揭开暗网的神秘面纱
2017-12-13梁晓轩
梁晓轩
目前互联网上关于“暗网”,最出名的一句话就是:暗网亦称深网,也叫隐形网,即所谓Hide Web,Deep Web。互联网上有一组著名的图片,冰山的海水上面部分为我们日常生活中的互联网,或者叫“明网”,水面之下的冰山则是“暗网”。按照配图的解释,据说海面之下的暗网占据了整个网络数据量的96%,海面上的“明网”却只占据了数据量总和的4%,这确实很让人惊悚不已了。我们平时用来研判分析的基础数据原来存在严重的样本不足,如此一来大数据分析也成了无源之水。冷静下来思考则会发现:这其中或许存在某些误会,图片或许反映的是潜藏在搜索引擎之下的“深网”,而非我们所说的暗网。
暗网、深网傻傻分不清
所谓“深网”是指互联网上不能被搜索引擎抓取到的内容,但深网不一定是应用了加密处理手段。而“暗网”,通常被认为是“深网”的一个子集。暗网的一个显著特点就是使用了特有的加密技术,这需要一定的技术门槛和成本,这个特点决定了能够使用暗网的受众是受限的,在总数上仅仅是网民中极少的一部分。使用暗网很难被追踪到,具体有多少人使用暗网也确实难以统计。如果根据浏览暗网最常见的洋葱浏览器的年下载量来推算暗网使用人数,那么洋葱浏览器目前的下载量是5000万,日活只有数十万。指望如此数量的暗网用户创造96%的互联网数据量,这显然是不可信的。我们需要清楚的一点是,互联网里确实有大部分的数据是无法被搜索引擎抓取到的,但这个数据中绝大部分是由你我产生的正常数据,和耸人听闻的“暗网”无关。
举个例子,比如微信朋友圈或者其他社交软件,部分内容是不能在互联网的搜索引擎中搜索到的,这并非是应用了暗网的技术。此外,一些媒介宣称96%的数据量都在“暗网”里,却忽略了信息数据的载体成本。暗网也是需要服务器作为支撑的,可以想象假如“暗网”的数据量是“明网”的24倍,那么其设备载体的数量和资金成本也是“明网”载体的24倍,这一定是个天文数字。与此同时,目前国际上被查处的交易总额排名世界第一和第三的暗网集市(分别是阿尔法湾及汉萨市场),月交易額均在千万美元左右,其中阿尔法湾自2014年网站创立到2017年7月被联合取缔,三年期间共产生交易额10亿美元,约合人民币65.88亿元。而在“明网”中,根据京东商城和阿里巴巴2016年财报所示,中国两大电商平台的平均月交易额分别为人民币548.5亿元和2500亿元,从体量上看暗网交易平台完全没有可比性。以现金流的角度去分析,阿尔法湾等“暗黑淘宝”的成交金额也无法覆盖基本的运营成本。
由此可见,暗网占比96%这个数字更多的是为了扩大传播意义上的宣传,配上冰山的图片,足以引起普通受众的关注,并通过制造惊悚的效果扩大传播和影响力。切忌把深网与暗网的外延完全等同,网载冰山图片的比喻有扩大暗网概念及影响力之嫌。
无处不在的加密(暗网)技术
不少描写“暗网”的文章有许多令人毛骨悚然的桥段:直播虐杀、变态聚集,有钱能买到任何东西,包括人体器官甚至活体的人。但生活中,我们很少见到有如此血腥凶残内容的网站,这就要归功于国家防火墙(英文名Great Fire Wall,以下简称GFW)的存在。GFW包含了关键词过滤、内容筛查、DNS屏蔽、黑名单等功能,不符合我国有关规定的互联网内容是不能被我国互联网用户查看到的,这当中就包括了暗网。曾经有一段时间,使用洋葱浏览器,通过亚马逊的服务器可以实现翻越防火墙,譬如境外网站“手枪专卖网”,就是近年被我国网安部门发现并列入黑名单的非法网站。
就类型而言,实际上暗网的组成在很多地方类似我们通常所用的互联网。比如我们常用的Hao123,暗网中就有类似的网站,比如:Hidden Wikis、Hidden Mirror、OnionBookmark、Onion Url Repository等。暗网中也有类似百度一样的搜索引擎,比如:TORCH、Grizzly Search Engine、Deepsearch、Torgle等。至于导航类的网站,暗网中有Tor WebDesign Guidelines、InspecTor、Gateway等等,为初学者提供“使用指南”。“暗黑淘宝”类除了臭名昭著的几个网站外,还有Anonymous Internet Banking、Paypal4free、Bitcoin Fog、Little BTC Ebook。值得一提的是,暗网中的购物平台往往也提供普通物品,并非所有的购物平台都是惊悚主题。实际上暗网购物平台仍以常规物品为主,只是在支付方式上,“暗黑淘宝”往往提供了比特币等加密数字货币的支付端口,使用者可以很“方便”的通过暗网使用加密数字货币。但这为洗钱带来极大的便利,因而也是暗网的“原罪”之一。
与“明网”相似,暗网中还有很多论坛、个人主页、博客和社交类平台,比如Tornado、My Hidden Blog、404's Blog,这种加密形式的个人社交网站往往会给使用者带来比较全面的隐私权保护。当然,在传播私密影像上也别具一格,成为喜爱晒图又担心过度被互联网曝光的使用者的天堂。当然,暗网使用者既然以“最大限度保护隐私权”作为标榜,其中涉及性、自由和政治的言论就得以肆意滋生,暗网中的政治讨论类网站十分丰富,所涉及的话题也可能比较敏感,著名的平台有A website、FREEFOR、PURE EUROPE等,其中PURE EUROPE就是一个偏向种族保守主义宣传的政治论坛。
加密技术用于无线通讯
事实上,暗网的确存在禁忌性内容,但这不是它全部的样子,除了PC端的网站,暗网也不断拓展其载体和运行方式。得益于移动互联网技术的迅猛发展,人们逐渐减少使用基于电信运营商提供的电话、短信等传统信息传输方式,更多地使用移动APP以及手机自带的通讯功能,而使用所谓隐私权至上的通讯软件也成为年轻人追求时髦的表现。
对于相当一部分商务或者特殊行业群体而言,有一款使用加密网或者加密技术的通讯设备(软件)则是一项颇为迫切的需求。黑莓手机就是以商务人群为目标客户群体的一项成功典范,随着各种开源软件的普及,APP则成为保密人士新的宠儿。这类通讯软件与原产于我国的微信、QQ、陌陌等移动通讯APP不同,许多国外软件使用了加密技术,它可以通过实现信息的无中心节点多线传播——调查者无法查询到信息的来源,而只能接收到信息本身。endprint
采取相关技术的通讯方式往往在突发事件尤其是政治、宗教事件当中得到集中应用。其中,作为主要通信和传播工具,Fire Chat具有无中心节点、网状连接的特点,在密集区域可以快速自行组网实现大面积的信息传播。在移动应用中,Telegram则成为一颗“耀眼”的明星,Telegram 主打隐私安全和更“纯粹”的通信,它的背后是俄罗斯最大的社交网络 VKontakte,该软件设计了全新的传输协议,Telegram的创始人之一——也是全新传输协议的开创者Nikolai Durov公开宣称:只要有任何人能够成功破解、拦截Telegram的通话讯息,他本人就提供20万比特币作为奖金。从Nikolai Durov自信的背后可以看出,Telegram的使用隐私性如此安全,而该公司还拒绝了包括美国FBI的信息共享要求,通过此软件传播信息的隐秘性由此可见一斑。
Telegram 基于开源代码,不仅安全性上比其他同类软件都更加保护隐私,传播信息的类型也远超传统即时通讯软件,还可以同时传输文字、照片,更包括多种不同格式文档、视频等文件,且覆盖了几乎全平台。此外,Telegram可以实现同时在多个设备上进行通信,更加突出了无中心节点的通讯优势。在2015年香港政改表决期间,多名泛民议员就开始使用具有“阅后即焚”功能的加密通信软件Telegram沟通。另一款叫做Whatapp的通讯应用则得到了更广泛的使用,并带来了被称作“Sexting”(性短信)的舆论风潮——Whatsapp使用者可以自由选择公开私密影像的范围和时间,超过一定时间可以自动撤回,这为青少年创造了一种可以大胆尝试大尺度私密影像的机会。
2016年7月6日,瑞士联邦议会国民院最终以124票支持,43票反对的表决结果通过了“性短信”入刑的提案,即通过刑法加以规定,在社交网络中擅自传播他人隐私影像将受到法律制裁。对于Whatsapp,由于其相对不受控制的端对端加密技术,我国采取了直接实施技术措施方式予以禁止。
各国政府对暗网打击趋紧
巴黎恐怖袭击发生后,相关私密信息传输监管问题引发各国关注,英法美等欧洲国家率先加强了相关立法和投入。
在英国,军情五处、军情六处和政府通信总部增加了经费预算,并集中全英国顶尖专家成立了新的国家网络中心。
在法国,国会为应对私密信息传输正式授权法国政府可以在紧急状态下关闭任何涉及恐怖主义行径的互联网公共通信服务。
在美國,联邦通信委员会(FCC)提出重新修订窃听法案的立法建议,扩大国家安全部门共享信息的范围,扩张至非电信部门的通话、影音以及其他电子信息等加密通信的访问权限。
在亚洲,韩国、越南等国也纷纷着手加强和推动涉及网络恐怖袭击、通信秘密保护等立法工作。
各国投入高额成本打击“暗网”,但前景并不乐观。2014年2月,俄罗斯总统普京签署了一项法案,允许政府在必要时期切断俄罗斯国内的整个互联网,而且强制要求日均访问量超过3000人次的网站所有者向政府备案,放弃匿名权。2015年初,美国国防部专门针对暗网开发了搜索引擎Memex,通过深度挖掘“暗网”,获取Google搜索和其他“明网”搜索引擎未能涉及的各种隐秘信息,这将进一步加大政府对暗网网站情况的摸排程度。但种种手段对于掌握暗网用户信息却杯水车薪,而且暗网使用者的技术手段也是随着每一次打击而不断发展。即使在打击“丝绸之路”的案例中,也是由于网站经营者过于自信,主动在“明网”上发布招聘信息,才导致暴露痕迹,被警方据此最终锁定嫌犯。由此可见,目前的技术手段下,暗网犯罪活动的打击仍不容乐观。endprint