검수요청.png검수요청.png

다크웹

해시넷
sosodam (토론 | 기여)님의 2020년 7월 29일 (수) 16:35 판
이동: 둘러보기, 검색

다크웹(dark web)은 비표준적인 통신 규약과 포트를 사용하는 특정 소프트웨어나 네트워크 허가나 설정이 있어야 접속할 수 있는 오버레이 네트워크(overlay network)인 다크넷 부분을 지칭한다.

개요

다크웹은 토어(Tor: The Onion Routing Project) 및 아이투피(I2P: Invisible Internet Project)와 같은 네트워크를 통해서만 액세스할 수 있다. 토어 브라우저와 액세스 가능한 사이트는 다크웹 사용자들 사이에서 널리 사용되며 '.onion' 도메인으로 식별할 수 있다. 토어는 인터넷에 대한 익명 액세스를 제공하는 데 중점을 두고 있지만 아이투피는 웹 사이트의 익명 호스팅을 허용한다. 다크웹 사용자의 아이디 및 위치는 익명으로 유지되며, 계층화된 암호화 시스템으로 인해 추적할 수 없다. 다크웹 암호화 기술은 다수의 중간 서버를 통해 사용자의 데이터를 라우팅하므로 사용자의 신원을 보호하고 익명성을 보장한다. 전송된 정보는 스킴의 후속 노드에 의해서만 해독될 수 있으며, 이는 종료 노드로 이어진다. 복잡한 시스템으로 인해 노드 경로를 재현하고 정보를 계층별로 해독할 수 없다. 또한 높은 수준의 암호화로 인해 웹 사이트는 사용자의 지리적 위치 및 아이피를 추적할 수 없으며 사용자는 호스트에 대한 정보를 얻을 수 없다. 따라서, 다크웹 사용자들 간의 통신은 암호화되어 사용자가 기밀로 대화하며, 블로그를 작성하고 파일을 공유할 수 있다. 또한 다크웹은 불법 거래, 포럼, 소아 애호가 및 테러리스트와의 미디어 교환과 같은 불법 활동에도 사용된다는 우려가 있다. 그리고 다크웹은 종종 딥웹과 혼동되어 왔으며, 웹의 일부는 검색 엔진에 의해 검색되지 않는다. 다크웹은 딥웹의 작은 부분을 구성하지만, 사용자 정의 소프트웨어가 필요하다. 특히 실크로드에 대한 보고에서 두 용어는 구별되어야 한다는 권고에도 불구하고 종종 두 웹 사이에 혼란이 일었다.[1]

콘텐츠

포츠머스 대학교(University of Portsmouth)의 가레스 오웬(Gareth Owen)의 연구에 따르면 토어에서 가장 일반적으로 호스팅되는 콘텐츠 유형은 아동 포르노 그라피, 암시장이었고 트래픽이 가장 많은 개별 사이트는 봇넷 운영 전용이었다. 다음으로 비트 코인, 사기 관련 서비스 및 우편 주문 서비스와 관련된 사이트가 많다. 2017년 7월, 토어 프로젝트의 세 창립자 중 한 명인 로저 딩글딘(Roger Dingledine)은 페이스북이 가장 큰 숨겨진 서비스라고 말했다. 다크웹은 토어 네트워크에서 트래픽의 3%만 구성한다.

  • 봇넷: 봇넷은 종종 검열 방지 숨겨진 서비스를 기반으로 하는 명령 및 제어 서버로 구성되어 많은 봇 관련 트래픽을 생성한다.
  • 비트코인: 텀블러와 같은 비트 코인 서비스는 종종 토어에서 제공되며 그램즈(Grams)와 같은 일부는 다크웹 시장을 통합해 제공한다. 에섹경영대학(ESSEC)의 연구원인 장 루프 리켓(Jean-Loup Richet)이 수행한 연구 조사와 마약 및 범죄에 관한 유엔 사무국과의 연구는 돈세탁을 목적으로 비트코인 텀블러를 사용하는 새로운 경향을 경고했다. 비트코인을 사용하면 사람들은 자신의 의도와 정체성을 숨길 수 있기 때문이다. 일반적인 접근 방식은 비트코인을 온라인 게임 코인(예: 월드 오브 워크래프트의 금화)으로 변환한 디지털 환전 서비스를 사용하여 나중에 실제 현금으로 다시 변환하는 것이 있다.
  • 다크웹 시장: 불법 약물 거래 및 기타 상품의 거래를 중재하는 상업용 다크웹 시장, 실크로드 및 디아볼러스 마켓의 인기와 그 이후의 법률 당국의 압류로 인해 상당히 많은 언론이 이 문제에 주목했다. 다른 시장은 소프트웨어 익스플로잇과 무기를 판매한다. 그래서 다크웹 시장과 실제 시장에서의 가격 차이에 대한 조사와 다크웹을 통해 받은 상품의 품질에 대한 연구가 시도되었다. 이 연구 중 한 개는 가장 인기 있는 암호 화폐 시장 중 하나인 에볼루션(Evolution)에서 수행되었다. 은폐 방법 및 운송 국가와 같은 디지털 정보가 정확한 것으로 보임을 밝혀냈지만, 이 연구는 에볼루션에서 판매된 불법 약물의 품질에 관한 문제를 발견하여 불법 약물의 순도는 다르다는 것을 발견했다고 한다. 이들 마켓 플레이스에 액세스하는 소비자들의 동기와 그 사용과 관련된 요인에 대해서는 알려진 바가 없다.
  • 해킹 그룹 및 서비스: 많은 해커는 서비스를 개별적 또는 그룹의 일부로 판매한다. 이러한 그룹에는 엑스데딕(xDedic), 핵포럼(hackforum), 트로젠포지(Trojanforge), 매자파카(Mazafaka), 다크코드(dark0de) 및 더 리얼 딜 다크웹(TheRealDeal darknet) 시장이 포함된다. 일부는 명백한 소아 성애자를 추적하고 쫓아내는 것으로 알려져 있다. 금융 기관 및 은행을 상대로 한 사이버 범죄 및 해킹 서비스도 다크웹을 통해 제공되었다. 이 활동을 모니터하려는 시도는 다양한 정부 및 민간 조직을 통해 이루어졌으며 사용된 도구에 대한 검사는 프로세디아 컴퓨터 사이언스(Procedia Computer Science) 저널에서 찾을 수 있다. 다크웹을 활용하여 인터넷 규모의 도메인 네임 시스템 분산 반사 서비스 거부(DRDoS) 공격도 사용되었다. 트로이 목마나 백도어에 감염된 다운로드 도구를 제공하는 많은 사기 '.onion' 사이트도 있다.


각주

참고자료


같이 보기


  검수요청.png검수요청.png 이 다크웹 문서는 인터넷에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.