ФБР деанонимизировало владельца Silk Road благодаря утечке от сервиса капчи Материал редакции

Поимка владельца магазина Silk Road Росса Уильяма Ульбрихта, известного как Dread Pirate Roberts, стала возможной благодаря утечке IP-адреса магазина от сервиса reCAPTCHA. Об этом сообщил журналист и специалист в области информационной безопасности Брайан Кребс в своём блоге.

Росс Уильям Ульбрихт

После того, как ФБР арестовало владельца Silk Road Росса Ульбрихта, специалисты по безопасности всего мира искали объяснение тому, что именно его скомпрометировало. Известно, что географическое расположение серверов Silk Road тщательно скрывалось при помощи сети Tor.

Tor перенаправляет трафик сети через серию серверов в разных точках Земли, шифруя его на каждом из этапов, что делает практически невозможным определение исходного IP-адреса пользователя. Однако, как говорится на сайте проекта Tor, он делает анонимным только тот трафик, который посылается через приложения, специальным образом сконфигурированные для работы с его сетью, и не гарантирует безопасную работу всех сервисов.

В случае с Silk Road один из неправильно сконфигурированных сервисов, использованных на сайте, и стал причиной утечки IP-адреса магазина. Как заявил бывший сотрудник ФБР Кристофер Тарбелл, чей отчёт о спецоперации был опубликован на сайте правительства США 5 сентября, он вместе с ещё одним сотрудником разведслужбы обнаружил эту утечку в интерфейсе входа в магазин.

По словам Тарбелла, в июне 2013 года они анализировали трафик с Silk Road при работе со страницей логина, не используя административный доступ или бэкдоры, а лишь вводя данные в окна с именем пользователя, паролем и капчей. Изучая полученные данные, исследователи ФБР заметили, что часть пакетов передавалась с IP-адреса, не связанного с сетью Tor, принадлежащему серверу на территории Исландии.

Когда исследователи ввели этот адрес в обычном браузере, они увидели часть интерфейса reCAPTCHA, используемого на сайте Silk Road. Убедившись, что IP-адрес принадлежит Silk Road, 12 июня сотрудники ФБР запросили данные о сервере у властей Исландии. 29 июля полиция Исландии выдала спецслужбам копию веб-сайта, хранящегося на указанном сервере — им оказался Silk Road. Так ФБР получила базы данных с предложениями от продавцов Silk Road, информацию о количестве продаж, личные сообщения пользователей форума и другую личную информацию.

Однако непосредственно поимка Росса Ульбрихта удалась благодаря прослушке, заявляет Тарбелл. ФБР собрало данные от интернет-провайдера, работающего в месте проживания Ульбрихта, от роутера, привязанного к его аккаунту у провайдера, и различных устройств, подключавшихся к роутеру. Информацию о выходе Ульбрихта в интернет соотнесли со временем, когда аккаунт Dread Pirate Roberts проявлял активность на форуме Silk Road. Это стало дополнительным свидетельством того, что Ульбрихт является главой Silk Road.

Тем не менее прослушивающие устройства не собирали никакой информации о местоположении Ульбрихта. 1 октября ФБР получило ордер на обыск дома Ульбрихта и его ноутбука, и в тот же день глава Silk Road был арестован. Спустя неделю Федеральный окружной суд США также выдал разрешение на досмотр аккаунтов Ульбрихта на Gmail и Facebook.

Silk Road — в прошлом одна из крупнейших торговых площадок в интернете для продажи наркотиков, зайти на которую можно было только через анонимную сеть Tor. Сайт выполнял функцию посредника: продавцы размещали предложения, пользователи форума покупали товары, а сайт получал комиссию с заказов и контролировал оборот — например, на Silk Road запрещалось торговать оружием и детским порно. После ареста Ульбрихта Silk Road был закрыт, однако перезапустился через месяц с усиленными мерами защиты.

{ "author_name": "Никита Лихачёв", "author_type": "editor", "tags": ["\u0442\u0435\u043d\u0435\u0432\u043e\u0439_\u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442","\u0440\u043e\u0441\u0441_\u0443\u043b\u044c\u0431\u0440\u0438\u0445\u0442","\u0440\u043e\u0441\u0441_\u0443\u0438\u043b\u044c\u044f\u043c_\u0443\u043b\u044c\u0431\u0440\u0438\u0445\u0442","\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c_silk_road","\u043e\u043d\u043b\u0430\u0439\u043d_\u043c\u0430\u0433\u0430\u0437\u0438\u043d_\u043d\u0430\u0440\u043a\u043e\u0442\u0438\u043a\u043e\u0432_silk_road","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u043a\u0430\u043a_\u043d\u0430\u0448\u043b\u0438_\u0438_\u0430\u0440\u0435\u0441\u0442\u043e\u0432\u0430\u043b\u0438_\u0440\u043e\u0441\u0441\u0430_\u0443\u043b\u044c\u0431\u0440\u0438\u0445\u0442\u0430","\u0434\u0435\u043b\u043e_\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044f_silk_road","silk_road","silkroad","recaptcha"], "comments": 20, "likes": 16, "favorites": 0, "is_advertisement": false, "subsite_label": "flood", "id": 52254, "is_wide": true, "is_ugc": false, "date": "Mon, 08 Sep 2014 19:48:44 +0400", "is_special": false }
Объявление на TJ
Секс и отношения
TJournal, о котором вы мечтали: с анонимностью и тёмной темой! 🖤
Подписаться
Подписан
Отписаться
Комментарии

Видный череп

2

<Однако, как говорится на сайте проекта Tor, он делает анонимным только тот, трафик, который посылается через приложения, специальным >

После слова "тот" не нужна же запятая, не?

Математический колос

2

Довольно странно, что парень это не предусмотрел.

И еще более странно, что спец службы рассказывают все подробности. Возможно, их публичная версия - ложь, тк им нет смысла раскрывать Как они реально его поймали. Это понимает даже самый плохой стратег)

Скучный Филипп

5

А если бы он был депутатом ГосДумы РФ, то ФБРовцы умылись бы собственным говном.

Офтоп
дискуссии в сообществе доступны только владельцам клубного аккаунта
С клубным аккаунтом вы сможете
создавать записи и вести дискуссии в закрытых сообществах
наслаждаться нашим сайтом без рекламы
помочь проекту и почувствовать себя лучше
Купить за 75₽
Обсуждаемое
Новости
«Медуза» нашла спонсора, из-за которого ФБК признали «иностранным агентом». Он не смог объяснить причину перевода
Кикбоксёр из Испании Роберто Монда не ответил на вопрос, как нашёл реквизиты, не зная русского языка.
Новости
«Суки, сколько „за“, сколько „против“ и сколько воздержались?»: глава Мосгордумы на заседании поторопил подсчёт голосов
В итоге проект бюджета Москвы на три года рекомендовали для рассмотрения.
Новости
В Британии героям телешоу предложат съесть своих питомцев
Британский телеканал Channel 4 запускает новое шоу, которое будет называться Meat the Family, призванное побудить людей задуматься об отказе от употребления мяса, заставляя выбирать между поеданием домашних животных и вегетарианством.
Популярное за три дня
Новости
Фигуранты дела «Нового величия» порезали себе вены в зале суда
О состоянии пострадавших пока ничего не известно.
Новости
«Суки, сколько „за“, сколько „против“ и сколько воздержались?»: глава Мосгордумы на заседании поторопил подсчёт голосов
В итоге проект бюджета Москвы на три года рекомендовали для рассмотрения.
Новости
Фигурант «московского дела» Айдар Губайдулин уехал из России. Он находится под подпиской о невыезде
Его обвинили в том, что он бросил в сторону силовика пластиковую бутылку.

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovy", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "chfbk", "p2": "gnwc" } } } ]