петак, 27. фебруар 2015.

DEEP WEB - мрачно дно Интернета - први део


Za one koji ne znaju, Deep Web predstavlja ogroman deo interneta koji nije dostupan putem redovitih pretrazivanja preko Google ili drugih pretrazivaca.
Pretraga na internetu danas se moze uporediti sa povlacenjem mreze po povrsini okeana. Iako veliki ulov moze biti uhvacen u mrezi jos uvek postoji bogatstvo informacija koje je duboko i stoga propusteno. Razlog je jednostavan: vecina web informacija je pokopana duboko dole na dinamicki generisanim stranicama, i standardni pretrazivaci ih nikada ne mogu pronaci.

Ovde su neke cinjenice o The Deep Web-u:
· Javni podaci o deep web-u su da je trenutno 400 do 550 puta veci nego sto se obicno definise World Wide Web.
· Deep Web sadrzi 7.500 terabajta podataka u odnosu na 19 terabajta podataka u povrsinskom webu.
· Deep Web sadrzi gotovo 550 milijardi pojedinacnih dokumenata u odnosu na 1 milijardu povrsinskog weba.
· Sezdeset od najvecih deep web stranica kolektivno sadrze oko 750 terabajta informacija - dovoljno za sebe da prelazi velicinu povrsine Web-a cetrdeset puta.
· Deep Web je najveca rastuca kategorija novih informacija na Internetu.
· Ukupan kvalitet sadrzaja na Deep Web-u je 1.000 do 2.000 puta veci od povrsnog Web-a.
· Deep Web sadrzaj je vrlo relevantan za svacije informacijske potrebe.
· Vise od polovine deep web sadrzaja nalazi se u topic-specificnim bazama podataka.
· Punih devedeset pet posto od deep web-a je javno dostupno (free).

Ono sto se nalazi ispod povrsine jesu hakeri, naucnici, dileri droge, astronomi, ubice, fizicari, revolucionari, vladinh agenti, policija, FBI i teroristi, otmicari, sociolozi, itd. Kao sto mozete videti spektar ide preko svih slojeva drustva.
Iako postoji tona loseg semena koji nastanjuju deep web, tu je i dobra strana ljudi koji zele prosiriti svoje podatke brzo i najcesce anonimno, kako bi izbegli pravne ili eticke posledice.

Da bi pristupili deep web-u koriste Tor Browser. To je dobra polazna tacka.
A onda pristupite Hidden Wiki koja je mala ali korisna referentna tacka za pocetak na putu deep web-a. Evo adrese od Hidden Wiki: kpvz7ki2v5agwt35.onion
Trebate biti svestni opasnosti u smislu da su u blizini svemoguci. Ovo je mesto gde nastaju ozbiljni racunarski virusi.
Screenshot od Hidden Wiki: http://i.imgur.com/Xq7ih.png



ХАКЕРСКИ САЈТ НА  DEEP WEB

To je u osnovi privatni deo racunarskih posluzitelja za razmenu podataka off the record. Sve sto je postavljeno na wiki par mjeseci unazad sve to je bilo na deep web-u godinama. Jeste li ikada videli film u kome se los momak ili haker loguje na neki cudan privatni server? To je sve stvarno. Teroristicke mreze, spijunske agencije, dileri i ubice-za-najam, i oni u potrazi za djecijom pornografijom, prevaranti... Sve to postoji na deep web-u, postoje i na hidden wikiju ove kategorije linkova. Postoje stvari kao sto su blogovi, forumi (od normalnih do ilegalnih), Tor vam omogucuje anonimni instant messaging i chat, anonimni file hosting, anonimne finansije, anonimna razmjene informacija, informacije o racunarskoj sigurnosti i anonimnosti, sve knjige, muziku, filmove, sve sto mozte zamisliti, cak i dojave za sportsko kladjenje i trgovinu informacijama. ...linkovi na medjunarodnim trzistima droga, lanci prostitucije, trziste ubica, proizvodi sa crnog trzista, decija pornografija... Neki od extremno devijantnih ljudi koriste ove mreze. Ne samo oni koji pregledavaju ove sadrzaje vec i oni koji ih stvaraju i upravlju njima .. i to je gotovo nemoguce pronaci bilo kojim internet pretrazivacem (cak i onim sufisticiranim koje koriste obavestajne organizacije).
Cak i podzemne borbe turniri do smrti (ne salim se vrlo stvarne i vrlo organizovane). Vrlo stvarni obuceni profesionalni borci. To stvarno izgleda nestvarno, ali oni su momci koji ne zele nikakvu ulogu u UFC-u. Momci koji doista uzivaju u borbi do smrti. Te stvari se dogadjaju i puno milionera ce platiti veliki novac da ih vide. Moderni Gladiatori i bitke, zivotinje vs. ljudi....
 

Nemojte biti *****i i odmah poceti kliktati na sve linkove koje vidite na hidden wiki, ali guranjem glave kroz vrata cete videti modernu digitalnu anarhiju tamo.
U vecini aspekata informacija je upravo tamo, vase je to sta cete vi uciniti s informacijama koje mogu dovesti da nevolja i zatvora.






ПРОДАЈА ФАЛСИФИКОВАНИХ  ДОКУМЕНАТА НА  DEEP WEB

 

Prije nego sto zapocnete vase krstarenje mracnim dubinama web-a krenite od ucenja kako deep web radi i sta mozete uciniti kako bi bolje zastitili sebe protiv uljeza koji mogu ugroziti vasu bezbednost i anonimnost.
Reference za to je moguce pronaci na Hidden Wiki.
To je kao neki post apocolyptic svet u kojem su samo prihvatljive bizarne valute bitcoins i sve web stranice izgledaju kao da su iz 1990-doba Geocities.
Pola vremena web stranice ne rade i tekstovi su u vrlo tajnovitom zargonu pune gresaka, drugu polovinu ce te cekati deset minuta za ucitavanje samo da bi videli nesto sto ce vas sokirati koliko je ozbiljno. Ovo je mesto gdje se hakeri sastaju u anonimnosti.



Vecina stranica na deep web-u ce vas ostaviti bez volje zbog svog sporog ucitavanja, ovo je posledica koriscenja sistema 3 proxy radi vase anonimnosti i anonimnosti izvora sadrzaja kome pristupate. na kraju treba imati strpljenja za Deep Web ja mislim.

iMejl.srb


Tor projekat – za bezbedan boravak na mreži

Ako bi nekome sažeto želeli da objasnimo šta je to Tor i kakva mu je namena, rekli bi smo da Tor predstavlja čitavu mrežu, osmišljenu da obezbedi korisnicima bezbednost i anonimnost prilikom korišćenja interneta. Tor je prvobitno razvijen za potrebe američke mornarice, a sada je korišćenje mreže besplatno i dostupno svima. Za korišćenje Tor mreže neophodna je klijentska aplikacija, a tipičan primer takve aplikacije predstavlja Tor Browser – posebno prilagođeni Mozila Firefox internet pretraživač, automatski podešen za korišćenje ove mreže. Sve Tor funkcionalnosti napisane su u C programskom jeziku, a projekat je objavljen pod BSD licencom. Inicijalna verzija Tor-a pojavila se krajem 2002 godine, a trenutno je aktuelna 0.2.4.21 verzija. Više informacija o Tor projektu možete pronaći na adresi https://www.torproject.org/
Tor mreža je bazirana na primeni tehnologije Onion rutiranja, a suština je u odvajanju procesa identifikacije od procesa rutiranja. Svaki zahtev upućen od strane Tor klijenta se više puta enkriptuje i prolazi minimum tri rutera (noda) Tor mreže, poznatijih po nazivu Onion ruteri dok ne stigne do svoje destinacije. Onion na engleskom jeziku znači luk (misli se na povrće a ne streličarski luk). Kako se čisti luk – sloj po sloj, tako se i odvija proces dekripcije – deo po deo. Svaki ruter dekriptuje samo jedan sloj (layer) enkripcije, pročita dalja uputstva i prosledi paket sa zahtevom narednom ruteru. Svaki zahtev određuju tri parametra: adresa pošiljaoca, sama poruka i odredišna adresa i on prolazi minimum tri rutera Tor mreže. Nijednom od datih rutera (nodova) nisu dostupna sva tri parametra, pa tako prvi server u lancu ne zna destinaciju, a zadnji odredišnu adresu. Pored ovog, bitno je naglasiti da se izbor rutera koji će obrađivati zahtev obavlja po principu slučajnog izbora. Tor mrežu ne sačinjavaju klasični proxy serveri, već je ona koncipirana po principu volonterske mreže. Svaki Tor korisnik može svoj računar da pretvori u Tor nod i tako postane deo Tor volonterske mreže. Više o informacija o ovom konceptu i načinu njegovog funkcionisanja možete videti na adresi https://www.torproject.org/docs/tor-doc-relay.html.en
Za sigurno i anonimno surfovanje webom dovoljno je instalirati Tor Browser koji, da i to pomenemo, dostpupan za Microsoft Windows, Mac OS X i Linux operativne sisteme. Dostupna je i verzija za Android mobilne uređaje pod nazivom Orbot, a više informacija o Orbot verziji možete pronaći na adresi https://guardianproject.info/apps/orbot/ . U sklopu Tor projekta, pored rešenja koje smo naveli, dostupno je još nekoliko zanimljivih projekata: Tails, Atlas, Stem, Arm, Pluggable Transports, Tor cloud. Tails predstavlja Live sistem koji može biti startovan sa CD ili USB medija i koji je već predefinisan za korišćenje Tor-a. Više o svim nabrojanim projektima zasnovanim na Tor-u možete pronaći na adresi https://www.torproject.org/projects/projects.html.en
Tor nije preterano brz, što sa datom postavkom mreže nije ni za očekivati, ali obezbeđuje privatnost i sigurnost sprečavanjem nadgledanja i analize saobraćaja, Pored toga što omogućuje bezbedno surfovanje, podržava i korišćenje messaging servisa, a pogodan je da obezbedi i korišćenje servisa koje su lokalni servis provajderi blokirali. Evidentne su funkcionalne sličnosti sa proksi serverima i p2p mrežama, ali sa druge strane postoje i mnogobrojne razlike. Za kraj vam ostavljamo referencu ka stranici sa dokumentacijom: https://www.torproject.org/docs/documentation.html.en

Ros Ulbriht, vlasnik sajta Silk Road, proglašen krivim po svim tačkama opužnice

Sajber hronika, 06.02.2015, 09:30 AM

Posle tri i po sata većanja porota suda u Njujorku je proglasila Rosa Ulbrihta, osnivača sajta Silk Road krivim po svih sedam tačaka optužnice za koje je optužen, što znači da bi 30-ogodišnji Ulbriht ostatak života mogao provesti u zatvoru.
Ros Ulbriht, programer iz San Franciska, uhapšen je u oktobru 2013. i optužen da je krijući se iza nadimka “pirat Roberts” rukovodio sajtom Silk Road, najpoznatijim onlice crnim tržištem na kome se trgovalo nelegalnom robom i uslugama.
Odbrana je pokušala da dokaže da Ulbrih jeste osnovao Silk Road, ali da ga je prepustio drugima te da on nije "pirat Roberts" kako tvrdi tužilaštvo.
Tužilaštvo tereti Ulbrihta da je od 2011. do 2013. rukovodio imperijom vrednom 1,2 milijarde dolara, i to samo uz pomoć laptopa i interneta.
Posle samo tri nedelje suđenja, dvanaestočlana porota proglasila je Ulbrihta krivim po svih sedam tačaka optužnice, uključujući i one koje ga terete za pranje novca, trgovinu narkotiicima i hakovanje računara. Ulbriht je prvobitno optužen i za naručivanje ubistava, ali je ova optužba odbačena pre početka suđenja.
Izricanje kazne zakazano je za 15. maj, ali odbrana planira da uloži žalbu na presudu.
“Ulbrihtovo hapšenje i presuda i zaplena milione dolara vrednih bitcoina sa Silk Roada trebalo bi da pošalju jasnu poruku svima drugima koji pokušavaju da vode kriminalna preduzeća na internetu. Navodna anonimnost mračnog weba nije zaštita od hapšenja i sudskog gonjenja”, rekao je tužilac Prit Barara komentarišući presudu.

Kako je Google pretraga dovela policiju do Rosa Ulbrihta, vlasnika sajta Silk Road

Sajber hronika, 30.01.2015, 08:00 AM
Kako je Google pretraga dovela policiju do Rosa Ulbrihta, vlasnika sajta Silk Road
U laptopu Rosa Ulbrihta, optuženog za rukovođenje web sajtom Silk Road, nekadašnjim najvećim online tržištem narkotika, pronađeni su brojni dokazi koje je tužilaštvo predočilo sudu.
Ono što je do sada bilo nepoznato je šta je tačno agente američkog ministarstva za unutrašnju bezbednost dovelo do Ulbrihta. Jedan od agenata koji je svedočio prošle nedelje pratio je sajt još od sredine 2011., kada je Silk Road postao poznat, ali sve do septembra 2013. nikada nije čuo za ime Rosa Ulbrihta.
Specijalni agent Geri Alford je na suđenju svedočio kako je našao Ulbrihta uz pomoć jednog od najpopularnijih alata na internetu, dostupnog svim korisnicima: Google pretrage.
Silk Road je radio samo na Toru, koji se ponekad naziva “mračnim internetom”.
Međutim, Alford je znao da se sajt morao reklamirati negde na “običnom” internetu.
U junu 2013. on je preko Google pretrage tražio “Silk Road” i “.onion”, tražeći samo rezultate pre 31. januara 2011, iz vremena kada je Silk Road tek počeo da radi. Pretraga ga je odvela do posta na bitcoin.org pod nazivom “Prodavnica heroina”. Post je objavio korisnik “altoid” koji je uputio zainteresovane da posete silkroad420.wordpress.com gde su se nalazila uputstva o tome kako doći do Silk Roada.
Alford je zatim tražio sve postove koje je potpisao “altoid”. Isti korisnik je u postu objavljenom u oktobru 2011. tražio IT profesionalce u bitcoin zajednici da budu vodeći programeri u startup kompaniji. U tom oglasu, zainteresovanima je objašnjeno da se jave na email adresu rossulbricht@gmail.com.
Ubrzo zatim, Alford je dobio sudski nalog za pretres email naloga Rosa Ulbrihta gde je pronašao mnogo toga što se sada koristi u sudskom postupku protiv njega, zajedno sa dokazima pronađenim u njegovom laptopu.

Najveća policijska akcija protiv kriminala na mračnom internetu: ugašeno 410 sajtova, 17 osoba uhapšeno

Sajber hronika, 09.11.2014, 20:33 PM
Koordinisanom akcijom američke i policija šesnaeset evropskih zemalja ugašeno je stotine web sajtova takozvanog mračnog interneta, među kojima su i desetine sajtova na kojima se trgovalo oružjem i narkoticima. Tokom policijske akcije uhapšeno je 17 osoba za koje se sumnja da su vlasnici i administratori ovih sajtova. Ukupno je ugašeno 410 servisa skrivenih na Toru, a tom prilikom je zaplenjeno oko milion američkih dolara i 180000 evra u gotovini, kao i veća količina narkotika, zlata i srebra.
Akcija je započela u četvrtak i to je do sada najveća policijska akcija protiv sajtova na Tor mreži, saopštili su američko ministarstvo pravde i Evropol.
Razlozi zbog kojih mnogi korisnici koriste Tor koji omogućava anonimnu komunikaciju su potpuno legitimni, a za korisnike u državama sa autoritativnim režimima koji špijuniraju svoje građane Tor je od posebne važnosti. Međutim, upravo zbog anonimnosti koju omogućava, Tor vrlo rado koriste i kriminalci.
Troles Oerting, šef Evropolovog Evropskog centra za sajber kriminal (EC3) je povodom ove akcije rekao da kriminalci već dugo smatraju da su zbog toga što koriste Tor izvan domašaja zakona, ali da to više nije slučaj.
“Mi im sada pokazujemo da oni nisu ni nevidljivi ni nedodirljivi”, rekao je Oerting.
On je odbio da iznese više detalja o ovoj akciji. “To je nešto što želimo da zadržimo za sebe. Ne možemo da podelimo sa celim svetom kako smo ovo uradili zato što želimo da uradimo to opet i opet i opet”, rekao je Oerting.
Na spisku ugašenih sajtova se nalaze Blue Sky, Hydra i Cloud Nine na kojima se, prema tvrdnjama američkog ministartva pravde, trgovalo narkoticima, falsifikovanim novcem, ukradenim podacima kreditnih kartica i lažnim identifikacionim dokumentima. Executive Outcomes se bavio trgovinom oružjem koje je isporučivano širom sveta, Fake Real Plastic prodavao falsifikovane kreditne kartice, Fake ID ukradene pasoše a Fast Cash i Super Notes Counter su prodavali falsifikovane evre i američke dolare u zamenu za bitcoine. Među ugašenim sajtovima su i Pandora, Topix, Flugsvamp, Cannabis Road, Black Market, Golden Nugget, Cash Machine, Cash Flow i drugi.
Prvi je “pao” vlasnik sajta Silk Road 2.0 na kome se trgovalo narkoticima, hakerskim alatima, i falsifikovanim identifikacionim dokumentima. U vreme kada je on uhapšen nije bilo naznaka da je reč o većoj policijskoj akciji.
“Kako nezakonite aktivnosti na mreži postaju sve učestalije, kriminalci ne mogu više da očekuju da se mogu sakriti u senci mračnog interneta”, rekao je američki tužilac Prit Barara. “Ugasili smo originalni web sajt Silk Road a sada i njegovu zamenu, kao i mnoge druge sajove crnog tržišta koji navodno nude sve vrste nelegalnih roba i usluga, od vatrenog oružja do hakovanja računara.”
Neki popularni sajtovi koji se bave istim poslovima ovoga puta su pošteđeni, ali nema sumnje da se njihovi vlasnici i korisnici više ne osećaju sigurno, posebno zbog toga što su vodeći ljudi institucija koje su učestvovale u ovoj akciji toliko glasni u izražavanju namere da nastave sa hvatanjem kriminalaca.

Kako je Tor postao raj za sajber kriminalce

Vesti, 07.03.2014, 09:58 AM

Iako je stvorena da pomogne političkim disidentima da zaobiđu restirkcije mrežnog saobraćaja i sakriju svoje online aktivnosti od autoritarnih režima, anonimna mreža Tor je već dugo sjajan alat za sajber kriminalce koji, razumljivo, takođe žele da sakriju svoje aktivnosti ali i infrastrukturu.
Tor mreža je pre svega besplatan softver koji ima korisnike koji posećuju sajtove, razmenjuju poruke na forumima itd. - baš kao i „običan“ internet. Ali postoji jedna značajna razlika. Tor mreža je jedinstvena po tome što omogućava svojim korisnicima da ostanu anonimni tokom svojih aktivnosti na mreži. Mrežni saobraćaj je potpuno anoniman: nemoguće je identifikovati korisnikovu IP adresu na TOR-u i utvrditi ko je taj korisnik u stvarnom životu. Štaviše, Tor izvori koriste takozvane pseudodomene koji uništavaju svaki pokušaj da se otkriju korisnikovi lični podaci.
Poslednjih meseci stručnjaci iz kompanije Kaspersky Lab su pažljivo proučavali Tor mrežu. I nešto što je odmah očigledno jeste da je sve više prisutan element sajber kriminala.
„Iako infrastruktura Tor mreže i izvori sajber kriminala nisu na istoj skali sa običnim internetom, uspeli smo da pronađemo otprilike 900 skrivenih onlajn servisa,“ kaže Sergej Lozkin, glavni istraživač za bezbednost u analitičkom timu za globalna istraživanja u kompaniji Kaspersky Lab.
Mogućnosti za stvaranje foruma koji okupljaju sajber kriminalce, rad marketa i sakrivanje C&C servera malvera (server za komandu i kontrolu) je ono što sve više privlači kriminalce Tor mreži.
Tor je savršeno mesto da se sakrije zlonamerna infrastruktura u obliku skrivenih servisa. Stručnjaci često otkrivaju nove i nove operacije kriminalaca koji koriste Tor za hostovanje C&C servera koje njihovi malveri kontaktiraju da bi dobili instrukcije. Tako je Kaspersky Lab otkrio da Tor koriste Zeus, Trojanac Chewbacca POS kao i prvi Android Trojanac za Tor nazvan Torec.
Iako pravljenje Tor komunikacijskog modula u okviru malvera podrazumeva dodatni posao za one koji razvijaju malver, takvi C&C serveri imaju mnogo prednosti - teško ih je otrkiti i ugasiti, ali i staviti na crnu listu.
„Mi očekujemo da će doći do porasta broja Tor malvera, kao i Tor podrške za postojeće malvere“, kaže Lozkin.
Tor takođe postaje idealno skrovište za online prodavnice na kojima se trguje nelegalnom robom. Sada ugašeni Silk Road je u svoje vreme bio sinonim za takve markete, a od njegovog osnivanja, a posebno pošto su ga američke vlasti zatvorile, bezbroj drugih marketa niče kao pečurke posle kiše. Nelegalna trgovina se i posle gašenja Silk Road-a nastavila neometano, a korisnici Tor foruma nude i prodaju narkotike, oružje, malvere, nelegalne usluge, ukradene lične i finansijske podatke i drugo.
Tako zarađeni novac treba oprati pre nego što najzad dođe u ruke kriminalaca. I još jednom Tor je savršeno rešenje za to jer nudi bitcoin servise koji imaju tu namenu.
Sajber kriminalci mogu kreirati nalog, deponovati bitcoine koji mogu biti podeljeni na različite sume, prenošene kroz više desetina novčanika da bi bilo kakva istraga bila veoma komplikovana“, kaže Lozkin.
Više detalja o ovome možete naći na blogu kompanije Kaspersky Lab, Securelist.com

Приредио
Миливој Анђелковић

























Нема коментара:

Постави коментар