Aggiornamenti recenti Ottobre 15th, 2025 9:00 AM
Ott 19, 2016 Marco Schiaffino Gestione dati, Leaks, News, RSS 0
Il circuito Tor permette di muoversi sul Web con una certa garanzia di anonimato, ma anche di creare siti e mantenerli online contando sul fatto che rimangano al riparo da occhi indiscreti.
Una caratteristica sfruttata non solo da attivisti politici e maniaci della privacy, ma anche da chi vuole usare il Dark Web per portare avanti traffici illegali.
Non tutti gli aspiranti cyber-criminali, però, hanno le carte in regola per riuscire nell’impresa. Il caso raccontato da Sarah Jamie Lewis, una “smanettona” appassionata di Dark Web, ne è la migliore dimostrazione.
Nel corso della sua attività, la Lewis esegue periodiche scansioni del circuito Onion con un programma creato da lei e chiamato OnionScan.
Nel corso delle sue ricerche si è trovata di fronte al caso di “Mr. [redacted]” (Sarah ha deciso di non renderne pubblico il nome) e del suo nuovo progetto: aprire un sito per la vendita di droga sul Dark Web.
La vendita di droga sul Dark Web è un’attività che fa gola a molti, ma non tutti hanno i numeri per farsi largo nel settore.
Mr. [redacted], a quanto pare, nella vita si occupa di sviluppo di applicazioni, ma ha deciso di “differenziare” la sua attività entrando nel mondo del narcotraffico online.
Disponendo già di un server per l’hosting del sito relativo alla sua attività professionale, ha pensato bene di usarlo anche per il sito sul circuito onion.
Peccato che non si sia preoccupato di configurarlo correttamente. Il server, infatti, è su Apache, una piattaforma che mette a disposizione un modulo che genera una server-status page, nella quale sono contenute le informazioni sui siti ospitati.
Inutile dire che si tratta di una funzione che è pensata per essere utilizzata solo dall’amministratore e infatti, nella configurazione predefinita per il Web, non è accessibile dall’esterno.
Le cose cambiano quando il server si affaccia sul circuito Onion: per evitare che la server-status page sia accessibile a tutti, è infatti necessario modificare le impostazioni. Cosa che Mr. [redacted] non ha fatto.
Nel caso di un semplice sito sul Dark Web, chi dovesse avere accesso a queste informazioni potrebbe al massimo utilizzarle per avviare maggiori indagini e cercare di risalire alla posizione del server.
Ma nel caso di Mr. [redacted] non è necessario: visto che la server-status page mostra i dati relativi a tutti i siti ospitati, sulla sua compare sia il sito dell’azienda, sia quello in cui gestisce il suo piccolo traffico illegale.
La server-status page dei siti di Mr. [redacted]. (Fonte Naked Security)
Certo, come ha fatto notare in un commento uno dei lettori di Sarah Jamie Lewis, c’è sempre la possibilità che il server sia stato compromesso e usato a insaputa del legittimo proprietario.
La stessa Sarah, però, è scettica riguardo questa spiegazione. “È una possibilità” ha scritto in risposta al commento. “Ma perché hackerare un sito per ospitare un servizio nascosto quando puoi farlo su un qualsiasi server?”. Il ragionamento, in effetti, non fa una grinza.
Apr 30, 2024 0
Dic 21, 2023 0
Giu 26, 2023 0
Dic 21, 2022 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 13, 2025 0
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...Ott 13, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha...