Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ott 19, 2016 Marco Schiaffino Gestione dati, Leaks, News, RSS 0
Il circuito Tor permette di muoversi sul Web con una certa garanzia di anonimato, ma anche di creare siti e mantenerli online contando sul fatto che rimangano al riparo da occhi indiscreti.
Una caratteristica sfruttata non solo da attivisti politici e maniaci della privacy, ma anche da chi vuole usare il Dark Web per portare avanti traffici illegali.
Non tutti gli aspiranti cyber-criminali, però, hanno le carte in regola per riuscire nell’impresa. Il caso raccontato da Sarah Jamie Lewis, una “smanettona” appassionata di Dark Web, ne è la migliore dimostrazione.
Nel corso della sua attività, la Lewis esegue periodiche scansioni del circuito Onion con un programma creato da lei e chiamato OnionScan.
Nel corso delle sue ricerche si è trovata di fronte al caso di “Mr. [redacted]” (Sarah ha deciso di non renderne pubblico il nome) e del suo nuovo progetto: aprire un sito per la vendita di droga sul Dark Web.
La vendita di droga sul Dark Web è un’attività che fa gola a molti, ma non tutti hanno i numeri per farsi largo nel settore.
Mr. [redacted], a quanto pare, nella vita si occupa di sviluppo di applicazioni, ma ha deciso di “differenziare” la sua attività entrando nel mondo del narcotraffico online.
Disponendo già di un server per l’hosting del sito relativo alla sua attività professionale, ha pensato bene di usarlo anche per il sito sul circuito onion.
Peccato che non si sia preoccupato di configurarlo correttamente. Il server, infatti, è su Apache, una piattaforma che mette a disposizione un modulo che genera una server-status page, nella quale sono contenute le informazioni sui siti ospitati.
Inutile dire che si tratta di una funzione che è pensata per essere utilizzata solo dall’amministratore e infatti, nella configurazione predefinita per il Web, non è accessibile dall’esterno.
Le cose cambiano quando il server si affaccia sul circuito Onion: per evitare che la server-status page sia accessibile a tutti, è infatti necessario modificare le impostazioni. Cosa che Mr. [redacted] non ha fatto.
Nel caso di un semplice sito sul Dark Web, chi dovesse avere accesso a queste informazioni potrebbe al massimo utilizzarle per avviare maggiori indagini e cercare di risalire alla posizione del server.
Ma nel caso di Mr. [redacted] non è necessario: visto che la server-status page mostra i dati relativi a tutti i siti ospitati, sulla sua compare sia il sito dell’azienda, sia quello in cui gestisce il suo piccolo traffico illegale.
La server-status page dei siti di Mr. [redacted]. (Fonte Naked Security)
Certo, come ha fatto notare in un commento uno dei lettori di Sarah Jamie Lewis, c’è sempre la possibilità che il server sia stato compromesso e usato a insaputa del legittimo proprietario.
La stessa Sarah, però, è scettica riguardo questa spiegazione. “È una possibilità” ha scritto in risposta al commento. “Ma perché hackerare un sito per ospitare un servizio nascosto quando puoi farlo su un qualsiasi server?”. Il ragionamento, in effetti, non fa una grinza.
Apr 30, 2024 0
Dic 21, 2023 0
Giu 26, 2023 0
Dic 21, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...