的銷售市場,包括出售被盜賬戶、支付卡信息乃至假冒商品等市場,他們就一定會找到新的、具有創造性的牟利方式。

責任編輯:趙寧寧 來源: E安全
相關推薦

2017-03-21 15:16:57

IBM

2018-10-21 15:11:02

2011-07-09 17:14:39

復合一體機對比評測

2022-04-12 14:37:26

區塊鏈橋區塊鏈貨幣

2016-09-30 15:33:02

集成學習機器學習算法

2022-05-20 15:08:48

區塊鏈以太坊黑客

2021-07-29 16:58:22

區塊鏈比特幣數字貨幣

2022-08-05 14:08:46

區塊鏈安全黑客

2018-05-15 10:26:10

區塊鏈數字貨幣比特幣

2021-09-23 22:40:10

區塊鏈比特幣技術

2018-04-02 16:35:57

區塊鏈數字貨幣比特幣

2018-03-27 09:52:30

區塊鏈數字貨幣比特幣

2020-05-13 09:45:08

區塊鏈公共區塊鏈私有區塊鏈

2018-03-26 09:42:42

2022-08-08 14:31:38

區塊鏈加密貨幣黑客

2021-04-09 06:25:41

區塊鏈區塊鏈技術

2022-10-26 08:42:28

2017-07-19 07:27:39

區塊鏈ICO監管

2018-11-26 09:00:14

2020-02-14 11:16:00

區塊鏈的醫學應用
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人的天堂在线视频 | 51ⅴ精品国产91久久久久久 | 国产成人高清视频 | 国产一区二区三区四区 | 久久久久黑人 | 精品国产一区二区国模嫣然 | 狠狠亚洲 | 久久99精品久久久久久国产越南 | 日韩欧美中文在线 | 日本天天操 | 精品欧美乱码久久久久久1区2区 | 国产在线视频在线观看 | 久久久精品视频免费看 | 91在线精品秘密一区二区 | 夜夜操操操| 在线免费观看视频你懂的 | 国产成人精品网站 | 国产91丝袜在线播放 | 久久不卡日韩美女 | 精品国产一区二区三区久久久蜜月 | 国产三级在线观看播放 | 久艹网站 | 91社区视频| 欧美日韩精品一区二区天天拍 | 成人网址在线观看 | a国产视频 | 精品一区二区三区在线播放 | 狠狠色综合久久婷婷 | 狠狠综合久久av一区二区小说 | 欧美色欧美亚洲另类七区 | 久久精品国产一区二区三区不卡 | 一区二区三区 在线 | 在线观看h视频 | 亚洲激情网站 | 日韩一区二区福利视频 | 中文字幕精品视频在线观看 | 亚洲欧美精品久久 | 国产精品日韩欧美一区二区 | 精品欧美一区二区三区久久久 | 亚洲协和影视 | 岛国av免费观看 |