검수요청.png검수요청.png

"다크웹"의 두 판 사이의 차이

해시넷
이동: 둘러보기, 검색
10번째 줄: 10번째 줄:
 
*'''다크웹 시장''': 불법 약물 거래 및 기타 상품의 거래를 중재하는 상업용 다크웹 시장, 실크로드 및 디아볼러스 마켓의 인기와 그 이후의 법률 당국의 압류로 인해 상당히 많은 언론이 이 문제에 주목했다. 다른 시장은 소프트웨어 익스플로잇과 무기를 판매한다. 그래서 다크웹 시장과 실제 시장에서의 가격 차이에 대한 조사와 다크웹을 통해 받은 상품의 품질에 대한 연구가 시도되었다. 이 연구 중 한 개는 가장 인기 있는 암호 화폐 시장 중 하나인 에볼루션(Evolution)에서 수행되었다. 은폐 방법 및 운송 국가와 같은 디지털 정보가 정확한 것으로 보임을 밝혀냈지만, 이 연구는 에볼루션에서 판매된 불법 약물의 품질에 관한 문제를 발견하여 불법 약물의 순도는 다르다는 것을 발견했다고 한다. 이들 마켓 플레이스에 액세스하는 소비자들의 동기와 그 사용과 관련된 요인에 대해서는 알려진 바가 없다.
 
*'''다크웹 시장''': 불법 약물 거래 및 기타 상품의 거래를 중재하는 상업용 다크웹 시장, 실크로드 및 디아볼러스 마켓의 인기와 그 이후의 법률 당국의 압류로 인해 상당히 많은 언론이 이 문제에 주목했다. 다른 시장은 소프트웨어 익스플로잇과 무기를 판매한다. 그래서 다크웹 시장과 실제 시장에서의 가격 차이에 대한 조사와 다크웹을 통해 받은 상품의 품질에 대한 연구가 시도되었다. 이 연구 중 한 개는 가장 인기 있는 암호 화폐 시장 중 하나인 에볼루션(Evolution)에서 수행되었다. 은폐 방법 및 운송 국가와 같은 디지털 정보가 정확한 것으로 보임을 밝혀냈지만, 이 연구는 에볼루션에서 판매된 불법 약물의 품질에 관한 문제를 발견하여 불법 약물의 순도는 다르다는 것을 발견했다고 한다. 이들 마켓 플레이스에 액세스하는 소비자들의 동기와 그 사용과 관련된 요인에 대해서는 알려진 바가 없다.
 
*'''해킹 그룹 및 서비스''': 많은 해커는 서비스를 개별적 또는 그룹의 일부로 판매한다. 이러한 그룹에는 엑스데딕(xDedic), 핵포럼(hackforum), 트로젠포지(Trojanforge), 매자파카(Mazafaka), 다크코드(dark0de) 및 더 리얼 딜 다크웹(TheRealDeal darknet) 시장이 포함된다. 일부는 명백한 소아 성애자를 추적하고 쫓아내는 것으로 알려져 있다. 금융 기관 및 은행을 상대로 한 사이버 범죄 및 해킹 서비스도 다크웹을 통해 제공되었다. 이 활동을 모니터하려는 시도는 다양한 정부 및 민간 조직을 통해 이루어졌으며 사용된 도구에 대한 검사는 프로세디아 컴퓨터 사이언스(Procedia Computer Science) 저널에서 찾을 수 있다. 다크웹을 활용하여 인터넷 규모의 도메인 네임 시스템 분산 반사 서비스 거부(DRDoS) 공격도 사용되었다. 트로이 목마나 백도어에 감염된 다운로드 도구를 제공하는 많은 사기 '.onion' 사이트도 있다.
 
*'''해킹 그룹 및 서비스''': 많은 해커는 서비스를 개별적 또는 그룹의 일부로 판매한다. 이러한 그룹에는 엑스데딕(xDedic), 핵포럼(hackforum), 트로젠포지(Trojanforge), 매자파카(Mazafaka), 다크코드(dark0de) 및 더 리얼 딜 다크웹(TheRealDeal darknet) 시장이 포함된다. 일부는 명백한 소아 성애자를 추적하고 쫓아내는 것으로 알려져 있다. 금융 기관 및 은행을 상대로 한 사이버 범죄 및 해킹 서비스도 다크웹을 통해 제공되었다. 이 활동을 모니터하려는 시도는 다양한 정부 및 민간 조직을 통해 이루어졌으며 사용된 도구에 대한 검사는 프로세디아 컴퓨터 사이언스(Procedia Computer Science) 저널에서 찾을 수 있다. 다크웹을 활용하여 인터넷 규모의 도메인 네임 시스템 분산 반사 서비스 거부(DRDoS) 공격도 사용되었다. 트로이 목마나 백도어에 감염된 다운로드 도구를 제공하는 많은 사기 '.onion' 사이트도 있다.
 
+
*'''파이낸싱''': 지브릭스 컨설팅(Zebryx Consulting)의 사장 겸 설립자인 스캇 듀웨크(Scott Dueweke)는 웹머니(WebMoney) 및 퍼펙트 머니(Perfect Money)와 같은 러시아 전자 화폐가 대부분의 불법 행위에 뒤쳐져 있다고 밝혔다. 2015년 4월, 플래시포인트(Flashpoint)는 고객이 다크웹에서 인텔리전스를 수집할 수 있도록 5백만 달러의 자금을 지원받았다.
 +
*'''사기 서비스''': 수많은 카딩 포럼, 페이팔(PayPal) 및 비트코인 거래 웹 사이트뿐만 아니라 사기 및 위조 서비스가 있다.
 +
*'''사기 및 확인되지 않은 콘텐츠''': 호악스(Hoax)에 관해 크라우드 펀딩된 암살과 암살자에 대한 보고가 있지만, 이들은 독점적으로 사기 행각을 펼친 것으로 여겨진다. 실크로드의 제작자인 로스 울브리히트(Ross Ulbricht)는 자신의 사이트에 대한 혐의로 국토 안보부 조사(HSI)에 체포되었고, 이후 혐의는 철회되었지만 6명을 죽이는 암살자를 고용한 것으로 알려졌다. 또한 다크웹에서 살인을 발견할 수 있는 도시 전설이 있다. 레드룸(Red Room)이라는 용어는 일본 애니메이션과 같은 이름의 도시 전설을 기반으로 만들어졌다. 그러나 보고된 사례를 통해 단지 사기에 불과하다는 증거가 수집되었다.
 +
*'''피싱 및 사기''': 복제된 웹 사이트 및 기타 사기 사이트를 통한 피싱은 많으며 다크웹 시장에서는 종종 사기성 링크로 광고하기도 한다.
 +
*'''불법 포르노''': 아동 포르노를 배포하는 사이트에 대해 정기적으로 법 집행 조치가 있다. 또한 종종 사용자에게 맬웨어를 배포하여 사이트를 손상시키기도 한다. 사이트는 복잡한 가이드, 포럼 및 커뮤니티 규제 시스템을 사용한다. 이외에 성적인 고문과 동물 살해, 복수 포르노등이 포함된다.
 +
*'''테러''': 오니무스(Onymous) 작전에서 가짜 웹 사이트를 포함해 이라크 레반트 이슬람 국가(ISIL)가 사용한다고 주장하는 사기성 웹 사이트가 압수되었다. 기술이 발전함에 따라 사이버 테러리스트는 기술의 약점을 공격하여 번성했다. 2015년 11월 파리의 공격으로 익명의 해커 그룹인 고스트세컨드(GhostSec)가 실제로 그러한 사이트를 해킹하여 프로작(Prozac)의 광고로 바꿔치기했다.
 +
*'''소셜 미디어''': 다크웹에는 월드 와이드 웹과 유사한 새로운 소셜 미디어 플랫폼이 있다. 페이스북 및 기타 전통적인 소셜 미디어 플랫폼은 전통적인 플랫폼과 관련된 문제를 해결하고, 월드 와이드 웹의 모든 영역에서 서비스를 계속하기 위해 웹 사이트의 다크웹 버전을 만들기 시작했다. 크리스찬 처치(Christian Church)와 같이 제한된 콘텐츠를 가진 밴드는 딥웹을 사용했다.<ref name="위키"></ref>
  
 
{{각주}}
 
{{각주}}

2020년 7월 29일 (수) 17:25 판

다크웹(dark web)은 비표준적인 통신 규약과 포트를 사용하는 특정 소프트웨어나 네트워크 허가나 설정이 있어야 접속할 수 있는 오버레이 네트워크(overlay network)인 다크넷 부분을 지칭한다.

개요

다크웹은 토어(Tor: The Onion Routing Project) 및 아이투피(I2P: Invisible Internet Project)와 같은 네트워크를 통해서만 액세스할 수 있다. 토어 브라우저와 액세스 가능한 사이트는 다크웹 사용자들 사이에서 널리 사용되며 '.onion' 도메인으로 식별할 수 있다. 토어는 인터넷에 대한 익명 액세스를 제공하는 데 중점을 두고 있지만 아이투피는 웹 사이트의 익명 호스팅을 허용한다. 다크웹 사용자의 아이디 및 위치는 익명으로 유지되며, 계층화된 암호화 시스템으로 인해 추적할 수 없다. 다크웹 암호화 기술은 다수의 중간 서버를 통해 사용자의 데이터를 라우팅하므로 사용자의 신원을 보호하고 익명성을 보장한다. 전송된 정보는 스킴의 후속 노드에 의해서만 해독될 수 있으며, 이는 종료 노드로 이어진다. 복잡한 시스템으로 인해 노드 경로를 재현하고 정보를 계층별로 해독할 수 없다. 또한 높은 수준의 암호화로 인해 웹 사이트는 사용자의 지리적 위치 및 아이피를 추적할 수 없으며 사용자는 호스트에 대한 정보를 얻을 수 없다. 따라서, 다크웹 사용자들 간의 통신은 암호화되어 사용자가 기밀로 대화하며, 블로그를 작성하고 파일을 공유할 수 있다. 또한 다크웹은 불법 거래, 포럼, 소아 애호가 및 테러리스트와의 미디어 교환과 같은 불법 활동에도 사용된다는 우려가 있다. 그리고 다크웹은 종종 딥웹과 혼동되어 왔으며, 웹의 일부는 검색 엔진에 의해 검색되지 않는다. 다크웹은 딥웹의 작은 부분을 구성하지만, 사용자 정의 소프트웨어가 필요하다. 특히 실크로드에 대한 보고에서 두 용어는 구별되어야 한다는 권고에도 불구하고 종종 두 웹 사이에 혼란이 일었다.[1]

콘텐츠

포츠머스 대학교(University of Portsmouth)의 가레스 오웬(Gareth Owen)의 연구에 따르면 토어에서 가장 일반적으로 호스팅되는 콘텐츠 유형은 아동 포르노 그라피, 암시장이었고 트래픽이 가장 많은 개별 사이트는 봇넷 운영 전용이었다. 다음으로 비트 코인, 사기 관련 서비스 및 우편 주문 서비스와 관련된 사이트가 많다. 2017년 7월, 토어 프로젝트의 세 창립자 중 한 명인 로저 딩글딘(Roger Dingledine)은 페이스북이 가장 큰 숨겨진 서비스라고 말했다. 다크웹은 토어 네트워크에서 트래픽의 3%만 구성한다.

  • 봇넷: 봇넷은 종종 검열 방지 숨겨진 서비스를 기반으로 하는 명령 및 제어 서버로 구성되어 많은 봇 관련 트래픽을 생성한다.
  • 비트코인: 텀블러와 같은 비트 코인 서비스는 종종 토어에서 제공되며 그램즈(Grams)와 같은 일부는 다크웹 시장을 통합해 제공한다. 에섹경영대학(ESSEC)의 연구원인 장 루프 리켓(Jean-Loup Richet)이 수행한 연구 조사와 마약 및 범죄에 관한 유엔 사무국과의 연구는 돈세탁을 목적으로 비트코인 텀블러를 사용하는 새로운 경향을 경고했다. 비트코인을 사용하면 사람들은 자신의 의도와 정체성을 숨길 수 있기 때문이다. 일반적인 접근 방식은 비트코인을 온라인 게임 코인(예: 월드 오브 워크래프트의 금화)으로 변환한 디지털 환전 서비스를 사용하여 나중에 실제 현금으로 다시 변환하는 것이 있다.
  • 다크웹 시장: 불법 약물 거래 및 기타 상품의 거래를 중재하는 상업용 다크웹 시장, 실크로드 및 디아볼러스 마켓의 인기와 그 이후의 법률 당국의 압류로 인해 상당히 많은 언론이 이 문제에 주목했다. 다른 시장은 소프트웨어 익스플로잇과 무기를 판매한다. 그래서 다크웹 시장과 실제 시장에서의 가격 차이에 대한 조사와 다크웹을 통해 받은 상품의 품질에 대한 연구가 시도되었다. 이 연구 중 한 개는 가장 인기 있는 암호 화폐 시장 중 하나인 에볼루션(Evolution)에서 수행되었다. 은폐 방법 및 운송 국가와 같은 디지털 정보가 정확한 것으로 보임을 밝혀냈지만, 이 연구는 에볼루션에서 판매된 불법 약물의 품질에 관한 문제를 발견하여 불법 약물의 순도는 다르다는 것을 발견했다고 한다. 이들 마켓 플레이스에 액세스하는 소비자들의 동기와 그 사용과 관련된 요인에 대해서는 알려진 바가 없다.
  • 해킹 그룹 및 서비스: 많은 해커는 서비스를 개별적 또는 그룹의 일부로 판매한다. 이러한 그룹에는 엑스데딕(xDedic), 핵포럼(hackforum), 트로젠포지(Trojanforge), 매자파카(Mazafaka), 다크코드(dark0de) 및 더 리얼 딜 다크웹(TheRealDeal darknet) 시장이 포함된다. 일부는 명백한 소아 성애자를 추적하고 쫓아내는 것으로 알려져 있다. 금융 기관 및 은행을 상대로 한 사이버 범죄 및 해킹 서비스도 다크웹을 통해 제공되었다. 이 활동을 모니터하려는 시도는 다양한 정부 및 민간 조직을 통해 이루어졌으며 사용된 도구에 대한 검사는 프로세디아 컴퓨터 사이언스(Procedia Computer Science) 저널에서 찾을 수 있다. 다크웹을 활용하여 인터넷 규모의 도메인 네임 시스템 분산 반사 서비스 거부(DRDoS) 공격도 사용되었다. 트로이 목마나 백도어에 감염된 다운로드 도구를 제공하는 많은 사기 '.onion' 사이트도 있다.
  • 파이낸싱: 지브릭스 컨설팅(Zebryx Consulting)의 사장 겸 설립자인 스캇 듀웨크(Scott Dueweke)는 웹머니(WebMoney) 및 퍼펙트 머니(Perfect Money)와 같은 러시아 전자 화폐가 대부분의 불법 행위에 뒤쳐져 있다고 밝혔다. 2015년 4월, 플래시포인트(Flashpoint)는 고객이 다크웹에서 인텔리전스를 수집할 수 있도록 5백만 달러의 자금을 지원받았다.
  • 사기 서비스: 수많은 카딩 포럼, 페이팔(PayPal) 및 비트코인 거래 웹 사이트뿐만 아니라 사기 및 위조 서비스가 있다.
  • 사기 및 확인되지 않은 콘텐츠: 호악스(Hoax)에 관해 크라우드 펀딩된 암살과 암살자에 대한 보고가 있지만, 이들은 독점적으로 사기 행각을 펼친 것으로 여겨진다. 실크로드의 제작자인 로스 울브리히트(Ross Ulbricht)는 자신의 사이트에 대한 혐의로 국토 안보부 조사(HSI)에 체포되었고, 이후 혐의는 철회되었지만 6명을 죽이는 암살자를 고용한 것으로 알려졌다. 또한 다크웹에서 살인을 발견할 수 있는 도시 전설이 있다. 레드룸(Red Room)이라는 용어는 일본 애니메이션과 같은 이름의 도시 전설을 기반으로 만들어졌다. 그러나 보고된 사례를 통해 단지 사기에 불과하다는 증거가 수집되었다.
  • 피싱 및 사기: 복제된 웹 사이트 및 기타 사기 사이트를 통한 피싱은 많으며 다크웹 시장에서는 종종 사기성 링크로 광고하기도 한다.
  • 불법 포르노: 아동 포르노를 배포하는 사이트에 대해 정기적으로 법 집행 조치가 있다. 또한 종종 사용자에게 맬웨어를 배포하여 사이트를 손상시키기도 한다. 사이트는 복잡한 가이드, 포럼 및 커뮤니티 규제 시스템을 사용한다. 이외에 성적인 고문과 동물 살해, 복수 포르노등이 포함된다.
  • 테러: 오니무스(Onymous) 작전에서 가짜 웹 사이트를 포함해 이라크 레반트 이슬람 국가(ISIL)가 사용한다고 주장하는 사기성 웹 사이트가 압수되었다. 기술이 발전함에 따라 사이버 테러리스트는 기술의 약점을 공격하여 번성했다. 2015년 11월 파리의 공격으로 익명의 해커 그룹인 고스트세컨드(GhostSec)가 실제로 그러한 사이트를 해킹하여 프로작(Prozac)의 광고로 바꿔치기했다.
  • 소셜 미디어: 다크웹에는 월드 와이드 웹과 유사한 새로운 소셜 미디어 플랫폼이 있다. 페이스북 및 기타 전통적인 소셜 미디어 플랫폼은 전통적인 플랫폼과 관련된 문제를 해결하고, 월드 와이드 웹의 모든 영역에서 서비스를 계속하기 위해 웹 사이트의 다크웹 버전을 만들기 시작했다. 크리스찬 처치(Christian Church)와 같이 제한된 콘텐츠를 가진 밴드는 딥웹을 사용했다.[1]

각주

참고자료


같이 보기


  검수요청.png검수요청.png 이 다크웹 문서는 인터넷에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.