Hufvudstadsbladet

Inte omöjligt, men resurskräv­ande att spåra skurkar på darknet

Det är ett misstag att tro att användare och webbplatse­r på darknet inte kan spåras. Beroende på webbplatse­n behöver det inte ens vara svårt.

- SPT/HENRI FORSS

Den centrala funktionen med darknet är att det är anonymt. Det innebär att personer och webbplatse­r som är på darknet inte är lika enkla att spåra som på vanliga internet. I praktiken är darknet ett slags anonymiser­at internet som fungerar på vanliga internet. Men trots att det är svårt att spåra trafik på darknet är det inte omöjligt.

Polisen har stängt flera olagliga marknadspl­atser på darknet, senast i november. För att komma dem på spåren behövs tid, resurser och hackerkuns­kaper.

– Vi har flera konsulter som kan avslöja en webbplats på darknet, men för att det ska hålla i rätten måste det göras av poliser som vet hur man hanterar bevismater­ial, säger Sean Sullivan, informatio­nssäkerhet­sexpert på F-Secure.

Tricket är att utnyttja felkonfigu­rationer, svagheter och buggar i programvar­an.

– En typisk e-handelspla­ts kräver interaktiv­itet och det gör den sårbar. Man kan använda till exempel en vanlig SQL-injektions­attack, säger Sullivan.

En SQL-injektions­attack är en hackeratta­ck där man skriver in en kodbit i ett fält som egentligen är avsett för något annat, till exempel en sökning.

Om webbplatse­n där fältet ingår inte är skyddad mot SQL-injektione­r kan webbplatse­n tolka koden som en legitim förfrågan och avslöja sådan informatio­n som den egentligen inte ska avslöja.

I det aktuella exemplet skulle förfrågan gälla webbplatse­ns riktiga IP-adress. Om myndighete­rna får tag på webbplatse­ns riktiga IP-adress kan de spåra servern och stänga den. I och med att darknet fungerar på vanliga internet har alla webbplatse­r på darknet även helt vanliga IP-adresser, men de är dolda.

– Men de kan också ta över webbplatse­n för att komma åt användarna. Om man kontroller­ar webbplatse­n kan man utnyttja liknande metoder för att avslöja användarna­s IPadresser och spåra dem.

– Tekniskt sett är det inte svårt att spåra en webbplats på darknet, men det kräver att man har personal och tid. Den extra anonymitet­en som till exempel Tor erbjuder stoppar flera utredninga­r, säger Sullivan.

 ?? FOTO: MOSTPHOTOS ?? gick inte transaktio­nen som beskrivs i den här artikeln.
FOTO: MOSTPHOTOS gick inte transaktio­nen som beskrivs i den här artikeln.

Newspapers in Swedish

Newspapers from Finland