Темна мережа: що це таке і чи варто хвилюватися
Темна мережа згадується в кожній новині про витік даних — але що це насправді? Фактичний, без сенсацій погляд на Tor, прихованих сервісів і Ваших даних.
Зміст
Уточнення термінології
Медіа часто змішують кілька різних понять. Розберемо їх:
Поверхнева мережа — це частина інтернету, проіндексована пошуковими системами: сайти, які знаходить Google. Саме нею користується більшість людей.
Глибока мережа — це все, що не індексується пошуковими системами: Ваша папка вхідних листів, банківський портал, корпоративний інтранет, контент стрімінгових сервісів, медичні записи. За обсягом більша частина інтернету є глибокою мережею. Вона не є підозрілою за своєю суттю — це просто приватний або обмежений контент.
Темна мережа — це невелика підмножина глибокої мережі, доступна лише через спеціалізоване програмне забезпечення, найчастіше мережу Tor. Вона містить .onion-сайти, недоступні через звичайний браузер.
Коли ЗМІ повідомляють, що «Ваші дані є в темній мережі», вони мають на увазі, що викрадені дані продаються або розповсюджуються на форумах і маркетплейсах, розміщених як .onion-сервіси, невидимі для Google.
Як працює Tor
Tor (The Onion Router) — це мережа тисяч ретрансляторів, керованих волонтерами по всьому світу. Коли Ви використовуєте Tor Browser, Ваш трафік:
- Шифрується в кілька шарів («цибуля»)
- Маршрутизується через щонайменше три ретранслятори (вузол входу, середній ретранслятор, вузол виходу)
- Кожен ретранслятор розшифровує лише свій шар, відкриваючи лише наступний перехід
Вузол входу знає Вашу реальну IP-адресу, але не знає Вашого місця призначення. Вузол виходу знає Ваше місце призначення, але не Вашу реальну IP-адресу. Жоден окремий ретранслятор не знає одночасно хто Ви і куди Ви йдете.
.onion-адреси є самоавтентифікуючими: адреса виводиться з криптографічного відкритого ключа сайту. Коли Ви підключаєтеся до .onion-сервісу, трафік ніколи не залишає мережу Tor — вузла виходу немає, і клієнт, і сервер залишаються анонімними. Ось чому .onion-сервіси відносно важко знищити.
Tor має легітимне використання і спочатку був розроблений Дослідницькою лабораторією ВМС США. Журналісти, активісти, інформатори та люди в країнах із цензурою використовують його як критично важливий інструмент. BBC, ProPublica та New York Times підтримують .onion-дзеркала.
Що насправді є в темній мережі
Контент темної мережі є менш екзотичним і більш буденним, ніж описують популярні джерела:
Легітимне:
- Інструменти анонімного зв'язку для журналістів та активістів
- Дзеркала основних новинних сайтів для обходу цензури
- Форуми для людей у країнах із репресивними урядами
- Орієнтовані на конфіденційність сервіси email і соціальних мереж
- Інсталяції SecureDrop для отримання конфіденційних документів від інформаторів
Кримінальне:
- Бази даних викрадених облікових даних — комбінації логін/пароль із витоків
- Дані платіжних карток (так звані «дампи» або «fullz»)
- Інфраструктура програм-вимагачів як послуги та сайти витоків
- Ринки наркотиків (хоча основні неодноразово вилучалися правоохоронними органами: Silk Road, AlphaBay, Hansa, Hydra)
- Шкідливе ПЗ та набори експлойтів на продаж
- Посібники з шахрайства та шахрайська інфраструктура
Помітна відсутність: найбільш пікантні медіанаративи здебільшого є міфом. Сервіси найму вбивць — це шахрайство. Темна мережа є насамперед екосистемою фінансових злочинів, а не лігвом кіновилейника.
Якщо Ваші дані «є в темній мережі»
Повідомлення про витоки даних — від компаній або сервісів типу HaveIBeenPwned — дедалі частіше включають фразу «Ваші дані виявлено в темній мережі». Що це означає практично?
Зазвичай це означає, що база даних, що містить Ваш email, пароль і, можливо, інші поля (ім'я, телефон, адреса), була опублікована на кримінальному форумі або продана на маркетплейсі. Ось що Вам слід зробити:
- Негайно змініть пароль для зламаного облікового запису — і будь-якого іншого облікового запису, що використовував той самий пароль
- Перевірте HaveIBeenPwned.com, щоб побачити, в яких витоках Ви фігуруєте і які дані були розкриті
- Увімкніть MFA для ураженого облікового запису та будь-якого облікового запису, що спільно використовує його пароль
- Слідкуйте за фішингом — Ваша email-адреса у списку витоку генеруватиме більше цільового спаму та фішингових спроб
- Якщо фінансові дані були розкриті, відстежуйте свій кредитний рейтинг і розгляньте заморозку
Те, що Ваші дані опубліковано на кримінальному форумі, не означає, що хтось негайно зробив з ними щось. Більшість викрадених облікових даних зберігаються у масових дампах, якими обмінюються протягом місяців або років. Ризик є реальним, але рідко негайним.
Чи варто Вам використовувати Tor?
Tor є безкоштовним, його завантаження є законним у більшості країн і він забезпечує справжню анонімність під час перегляду при правильному використанні.
Причини використовувати Tor:
- Ви є журналістом, активістом або дослідником, якому потрібний захист джерел
- Ви живете або перебуваєте в країні з інтернет-цензурою
- Ви хочете переглядати сторінки без того, щоб Ваш інтернет-провайдер реєстрував Вашу активність
Обмеження, які слід розуміти:
- Tor значно повільніший за звичайний перегляд
- Багато сайтів блокують IP-адреси вузлів виходу Tor
- Анонімність Tor може бути порушена зняттям відбитків браузера, входом до реальних облікових записів, JavaScript-експлойтами або кореляційними атаками
- Tor Browser у актуальному стані — це правильний спосіб використання Tor, а не маршрутизація інших браузерів через Tor
- Tor не захищає Вас, якщо Ви входите у свої реальні облікові записи
Що можуть зробити правоохоронні органи
Кримінальні ринки темної мережі регулярно закриваються. Операція Onymous вилучила Silk Road 2.0. Американські та європейські агентства одночасно знищили AlphaBay і Hansa, таємно керуючи Hansa протягом тижнів для збору інформації про покупців. Hydra, найбільший російський ринок темної мережі, був вилучений німецькою владою та США у 2022 році.
Tor забезпечує надійну анонімність, але вона не є непроникною. Помилки операційної безпеки — повторно використані нікнейми, відстеження транзакцій у криптовалюті, інфільтрація, помилки постачальників — призвели до арешту операторів і користувачів темної мережі. Технологія є надійною; люди, що її використовують, часто є слабкою ланкою.
Підсумок
Темна мережа — це реальне місце з реальною кримінальною інфраструктурою. Вона також є суттєво менш таємничою та загрозливою, ніж передбачає медійне висвітлення. Для більшості людей практичний вплив є опосередкованим: викрадені облікові дані із витоків циркулюють там. Відповідь — унікальні паролі, MFA, моніторинг витоків — є однаковою незалежно від того, де опиняються дані.