專家表示,現(xiàn)在全球執(zhí)法機構(gòu)正聯(lián)手逮捕和調(diào)查涉嫌銷售非法商品的人,網(wǎng)絡(luò)黑產(chǎn)市場用戶的活動不再匿名化。
美國聯(lián)邦執(zhí)法機構(gòu)正聯(lián)手澳大利亞、加拿大、新西蘭、英國和歐洲刑警組織成員開展Hyperion行動,而打擊黑暗網(wǎng)絡(luò)是Hyperion行動的一部分。根據(jù)美國移民和海關(guān)執(zhí)法局的聲明,該工作于10月22日至28日進(jìn)行,主要針對主流黑暗網(wǎng)絡(luò)市場中非法藥物、商品和服務(wù)的供應(yīng)商和買家。
該聲明指出:“Hyperion行動發(fā)現(xiàn)一些執(zhí)法線索,涉及在darknet購買和銷售非法藥物及其他物品。通過發(fā)現(xiàn)新的走私網(wǎng)絡(luò)和趨勢,這項行動還將幫助執(zhí)法機構(gòu)繼續(xù)打擊非法商品和服務(wù)的販賣。”
FBI稱Hyperion行動是“Five Eyes執(zhí)法小組的產(chǎn)物”,F(xiàn)ive Eyes執(zhí)法小組是由澳大利亞、加拿大、新西蘭、英國和美國執(zhí)法機構(gòu)組成的國際聯(lián)盟。FBI稱他們已經(jīng)對涉嫌在黑暗市場購買非法物品的150多名美國居民進(jìn)行了調(diào)查,其中一些人承認(rèn)非法活動。
新西蘭當(dāng)局稱,他們已經(jīng)與涉嫌通過darknet和其他非法網(wǎng)站購買非法藥物160多個人進(jìn)行溝通,還會有更多這樣的行動。
新西蘭高科技犯罪調(diào)查組經(jīng)理Kelly Knight稱:“對于那些認(rèn)為他們可通過互聯(lián)網(wǎng)購買非法藥物的人,這些行動給他們的明確消息是,他們不能再這樣做,這些網(wǎng)站不是絕密,警察也可以查看這些網(wǎng)站,并且聯(lián)手海關(guān),我們還可以跟蹤包裹到具體地址與個人。”
加拿大皇家騎警稱其已經(jīng)進(jìn)行了“無數(shù)次緝獲”,并拘留了至少一名涉嫌“在魁北克進(jìn)行麻醉品分銷”的人。而瑞典警方聲稱已經(jīng)發(fā)現(xiàn)大約3000名涉嫌在黑網(wǎng)購買非法商品的人。
FBI稱其利用所有可用的調(diào)查技術(shù)來瞄準(zhǔn)買家、賣家、商場管理人員以及市場本身的技術(shù)基礎(chǔ)設(shè)施,但目前還不清楚該執(zhí)法機構(gòu)如何能夠反匿名化黑暗網(wǎng)絡(luò)用戶以及追蹤?quán)]寄的包裹。
截至發(fā)稿時,F(xiàn)BI還沒有對此發(fā)表評論。
專家稱Hyperion行動進(jìn)一步證明Tor用戶和黑暗網(wǎng)絡(luò)訪客無法再期望匿名化。
ROMAD Cyber Systems公司首席執(zhí)行官Igor Volovich公司稱,執(zhí)法機構(gòu)已經(jīng)多次證明可“非常可靠地解除用戶匿名化”。
Volovich說:“在這一點上,Tor可能被有效地破壞并受到任何利用,用戶身份可通過一系列手段被識別。深網(wǎng)用戶不應(yīng)再期望保持匿名。”
Imperva公司安全戰(zhàn)略主管Deepak Patel表示同意,并期望Hyperion行動會對黑暗網(wǎng)絡(luò)市場帶來影響。
“源自Tor網(wǎng)絡(luò)的犯罪活動的指數(shù)增加正推動執(zhí)法部門應(yīng)用這些先進(jìn)技術(shù),”Patel稱,“與所有技術(shù)一樣,既有好的結(jié)果,也有壞的結(jié)果;在這種情況下,利用Tor進(jìn)行惡意活動的犯罪分子的數(shù)量超過了合法用戶。匿名解除在短期內(nèi)很有可能有助于遏制網(wǎng)絡(luò)犯罪,而不會過多影響合法用戶。”
Volovich稱“低級別的行為者可能要引起注意”,但很多職業(yè)罪犯可能會找到辦法逃避Hyperion等行動,而太少執(zhí)法者持久地打擊罪犯。
Volovich稱:“盡管諜報技術(shù)不斷演變,但執(zhí)法部門仍然嚴(yán)重缺乏資源。傳統(tǒng)執(zhí)法和威懾模式根本不可能擴展,特別是考慮到威脅和功威脅行為者的龐大數(shù)量。破壞惡意傳播以及利益模式是打擊網(wǎng)絡(luò)犯罪的唯一方法。”