关于暗网的一切

2018-03-26 07:30王剑冰
商界 2018年3期
关键词:暗网洋葱路由

王剑冰

什么是暗网?你一定听过关于它的传说。传说中,这是一个隐秘的互联网世界,充斥着毒品、军火、假币、情色交易,在这里,钱能买到一切。

“入谷如登天,来人走这边”。古龙小说中,为天下“恶人”提供庇护的恶人谷,难道真在网络世界里找到了翻版?2017年6月,赴美学者章莹颖被绑架,再次将暗网带进了公众的视野。据调查,犯罪嫌疑人曾在实施绑架前浏览暗网网站,更有网友提供情报称在暗网看见关于章莹颖的人口贩卖信息。

真真假假,耸人听闻。带着各种疑问,记者走进暗网这个世界。

这就是暗网?

当知名互联网人李如一讲到“暗网的历史其实比互联网的历史还长”的时候,记者心中隐约感觉到,这可能不是一个“想象中”的互联网故事。

大多数人对暗网的认识存在误区。首先,暗网并不是为了犯罪而存在。

暗网指的是需要通过特殊协议或者特殊授权才能访问的网络内容。在互联网诞生之前,一个个局域网络互不相联,需要相应的插件、密码才能访问。那个时候,所有的网络都是暗网。

后来,互联网逐步发展,地球变成了“村”,越来越多的网站脱离暗网,加入互联网这张“明网”中。但即便在互联网如此发达的今天,仍有一些网站出于安全、技术、利益等原因没有加入明网。比如,有的私人兴趣社区不愿被打扰,用户需要网络密钥才能访问;大多数企业的文件存储系统、国防部门的信息网站等,都只对有访问权限的用户开放……这些无法被搜索引擎检索到,需要特殊权限和软件才能访问的网络内容,都属于暗网。

这就是暗网?这样一个平淡无奇的网络,为什么被大多数人描述为光怪陆离的互联网世界?很简单,光怪陆离的内容的确存在,但有人以偏概全了。

当记者向一位研究暗网的博主求证,对方表示网络上关于暗网的“传说”,几乎都是在描述“暗网市场”——为规避法律监管而成立、以违法交易为主的网站。前文已经提到,暗网的范围非常大,暗网市场只占其中一部分。

而接下来记者关心的问题是,暗网市场是如何规避法律监管的?

第一个原因不难想到:暗网的网站内容无法被搜索引擎检索到,本身具有隐蔽性。据了解,大多数暗网市场的访问者,还使用了一款名叫“洋葱路由”的匿名工具来实现“隐身”。

用户访问明网网站时,计算机会直接向网站发送访问请求,路径单一,且可回溯。使用洋葱路由时,洋葱路由会将用户发送的请求在全球的多个中继点中随机跳转,最后才到达网站。这样即使网站被执法机关发现,执法者也无法通过网站的数据库提取访问者的IP地址。随着洋葱路由的用户数越来越多,许多暗网网站干脆将域名直接放在洋葱路由下托管,洋葱路由就成了用户进入暗网的一大“门户”。

在某网络人士的指导下,记者安装好洋葱路由软件,在暗网搜索引擎中随机键入几个关键词,一个个隐秘的交易网站浮出水面……

暗黑版淘寶

名气最大的暗网网站就是“丝绸之路”。2014年,有美国媒体对牢房中的丝绸之路创始人罗斯·乌布利希做过一次采访,还原了一出比电影还精彩的“犯罪大亨养成记”。

哈佛高材生乌布利希2011年创建了类似于淘宝的交易网站丝绸之路,买家可免费注册,卖家开店需缴纳费用。不同的是,丝绸之路通过洋葱路由隐藏网站及访问者的足迹。为进一步规避银行与政府的监管,网站交易时采用虚拟货币比特币,汇率则和美金挂钩。乌布利希抽取交易金额的10%作为佣金。

乌布利希在各大明网论坛发布网站信息,很快,丝绸之路的人气开始攀升,各种违法商品在上面明码标价。26岁的乌布利希,一年时间从中获利超过1亿美元。

不久,一大批效仿丝绸之路的“垂直电商”开始在暗网上线。它们的操作模式照搬丝绸之路,还做起了“精细化运营”:优化操作页面,新增买家评价系统等等。

当然,随之而来的还有FBI的调查。实际上,为乌布利希等暗网运营者提供保护的洋葱路由,最初是由美国军方情报机构所开发。2013年,FBI情报部技术人员借助美军情报机构的技术,最终确定乌布利希就是丝绸之路的运营者,并查出其IP地址。

乌布利希被判终身监禁,其电商网站被查封。这在暗网市场引起了强烈震荡:原来,洋葱路由根本靠不住!

美国暗网独立调查员克里斯·蒙蒂罗表示,自2013年后,洋葱路由上极端犯罪活动的相关搜索大量减少。现在的暗网市场中,最常见的是在部分国家已经合法的大麻交易。

也许你在暗网搜索引擎输入“枪支”等关键词,依然会看到大量极端犯罪网站仍然存在,记者咨询前述博主,他表示:这些很可能是假网站!对暗网市场极端犯罪的渲染,让诈骗有了生存的土壤。

比特币是暗网市场常用的交易货币。记者在暗网中发现,连早已被关停的丝绸之路都依然在活跃中。据介绍,这些网站大多是“钓鱼网站”,它们借助丝绸之路的高知名度,声称可以提供违法商品,等买家支付比特币后卖家就彻底消失。一来,通过洋葱路由隐藏身份后,买家基本不可能找到诈骗者。又因为使用比特币交易,一旦支付无法更改;二来,诈骗者吃准了买家即使被骗也不敢声张。

2017年,洋葱路由搜索排行中,“比特币诈骗”的搜索量高居第3名。

而之所以现在暗网市场最活跃的是诈骗,记者发现,是因为还有一股“神秘力量”在打击暗网犯罪活动。

极客家园

这股力量就是全球最大的黑客组织“匿名者”。

2017年,“匿名者”摧毁了一个名为“自由主机”的网络托管设施。该设施表面上声称对儿童色情零容忍,却托管了大量的儿童色情网站。匿名者在网站下留言:“我们对您很失望。我们发现您的服务器中包含超过50%的儿童色情信息。”随后,匿名者将该网站超过1 500名会员的信息发送给美国网络治安队,并公开了攻击这些网站的方法。

有网络资料显示,2017年,“匿名者”破坏掉暗网中超过500个毒品交易网站。他们发起的这场针对暗网犯罪活动的打击行动,就像他们在Facebook上发表的宣战声明一样:“我们无法彻底杜绝犯罪,但必须告诫犯罪者,暗网不是你们狂欢的地方。”

这是一场光与暗的战争。实际上,最初少数极客创建暗网并不是为了进行违法交易。

2013年,Facebook携手爱立信,联发科、诺基亚、高通、三星电子等企业组成了互联网组织Internet.org。很快,就有超过4 000万人加入Facebook的互联网大家庭,通过Internet.org提供的免费网络获取就业、医疗、新闻、通信、教育等方面的资讯与服务。

但用户很快发现,连接Facebook的网络后,只能登陆其合作企业的网站,没有参与Internet.org计划的企业,例如谷歌,就无法被用户访问。同时,用户的数据隐私得不到保障。用户访问了哪些网站,产生了哪些行为,与其他用户交流的信息在Internet.org眼中是透明公开的。

2017年,洋葱路由搜索排行中,“比特币诈骗”的搜索量高居第3名。

免费的代价其实沉重。Internet.org为用户“创造”了一个它眼中的互联网,而不是真正的互联网,它可以在无形中塑造用户精神,定义文化生活。在Internet. org中,用户的所有行为都在几家巨头企业的引导与控制之下。因此,比尔·盖茨称Internet.org为“天网”。

长远来看,一旦Facebook成为贫困国家和地区专有的互联网提供商,几十年之后,这些地区的用户将认为Facebook是互联网的代名词,Facebook在这些用户群体中就拥有了绝对控制力。极端地说,未来与Facebook“作对”的企业,将在全球2/3的互联网世界中不受欢迎,小公司不加入Internet.org计划就没有生存空间。

所幸,这样的事情并没有发生。

不久,印度旅游门户网站Cleartrip、媒体巨头时代集团等企业就宣布退出Internet.org,来自世界各地(不仅限于发展中国家)的许多组织建立了No Fake Internet联盟,声讨Internet.org。到了2017年,Facebook这个项目再无下文。

尽管如此,全球范围内,许多个小型“天网”其实已经形成。

一个全球同步的趋势是,如今用户使用的互联网应用越来越集中。以中国为例,有人曾戏言,中国只有两张网,一张是腾讯网,一张叫阿里网,典型用户每天使用的互联网应用不会超过10个,不外乎微信、淘宝、美团、滴滴、微博等。这被称为互联网中心化。

权力就此被下放到了巨头企业手中。比如,在电商领域,淘宝可以根据自己制定的规则关停店铺;应用分发领域,2017年8月,苹果下架了2万多款应用,用户对App开发者的个人打赏,苹果官方要抽取30%作为提成。

而在2017年12月,美国联邦通讯委员会宣布废除网络中立性原则。此后,网络运营商可以为合作企业提供更快的网速,更好的体验,而没有与运营商达成合作的企业,很可能“网页几分钟都刷新不了”“视频只能看DVD画质”。

网络运营商与网络服务商联手打造的互联网超级中心正在形成,这并不是危言耸听。网络中立性原则被废除不到一周,美国网络运营商康卡斯特就向流媒体视频网站Hulu购买了大量的股票。

越来越多的企业主开始担心,如果巨头封锁我怎么办?我打造的产品,创造的数据被巨头删除、屏蔽了怎么办?在中心化的互联网世界,有没有一个后备方案,能保证中小企业不被外力所消灭?

有,那就是脱离巨头的生态,进入暗网——比起违法交易,去中心化才是暗网建立以及存在的原始意义。

去中心化生态

暗网中,有一个号称“永不消失”的网站:“零网”。

零网就像微信与淘宝的集合体,用户可以在零網的论坛中发帖子相互交流,也可以在零网中建设网站,销售商品。与微信和淘宝不同的是,即便是零网的技术团队也无法掌握用户的数据信息。他们只能像普通用户一样浏览用户的站点,没有审核的权利,更无法删除用户数据。实际上,用户在零网上发布的信息,世界上任何企业或组织都无法删除。

能做到这一点,归功于零网所采用的分布式网络架构。

在分布式网络中,每一台电脑都作为一个信息传输的节点,节点彼此相连。用户在零网浏览的站点,网页数据会以BT种子文件的形式下载到用户的电脑中,其他用户想要浏览相同的站点,会从最近的一个节点中再复制一个副本到自己的电脑里。这一系统没有中心服务器,每个节点都是服务器,所有用户共同分担流量和储存空间。

而一个站点如何才能不被外力所消灭?就是喜欢这个站点的每个用户都持有一份数据。除非所有人,包括网站的创建者自己都不愿意保存数据,这个网站才会真正消失。除了站点不会被各种外力所关停,没有中央服务器的零网,也是一个无法“收割”用户数据变现的网站。同时,由于没有控制中心的干预,每个零网用户在互联网中都拥有独特的视野和自己的领地,这也符合最初的互联网精神:自由、平等、开放,去中心化。

记者发现在暗网中,零网这样的去中心化网站已经蔚然成风,形成生态。

2016年9月,以色列空军信息技术专家和微软前主设计师创办了一个去中心化社交网站Synereo。基于分布式网络,Synereo的用户与其他用户直接相联,没有中央服务器收集用户数据,能最大化降低隐私内容泄露的风险。

因此,美国《纽约客》杂志在Synereo专门设立记者通讯号,用来接收匿名爆料;被马云投资的硅谷AR公司Magic Leap,其创始人为保护商业机密,也曾使用Synereo与合作伙伴进行通讯;甚至有许多父母为了保护儿童隐私安全,发送子女照片时同样选择使用Synereo。

除此之外,还有去中心化搜索引擎searx.me、分布式文件存储系统IPFS、新闻网站Reddit等。

以去中心化网盘“星际文件系统”为例,由用户的个人电脑作为小型服务器储存数据,提供搜索服务,用户与用户之间可以自由搜索。网络中每一个文件都有自己独特的编码(哈希值),为了减少用户个人电脑的储存量和计算量,星际文件系统对所有文件进行编码识别。完全相同的文件,整个系统中只要有一个用户保存,其他用户都可以通过输入文件哈希值进行搜索、下载,避免了重复存储几十万份的空间浪费。

但是,如果所有用户都抱侥幸心理,都不保存文件,最后文件不就丢失了吗?使用星际文件系统时,用户搜索和下载会消耗“金币”,而赚取金币的方式就是贡献自己的存储空间,保存文件。这就要求每个用户在享受服务的同时,也提供服务。

据说,星际文件系统是为马斯克的火星移民计划而诞生:发往火星的飞船上将会存储一份完整的“人类文明备份”,星际文件系统的去重机制能够极大地节省存储这些数据所需的硬盘空间。

如此一来,暗网似乎又摇身一变,成为众多个人和企业用户追求开放、平等的不二选择,正在被越来越多的用户所熟知、使用。从这个角度看来,暗网黑白灰,只能留给时间去验证。

猜你喜欢
暗网洋葱路由
被“暗网”盯上的年轻人
探究路由与环路的问题
剥开心的洋葱
PRIME和G3-PLC路由机制对比
WSN中基于等高度路由的源位置隐私保护
eNSP在路由交换课程教学改革中的应用
洋葱 编辫