甚麼是暗網?

Tball

暗網是互聯網的隱藏部分。它約佔互聯網內容的 6%,是一個更大型且佔據了互聯網 90% 內容、被稱為深網的一部分。它只能通過特定瀏覽器存取,並且是一系列需要特定授權才能進入的網站。

由於使用了 Tor(The Onion Router 的簡稱)瀏覽器等加密軟件,暗網站讓用戶擁有無與倫比的匿名性。與表面網頁不同,暗網不會使用 Google 或 Bing 等搜尋引擎內容,而是利用個別來源的資訊,包括論壇、電郵、社交媒體及公司資料庫。

暗網中的一切都已去中心化,要存取其內容,用戶需要輸入由數字和字母組成的複雜連結。例如,商業網站“Dream Market”有以下地址:“eajwlvm3z2lcca76.onion”。

這些功能令暗網成為為罪犯開展業務的理想地方。

暗網與深網和表層網絡的比較

在討論深網時就不能不提到表層網絡。這與深網完全相反,傳統搜尋引擎可在無需特殊軟件及配置的情況下檢索及使用標準網絡瀏覽器。這個“可搜索的互聯網”有時也稱為“核網”。

當您聽到深網及暗網一詞時,很多人可能會想到與網絡罪行相關的危險地方。然而,原來的含義與網絡罪行等非法活動並無直接關係。

深網是指任何基於不同原因無法或無法由 Google 等搜尋引擎檢索的互聯網內容。此定義包括動態網頁、被封鎖的網站(例如要求您回答 CAPTCHA 以登入的網站)、未連結的網站、私人網站(例如需要登入憑證的網站)、非 HTML/非連結上下文/非文本內容及限制登入網絡

網站沒有在網站搜尋引擎註冊有各種技術原因。Google 及 Yahoo! 等常見的網站搜尋引擎,會利用他們自己的網絡爬蟲在互聯網上收集及登記有關網站的資料。當然,他們不會註冊無法存取的網頁內容。一個簡單易明的網站範例,是爬蟲無法存取的網站,是一個需要驗證資料才能存取的會員網站。爬蟲可以存取身份驗證輸入螢幕,但需要身份驗證資料才能存取的網絡內容則被視為深網,無法註冊。

暗網不是深網,而只是深網的一部分。暗網依賴黑網或網絡,讓值得信賴的同行之間建立連繫。暗網系統的例子包括 TOR、Freenet 或隱形互聯網項目 (I2P)。

以採礦管道作比喻,深網是需要高度專業化的工具或設備才能存取的更深層部分。它位於地下更深處,網站擁有者有很多理由隱藏內容。

暗網與深網和表層網絡的比較

暗網的歷史

暗網的起源可追溯至 2000 年,源於一個由愛丁堡大學學生 Ian Clark 負責的研究項目。Clark 的宗旨是建立一個名為 Freenet 的匿名通訊及檔案分享計劃。在這個自由表達的平台上,用戶可以在不受政府審查控制的情況下討論和分享資料。Freenet 於 2000 年向公眾發佈,但不久之後在 2002 年就蛻變成 Tor,並於 2008 年推出瀏覽器。時至今日,Tor 仍然是進入暗網的首選途徑。

暗網的歷史

The Silk Road

Silk Road 是 Tor 網絡內的網上市場中最有名的例子。在該網站被 FBI 在 2013 年破解之前,被用作出售非法藥物的平台,用戶可以匿名進行瀏覽。然而,一個新網站於 2013 年 11 月 6 日正式啟用,令所有事情捲土重來。該重新推出的網站名為 Silk Road 2.0,它承諾提高了安全性,避免再次被關閉。在 2014 年 11 月 6 日,當 Silk Road 2.0 推出一年後,新網站再被關閉,其營運商亦在一項針對在 Tor 網絡營運非法網上市場的國際執法行動 Operation Onymous 中被捕。

Silk Road

如何進入暗網

為了保護您的網上活動,暗網採用進階加密技術,有別於您每天使用的內容。用戶需要特別的瀏覽器,如 Tor,以建立登入的秘密通道。這樣,沒有人可以知道你在做甚麼。

存取暗網對不知情者來說是一項充滿挑戰的任務。大多數暗網站都使用 Tor 網絡,這是免費的開放源碼軟件,可以匿名通訊。

然而,用戶亦可利用 Tor 網絡掩飾非法活動,成為執法者及黑客的主要目標。如要存取暗網,您需要下載一個暗網瀏覽器,例如 Tor Browser 或 Tails。然後,您將其設定為連接至 Tor 網絡。一經連接,您可直接輸入網址或使用暗網搜索引擎或目錄來登入。

不過,您應該知道存取暗網會讓您面臨各種風險,包括惡意程式、網絡釣魚攻擊及非法內容。

暗網與黑網(Darknet)的比較:有何不同?

很多人誤以為是暗網和黑網這個詞是互換的,雖然它們是指不同的概念。黑網是網絡基建,是在標準互聯網上建立的覆蓋網絡,需要特定配置或工具才能登入。這些網絡,例如 Tor、I2P 及 Freenet,旨在提升私隱、抗拒監察及容許匿名通訊。

相反,暗網是指在這些網絡中存在的內容,尤其是使用 .onion 網域在 Tor 網絡託管的網站及服務。如果黑網是隱藏的基礎架構,黑網就是彙集了駐留在其上的數碼目的地。了解此區別對於任何探索網絡保安或數碼私隱的人士而言都是必不可少的,因為它有助釐清匿名化工具與當中內容之間的分別。

暗網是否違法?

暗網並不違法,登入網絡是完全合法的。儘管如此,這取決於您身處的國家,因為極權政府顯然會針對向用戶提供匿名性的平台。它被吹哨人、美國軍方、記者甚至那些只是想尋找稀有物品的人使用,例如絕版書籍。這裡也是絕佳的免費線上圖書館和運作無數討論區。

事實上,暗網確實因其非法內容和活動而享負盛名。例如,它是網絡罪犯購買及出售被盜憑證的首選地點,例如信用卡號碼、電郵地址、密碼及社會保障號碼。

深網有何用途?

一些在網上購買消遣性毒品的聰明人不會想在一般瀏覽器中輸入這些關鍵字。他/她會使用永遠不會引導有關方面尋找到其 IP 地址或實體位置的基礎設施上匿名上網。藥物賣家不會想在可以輕易被執法機構找到或在現實世界中的網上 IP 位址設立商店。

除了購買藥物外,還有很多其他原因令人們希望保持匿名,或設置無法追溯到實體位置或實體的網站。希望保護通訊不受政府監督的人士可能需要暗網的保護。吹哨人可能希望向記者分享大量內幕資訊,而毋須留下書面記錄。極權制度中的異見者可能需要匿名,以便安全地讓世界知道其國家正在發生的事情。

另一方面,想要策劃針對高調目標的暗殺者,需要保證不被追溯。銷售護照和信用卡等其他非法服務也需要保證匿名性的基礎設施。對於洩漏他人個人資料的人士,例如地址和聯絡資料,也是如此。

我可以在哪裡獲得監控暗網的協助?

網絡犯罪分子會進行釣魚,利用網站、數據庫、網絡及應用程式的漏洞來取得機密資料,例如用戶憑證。然後,這些資料通常會在地下線上平台交易或出售,通常稱為暗網。

趨勢科技專家會不斷監察互聯網,尤其是暗網,以偵測外洩的資料。識別該等數據後,會進行驗證並進入 Trend Vision One Cyber Risk Exposure Management (CREM)。當您在 Trend Vision One 註冊網域時,系統會進行掃瞄以驗證網域用戶資料是否已被入侵,而歷史資料可追溯至 2010 年。之後,網絡風險曝險管理每週會進行額外的掃瞄。

jon

趨勢科技威脅情報副總裁

筆

Jon Clay 在網絡保安領域擁有超過 29 年經驗。他利用其業界經驗來教育及分享所有趨勢科技對外發佈的威脅研究及情報。