2025-06-20 15:43来源:本站
拿起黑暗的网络并不是那么匿名 Xijian/Gettyntext="Article" data-image-id="2126474" data-caption="Taking a Tor of the dark web isn’t so anonymous" data-credit="xijian/Getty" />
暗网络用户可能不会像他们想象的那样匿名。
隐私研究人员说,黑暗网络 - 隐藏的在线网络之间需要特殊软件访问的隐藏网络和常规的“ Surface”网络之间存在大量潜在的隐私连接。
“黑暗的网络也许不像看起来那么黑暗,”西班牙德斯特大学的伊斯坎德·桑切斯·罗拉(Iskander Sanchez-Rola)说,他领导了TOR Network的调查,这是一个使用加密来隐藏用户身份的深层网络。
该小组发现了深色网和Surface Web之间的密切联系。他们在150万个黑暗网页页面中有20%以上分析了来自Surface网站的图片,文档和Javascript文件等进口资源。
这引起了潜在的隐私问题,因为这些资源的所有者可以跟踪用户加载何时加载它们,从而为他们提供一个隐藏域的窗口。研究人员说,例如,Google可以通过这种方式监视研究数据集中的13%的域名。
他们还发现了跟踪脚本,旨在分析用户的浏览行为,其中27%的隐藏页面。其中近三分之一来自地面网络,其中43%来自Google。
Sanchez-Rola说,这是一个问题,因为如果Dark Web服务使用与Surface Web上的网站相同的脚本,那么使用它的任何人都可以开始跟踪用户的活动并在访问较少的私人网站时可能识别它们。研究人员将在下周在澳大利亚珀斯举行的万维网会议上介绍他们的作品。
那些使用Tor Proxies的人 - 地表网上的服务,充当通往黑暗网络的网关,例如流行的Tor2Web - 最有风险。这些服务已经可以看到用户的IP地址,但是黑暗网络和Surface Web之间的链接意味着第三方也可以访问该信息。如果用户打开一个深色网页,该页面通过代理使用Surface Web资源,则其浏览器以正常方式获取此资源,并绕过匿名网络。Sanchez-Rola说,使用TOR浏览器访问Dark Web提供了更好的隐私保护。
它也可以更好地防止Web跟踪,但是只有用户打开脚本阻塞,这可能会导致站点故障。
安全研究员莎拉·杰米·刘易斯(Sarah Jamie Lewis)说:“这项研究首次证明了黑暗网络与表面或清除网络的内在链接。”
她的Onionscan工具(用于漏洞探索黑暗的网络服务)发现了可以将匿名性匿名的安全性问题降低35%,但她说,网站运营商几乎没有采取任何措施。她说,这项新的研究是一个“唤醒电话”,让主持人停止依靠第三方跟踪器和脚本,这些跟踪器和脚本可以使用户和自己处于危险之中。
阅读更多:为什么黑网比互联网更弹性