SE之光:追捕暗网“丝绸之路”头脑

安全 黑客攻防
在中国,丝绸之路是一个美好而又伟大的词,但在美国的网络世界里,却截然相反。2011年,一个被命名为“丝绸之路”(Silk Road)的线上黑市在美国被创立,成为第一个现代暗网市场。

[[411905]]

在中国,丝绸之路是一个美好而又伟大的词,但在美国的网络世界里,却截然相反。2011年,一个被命名为“丝绸之路”(Silk Road)的线上黑市在美国被创立,成为第一个现代暗网市场。

图片
图片来源:Wikipedia

作为暗网的一部分,“丝绸之路”被当作一种Tor隐藏服务来运行,这样在线用户就可以匿名安全地浏览它,而无需担心潜在的流量监控。然而,却因此滋生出了一个充斥着大量毒品交易、性奴、儿童色情以及暗杀等犯罪线索的网络世界。这个著名的非法毒品销售平台的创始人叫做罗斯·乌布里希特(Ross Ulbricht),一个自由主义经济理论的狂热支持者。

[[411906]]

Ross Ulbricht 图片来源:Wikipedia

他的思想在很大程度上受到了奥地利经济学家路德维希·冯·米塞斯(Ludwig von Mises)的影响,认为公民必须有经济自由,才能在政治或道德上获得自由,并将税收和政府视为一种由国家垄断以暴力强制实施的形式。

[[411907]]

Ludwig von Mises 图片来源:Wikipedia

受此影响,在与他共同合作建立了在线二手书销售网站“Good Wagon Books”的朋友退出之后,乌布里希特开始计划“丝绸之路”(最初名为Underground Brokers),并以虚拟身份“恐惧海盗罗伯茨”(Dread Pirate Roberts,DPR)来运营。

2011年,经由美国著名新闻八卦博客Gawker平台的推广,“丝绸之路”一炮而红,到2013年年中已经发展成为一个巨无霸,每天销售30万美元的毒品和其他非法物品,“根据Chainalysis的数据,丝绸之路在2013年高峰时占比特币经济总量的近20%,经济总量达到4.35亿美元。

”美国参议员查尔斯·舒默(Charles Schumer)从2011年就提出要求联邦执法当局进行处理,但联邦特工们一直未能找出网站运行人员的身份。为了追查清楚“丝绸之路”的背后管理者,美国前后派出了4支不同的调查小组分别进行,但由于彼此之间是竞争而非合作关系,而影响了调查进度。

[[411908]]

Charles Schumer 图片来源:Wikipedia

芝加哥国土安全调查局(HSI)派遣了特工贾里德(Jared),他通过在丝绸之路上购买毒品追溯到了一些经销商,将其捕获后接管了这些经销商的账户。这种方式持续了很久,但直到贾里德已经掌握了“丝绸之路”内部运作,也仍然无法接触网站领导人 DPR。

缉毒局(DEA)派遣的特工卡尔(Carl Mark Force)则精心伪造了一个身份:多米尼加共和国一个在面包黄油中走私海luo因和可ka因,名为Eladio Guzman的毒品走私贩。他通过给DPR 写了一封信表示想“购买丝绸之路这个网站”联系上了DPR,并与之成为了好友,但依旧一直无法触碰到DPR的真实ID。

随着“丝绸之路”生意越做越大,引起的关注也越来越多,除了国土安全调查局和缉毒局,联邦调查局(FBI)和国税局(IRS)也开始加入调查这一案件。联邦调查局派出的特工队长克里斯·塔贝尔(Chris Tarbell)是一个经验丰富的网络安全警察。经过数月的追踪,他们获悉了“丝绸之路”的服务器IP地址,以及DPR可能的登录IP地址,但还是没能确定任何一个嫌疑人。

最终,国税局派遣的刑事调查员加里·阿尔福德(GaryAlford)采取了一个与其他三队完全不同的调查思路,终于成功找到了“丝绸之路”背后的创始人和拥有人乌布里希特。而令人惊讶的是,这次成功追捕过程中最重要的调查工具竟然只是一个搜索引用的巧妙应用。

[[411909]]

加里·阿尔福德是一个矮小的半黑半菲律宾人,他的父亲是一位数学老师,因此总是运用数学的力量来教他的儿子如何战胜困难:"老师不能告诉你任何事情,必须靠你自己才能找到正确答案。"阿尔福德一直谨记他父亲的这句话,并让这种对事物保持怀疑态度一直伴随着他的学习以及工作历程。

展开丝绸之路的调查后,阿尔福德采取了独特的调查思路,他首选的工具是与其他队完全不同的,最常见的搜索引擎——谷歌。

图片

首先,利用搜索引擎高级搜索选项,针对关键词“SilkRoad.onion”查找特定日期范围内开源网络信息,果真让他发现了线索。

2011年初,有人曾用"altoid"的昵称发帖:“有人知道丝绸之路吗?这有点像一个匿名的亚马逊商城。”进一步了解发现,这个ID在一个名为 Shroomery 的论坛上发布了不少文章,这个发现让阿尔福德欣喜异常。他再次用谷歌搜索“Silk Road.onion”和“Altoid”,又发现了新的线索。

一条已经被删除了的消息在另一个用户的回复中被保留了下来,消息的内容是Altoid请求一些编程帮助,并给出了他的电子邮件地址:rossulbricht@gmail.com。很显然,@符号前面的“rossulbricht”很可能就是他的真实姓名了。

到此时,谷歌搜索的任务并未完结,阿尔福德继续在各社交媒体以及互联网的角角落落搜索这个疑似的姓名。终于,他发现了一个来自得克萨斯州的年轻人,他对自由市场经济学家路德维希·冯·米塞和自由派政治家罗恩·保罗非常敬佩,这与前期对丝绸之路创始人DPR的画像一致。不仅如此,阿尔福德还在领英上找到了“Ross Ulbricht”的照片。

[[411911]]

然而,阿尔福德的调查结果并没有引起重视,因此他继而找到FBI的调查小组,但同样没有人跟进。因为在其他三家调查机构眼中,国税局的地位和能力并不出众。但阿尔福德还是决定继续调查,他找到“Ross Ulbricht”的公寓地址,再次验证了自己的想法。这个住址是一家咖啡馆,距离FBI在调查中出现的地址只有几百英尺远,而DPR曾经从该咖啡馆登录过“丝绸之路”网站。

就这样,在2013年10月,丝绸之路的创始人兼管理者罗斯·乌布里希特在旧金山的一家图书馆被美国联邦调查局、国土安全调查局等多部门联手逮捕。被捕当晚,阿尔福德收到案件中心另一名特工发来的电子邮件:"恭喜你,阿尔,你是对的。"

2017年,阿尔福德接受了BBC新闻的采访,讲述了他追踪DPR的全部过程。这个利用谷歌搜索揭露了恐怖海盗罗伯茨的税务代理人,让给所有专业特工上了重要的一课:不要小瞧任何一个情报工具,以及任何一个具备开源网络情报分析能力的人。

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2016-05-19 11:16:01

2013-06-26 11:37:24

IT产品中建材华为

2015-05-26 14:34:28

新丝绸之路战略基地青海华为

2015-11-17 16:29:15

2013-11-06 09:38:15

网络·安全技术周刊

2015-01-13 20:18:21

BlueHost

2014-04-30 15:41:08

云基地西部云基地云数据中心

2015-01-13 20:19:40

BlueHost

2014-11-12 09:37:38

2016-10-18 08:38:56

2018-09-29 10:39:31

曙光

2017-06-28 14:45:22

2018-04-25 10:03:26

网络安全防火墙动态安全

2016-10-13 17:43:37

腾讯云云计算丝绸之路

2015-04-24 14:44:45

ICT巡展新疆华为

2016-01-14 10:57:30

世界互联网大会

2024-03-25 14:57:01

2017-06-19 10:03:31

大数据 智能

2017-05-19 13:18:13

大数据 智能

2020-12-23 16:08:15

比特币互联网技术
点赞
收藏

51CTO技术栈公众号