1
Though customers on dark web sites are advised to encrypt their addresses so that only the seller of the purchased contraband can read it, many don't, creating a short trail of breadcrumbs to their homes for law enforcement when they seize the sites' servers.
La saisie des informations des acheteurs n'a été rendue possible que parce que la majorité ont eu l'inconscience d'envoyer leurs adresses en clair sur le serveur de Hansa, qui, comme vous le savez, récupérait toutes les informations pour le compte des flics. Cet évènement est la preuve qu'il est critique de savoir chiffrer quand on va sur le deep web. Il est également important de prendre en compte la robustesse de la clé publique du vendeur auquel vous prévoyez d'acheter. En effet, j'ai montré sur le tutoriel sur GPG que beaucoup de vendeurs ne savaient pas utiliser GPG correctement et j'ai également montré un moyen de tester la robustesse d'une clé publique.
Utilisez des Identifiants/Mot de Passe/Clé Publique UNIQUES
La plupart de utilisateurs d'internet ont la fâcheuse manie de tout le temps utiliser le même mot de passe partout. Le problème quand on utilise tout le temps le même mot de passe, c'est que dès qu'il est compromis, c'est l'ensemble des sites que l'utilisateur utilise qui sont compromis. Si je suis flic et que je récupère un couple d'identifiant et de mot de passe, il me suffit de l'essayer sur d'autres markets du deep web pour savoir sur quels markets est cet utilisateur et récupérer encore plus d'informations.
Il est donc important d'utiliser des triplets Identifiant/Mot de passe/clé publique qui soient uniques et forts. Pour la clé publique, GPG s'en charge pour vous. Pour le couple Identifiant/Mot de Passe, je vous recommande plus que très fortement de vous tourner vers un gestionnaire de mot de passe. Personnellement, j'utilise KeePassX. L'idée, c'est que ça va vous créer une base de donnée chiffrée que vous pourrez déverrouiller par un mot de passe maître (Que là par contre, il vous faudra retenir). KeyPassX retient vos identifiants et vos mots de passe pour vous. Vous n'avez même pas à vous en soucier, vous n'avez même plus besoin de les connaître. Il vous suffit ensuite de copier/coller vos ID et vos mots de passe. KeyPassX a même une fonctionnalité de génération de mots de passe aléatoire.
Désactivez le Javascript quand vous allez sur le deep web
Pour plus de détail, je vous invite à consulter le psychowiki sur Tor, Chapitre "Vulnérabilités", rubrique "Javascript".
Tournez vous vers des petits market
AlphaBay était le plus gros market du Deep web, DM est le deuxième et Hansa était le troisième. C'est la raison pour lesquelles les autorités les ont pris pour cibles, et il est évident que DM est le suivant sur la liste. Et qui sait ? Si ça se trouve, DM est déjà tombé aux mains des flics.
Un gros banc de poisson attire plus les prédateurs qu'un petit banc, et plus qu'un poisson isolé. Moralité : Décentralisez ! Utilisez des petits market. Plus vous serez dispersé, plus vous serez en sécurité.
Hors ligne
Dernière modification par coluche (29 juillet 2017 à 16:29)
Hors ligne
Dernière modification par SickWilliamBoy (29 juillet 2017 à 16:34)
Hors ligne
coluche a écrit
est ce que privnote peut faire l'affaire .?
Privnote ne fait pas l'affaire. Tous les MP de Hansa ont été capté. Si les autorités captent le lien, ils peuvent cliquer dessus et voir ce qu'il y a dedans, pour ensuite recréer une privnote avec ton adresse à destination du vendeur.
SickWilliamBoy a écrit
Mais j'ai une question : lorsqu'un market comme DM propose de crypter son adresse depuis une fenêtre directement sur le market et non via un logiciel de cryptage de données, croyez vous que cela soit efficace ? J'ai toujours pensé que cela devait receller des failles qui ne sont pas présentes si l'on utilise un logiciel de cryptage mais je ne saurais justifier ma méfiance, qu'en pensez vous ?
C'est inefficace. Si le code source a été modifié par les flics, il est parfaitement possible que le market récupère une copie du message avant qu'il ne soit chiffré. C'est pour cette raison que le processus de chiffrement ainsi que le stockage des clés privées doit se faire par des moyens que vous contôlez.
SickWilliamBoy a écrit
Et aussi, si les acheteurs qui n'ont pas pris assez de précautions lors de leur commande et qui voient leur adresse postale entre les mains des policiers, en théorie ils risquent les peines prévues par la loir de leur pays d'origine pour acquisition, détention et importation du produit en question si ce dernier est illicite, mais qu'en est il en pratique ?
Je ne sais pas. C'est une question de droit. Il faudrait demander à un avocat ou un spécialiste du droit. Mais en pratique, j'ai entendu dire que les informations des contrevenants étrangers ont été transmises à la police du pays en question.
Je suis en train de réfléchir à séparer les chiffrofêtes des réunions psychoactif, et faire des réunions psycho dédiées. Le chiffrement des données est quelque chose de trop sensible pour n'être abordé qu'épisodiquement.
Hors ligne
Hors ligne
1
[ Forum ] Actualité - Alphabay et Hansa, c'est fini (Europol)
|
42 | |
0 | ||
2 |