85%的暗网已经关闭,这是为什么?

简介: 本文讲的是85%的暗网已经关闭,这是为什么?,自从2月份一匿名者组织入侵暗网托管商 Freedom Hosting II(FH II)的服务器,导致其托管的所有暗网网站全部下线后,暗网服务开始大幅缩水。根据OnionScan 的最新报告显示如今的暗网服务只剩下 4400 左右。
本文讲的是85%的暗网已经关闭,这是为什么?, 自从2月份一匿名者组织入侵暗网托管商 Freedom Hosting II(FH II)的服务器,导致其托管的所有暗网网站全部下线后,暗网服务开始大幅缩水。根据OnionScan 的最新报告显示如今的暗网服务只剩下 4400 左右。

85%的暗网已经关闭,这是为什么?

根据先前Deep Light 公司于2016 年 4 月公布的报告称,暗网服务总量还在 3 万左右。对比两次统计的数据发现,约85% 的暗网服务已经消失。

暗网托管服务商 Freedom Hosting II被攻后意想不到的后果

根据OnionScan报告背后主要的研究人员Sarah Jamie Lewis所言,此次戏剧性下降的实质是因为暗网托管商 Freedom Hosting II的垮台。上月伊始,一个匿名组织侵入了 Freedom Hosting II 的服务器,导致通过该服务进行托管的所有网站处于离线状态。

根据Lewis于2016年10月发布的一份报告估计,Freedom Hosting II托管的暗网网站约占整个暗网的1/5,其中包括一些比特币的托管服务,庞氏骗局和黑客论坛等。他解释称,

我们相信此次Freedom Hosting II垮台影响的不仅这1/5的暗网网站,还有将一些基础设施托管在Freedom Hosting II的其他托管服务商。”

入侵Freedom Hosting II的匿名黑客表示,他们发起的首次攻击活动发生在1 月 30 日,但只是攻克了读取权限。该黑客表示:

最初我并不想破坏 FH2,只是在观察。

但是后来他们接连发现了好几个大型的儿童色情网站,并且使用超过 Freedom Hosting II 规定的限额。因为一般情况下,Freedom Hosting II 每个站点的限额为 256MB,而这些非法站点竟然拥有数千兆字节的内容。

黑客说:

这表明他们收取了托管费,而管理员知道这些网站,所以我才决定黑了它。

据悉,FBI曾在2013年控制了暗网托管商Freedom Hosting的服务器,通过收集信息起诉了浏览儿童色情的暗网用户。

仅剩4400个暗网服务 

根据 OnionScan 最新的统计数据显示,暗网只剩下大约 4,000 个HTTP 网站、250 个TLS (HTTPS)端点、270个SSH端点、100个 SMTP 服务、220个比特币节点以及不到10 个 FTP和 VNC节点。

Lewis还指出,他们能够从数据集中提取近1000个独有的IP地址,这些地址属于公共机构和clearnet(非Tor网络)用户用来访问配置错误的隐藏服务。OnionScan发现,这些错误配置的类型包括Apache mod_status暴露、开放目录、在图像标题中保持EXIF元数据不动以及主机头“co-hosting”泄漏。

总体而言,虽然暗网有其魅力所在,但是在过去一年里暗网服务已经大幅缩水且充斥着各种配置错误的服务器。如此一来,像暗网匿名邮件服务商Sigaint这样在Freedom Hosting II被黑后下线且不再回归暗网的情况也就不足为奇了。




原文发布时间为:2017年3月11日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2月前
|
安全 索引
抓到一只灰鸽子和一匹木马/广告程序
抓到一只灰鸽子和一匹木马/广告程序
|
安全 Windows
如何关闭联想杀毒Plus
如何关闭联想杀毒Plus
6943 0
如何关闭联想杀毒Plus
|
SQL 监控 安全
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
前段时间有一客户的网站打不开了,打开网站被提示什么:抱歉,主机因存在有害信息逾期未处理被关闭 Sorry, the site now can not be accessed. 客户第一时间找到我们SINE安全寻求解决方案,我们根据客户的反馈,进行详细的记录,分析问题,找到了被系统自动阻断拦截的原因,客户网站用的是西部数码主机,再一个主要的原因是,客户网站被篡改并上传了一些有害,违法的内容信息,导致被西部数码的有害信息监测处置系统监控到,立即进行了拦截,阻断处理。关于这个安全问题,我们记录下了整个的处理过程。
239 0
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
|
安全 区块链 Windows
【速转身边开公司的朋友】连加油站都被比特币勒索病毒黑了!还没关闭服务器445端口的抓紧!
阿里云安全专家分析,此次全球比特币勒索病毒是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。目前,阿里云默认为ECS用户关闭445端口,且默认安装Windows官方补丁。
11472 0
|
监控 安全
防范自动连接国外黑客服务器的“古董”病毒
上海计算机病毒防范服务中心预警,近期一种名为“古董感染虫变种”的危险病毒在网上爆发,用户电脑一旦被感染,该病毒会自动连接国外黑客服务器,对系统安全和个人资料产生威胁,计算机用户需严加防范。 据介绍,这是一种感染型病毒,它能对可执行文件和脚本文件进行感染,然后执行远程控制与自动访问网站的任务。
932 0