امنیت و هک, همه مطالب

چیزهایی که باید در مورد وب تاریک و عمیق بدانید

وب تاریک

هر روزه میلیاردها جستجو در سرتاسر وب رخ می‌دهد. جستجو در وب که دیگر معنایش با گوگل یکی شده است. در‌ واقع به وسیله موتورهای جستجوی گوگل نیز فهرست‌گذاری می‌شود.


مطالعه نمایید: بر اساس گزارشی گوگل، فیس‌بوک و مایکروسافت مردم را برای دادن اطلاعات شخصی گول میزنند


وب تاریک




وب واضح:

مثلاً اگر اسمتان را جستجو کنید با هزاران یا حتی میلیون‌ها نتیجه رو به رو می‌شوید که تنها بخشی کوچکی از آن‌ها برایتان آشنا است.

اگر تمامی حجم وب را به کوهی تشبیه کنیم نمایه‌های شبکه‌ی اجتماعی‌تان و بیوگرافی روی وب سایت محل کارتان و اخبار مرتبط به شما که این سطح از وب یا لایه «واضح» آن تنها نوک قله را نشان می‌دهد که البته بسیار عظیم نیز به نظر می‌‌آید. در حقیقت این نوک قله تنها ۴٪ از کل فضای وب جهانی را شامل می‌شود.

بخش بزرگی از حجم وب با نام اصطلاحی «وب تاریک» به وسیله هیچ موتور جستجویی فهرست‌گذاری نمی‌شود ولی با این حال همان قدر برای متخصصان بخش امنیت حائز اهمیت است.

چه نوع اطلاعاتی بندرت در سطح وب دیده می‌شود؟

وب عمیق:

مثلاً آمار پزشکی یا اطلاعات حساب بانکی، ایمیل‌ها، اطلاعات مالی و خیلی چیزهای دیگر.

این‌ها نظایر اطلاعات «وب عمیق» هستند که فهرست‌گذاری نمی‌شوند چون که به وسیله رمز عبور محافظت می‌شوند یا این‌که پشت یک فرمی مخفی هستند یا این‌که حجم اطلاعات مرتبط با آن بسیار زیاد است (مثلاً توییت‌ها).

قسمت‌های در وب عمیق وجود دارد که عموما استفاده می‌شوند و مشابه «سطح وب» جالب نیستند. اطلاق تعریف «پنهان» به این وب عمیق یک‌جور اشتباه می‌تواند باشد اما باید بدانید که این اطلاعات کجا ذخیره شده‌اند چرا که گوگل به آن‌ها دسترسی نداشته و نمی‌تواند در بازیابی آن‌ها کمکی به شما کند.

اگر تا به حال به ایمیل خود وارد شده باشید در حقیقت به دنیای وب عمیق وارد شده‌اید.


وب تاریک:

زیرمجموعه‌ای از وب عمیق با نام «وب تاریک» است که به بهشتی برای عملیات زیر زمینی مخرب شهرت دارد. اما همیشه این‌طور نیست چرا که خیلی از سایت‌های مطرح نظیر فیس بوک نیز سایت‌های «پیازگونه» دارند.

« پیاز گونه اصطلاحی است برای توصیف سایت‌هایی که در لایه‌های پایین‌تر از سطح فعالیت می‌کنند.»

ذات مخفی و کدگذاری شده وب تاریک آن را به محلی امن برای کارهای مجرمانه تبدیل کرده است. از ارز‌های دیجیتال نظیر بیت کوین به شکل گسترده‌ای به دلیل ماهیت ناشناس خود در این محافل استفاده می‌شود. از مواد مخدر و اسلحه گرفته تا داده‌های لو رفته ناشی از نفوذ از موارد خرید و فروش در وب تاریک هستند.

مطالعه نمایید: VPN چیست و چطور کار می‌کند؟ (بخش اول)

برای دسترسی به وب تاریک باید از یک مرورگر که شما را ناشناس می‌کند استفاده کنید نظیر Tor. شبکه Tor و دیگر شبکه‌های وب تاریک امکان ردیابی کارهای کاربران را دشوار می‌کنند و بنابراین ترافیک تبادلی آن‌ها کدگذاری و پنهان می‌شود. فناوری اصلی زیربنای Tor به نام «مسیر یابی پیاز گونه» در حقیقت به وسیله سازمان نیروی دریایی آمریکا پایه‌گذاری شد و تا به امروز نیز تقریباً نصف سرمایه آن از طریق دولت ایالات متحده تأمین می‌شود.

مطالعه نمایید: نقاط ضعف VPN (بخش دوم)


وب تاریک



در نتیجه شیوع ویروس کووید۱۹ جرایم سایبری نیز گسترش یافته است.

بنابر گزارش مایکروسافت که در ماه سپتامبر منتشر شده در نیمه اول سال ۲۰۲۰ حدود ۳۵٪ افزایش حملات سایبری وجود داشته است. که نسبت به نقطه متناظر در سال ۲۰۱۹ در این حملات از رخنه‌های دورکاری بسیار استفاده شده است. به علاوه حجم کاربران وب تاریک نیز در طول دوران قرنطینه به شکل نجومی افزایش داشته.

حقیقتی که برای اکثر مردم تعجب‌آور است این می‌باشد که بازارهای تحت وب تاریک به شکل یک شرکت و تجارت عادی فعالیت می‌کنند. مشابه سایت‌های عادی در وبسایت‌های تاریک نیز مردم می‌توانند در مورد چیزهای مختلف نظر دهند و گزارش تخلف کنند یا حتی با بخش پشتیبانی تماس بگیرند!

مثلاً یکی از کالاهایی که در این محافل عرضه می‌شوند مدارک جعلی هستند که قیمت‌های گوناگونی بسته به نوعشان دارند. قیمت میانگین این‌ها بسته به نوع و کشور مورد نظر متفاوت است مثلا در سال ۲۰۱۹ کد هویت اجتماعی حدود ۶۷ دلار ارزش داشت و پاسپورت‌ها حدود ۵۳ دلار و گواهی‌نامه رانندگی حدود ۴۸ دلار و…



وب تاریک



چگونه از اطلاعات شخصی خود محافظت کنیم:

برای محافظت از داده‌های هویتی شخصی اولین و راحت‌ترین کار این است که برای سایتهای مختلف از نام کاربری و رمز عبور تکراری استفاده نکنید.

تقریباً همه می‌دانند که استفاده مجدد از یک رمز عبور کار اشتباهی است اما بر اساس یک تحقیق به وسیله سایت lastpass بیشتر مردم دقیقاً همین کار را می‌کنند. تنها تغییر یک یا دو کاراکتر در زمان استفاده مجدد از یک رمز عبور کافی نیست. رمز‌های عبور پیچیده و ممتاز برای همه حساب‌هایتان داشته باشید و در صورت امکان از تأیید اعتبار دو مرحله‌ای استفاده کنید. 

اگر شک دارید که اطلاعات ورود شما لو رفته باشد رمز عبور را تغییر دهید. همچنین تا حد امکان،‌ اطلاعات هویتی کمتری از خودتان در فضای آنلاین منتشر کنید و زمان پر کردن فرم‌ها فقط مواردی که حیاتی است را وارد کنید. در آخر این‌که هنگام وب‌گردی جانب احتیاط را نگه دارید و از بازدید سایت‌ها و یا پیوست‌های مشکوک پرهیز کنید.

تجار و شرکت‌ها نیاز دارند تا از افشای داده‌ها و اطلاعات‌شان در فضای عمومی جلوگیری شود و این کار با به کارگیری حربه‌های امنیتی جدید و آموزش امکان‌پذیر است. از پروسه‌ها و ابزارهایی استفاده کنید تا وقتی اطلاعات حساس لو رفت سریع خبردار شوید. هرچقدر سریع‌تر افراد و سازمان‌ها از نفوذ و لو رفتن داده‌ها یا حملات دیگر با خبر شوند خرابی کمتری در پی خواهد داشت. به زبان ساده بگوییم، وب تاریک و وب عمیق به همان اندازه وب معمول برای رصد کردن حائز اهمیت است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.