В открытом доступе опубликовано 1,6 Тбайта материалов из дарквеба

В открытом доступе опубликовано 1,6 Тбайта материалов из дарквеба

Люди, не знакомые с сайтами скрытой сети Onion, а также исследователи и правоохранительные органы теперь получили возможность детально изучить, что же представляет из себя так называемый дарквеб. Хакер gwern выложил в открытый доступ архив с архивными копиями сайтов (преимущественно, торговых площадок).

Сайты размещаются в скрытых сервисах Tor. Документы датируются 2013-2015 годами. Большинство из них gwern скачал сам за последние два года, некоторые позаимствовал у товарищей. Самой известной торговой площадкой в дарквебе была Silk Road, которая сейчас закрыта. В архиве можно посмотреть, что она из себя представляла. Сайт Silk Road открылся в 2011 году, пишет xakep.ru.

Gwern говорит, что скачивал копии абсолютно всех англоязычных торговых площадок в дарквебе еженедельно или ежедневно, в рамках своего исследования подпольного рынка.

Уникальная коллекция объемом примерно 1,6 Тбайта покрывает 89 подпольных рынков, 37 связанных с ними форумов, 5 сайтов и прочие полезные документы. Ниже опубликован полный список.

Торрент (48,1 Гбайта в архиве)

  • Рынки
    • 1776
    • Abraxas
    • Agape
    • Agora
    • Alpaca
    • AlphaBay
    • Amazon Dark
    • Anarchia
    • Andromeda
    • Area51
    • Armory
    • Atlantis
    • BlackBank Market
    • Black Goblin
    • BlackMarket Reloaded
    • Black Services Market
    • Bloomsfield
    • Blue Sky Market
    • Breaking Bad
    • bungee54
    • BuyItNow
    • Cannabis Road 1
    • Cannabis Road 2
    • Cannabis Road 3
    • Cantina
    • Cloud9
    • Crypto Market / Diabolus
    • DarkBay
    • Darklist
    • Darknet Heroes
    • DBay
    • Deepzon
    • Doge Road
    • Dream Market
    • Drugslist
    • East India Company
    • Evolution
    • FreeBay
    • Freedom Marketplace
    • Free Market
    • GreyRoad
    • Havana/Absolem
    • Haven
    • Horizon
    • Hydra
    • Ironclad
    • Kiss
    • Middle Earth
    • Mr Nice guy 2
    • Nucleus
    • Onionshop
    • Outlaw Market
    • Oxygen
    • Panacea
    • Pandora
    • Pigeon
    • Pirate Market
    • Poseidon
    • Project Black Flag
    • Sheep
    • Silk Road 1
    • Silk Road 2
    • Silk Road Reloaded (I2P)
    • Silkstreet
    • Simply Bear
    • The BlackBox Market
    • The Majestic Garden
    • The Marketplace
    • The RealDeal
    • Tochka
    • TOM
    • Topix 2
    • TorBay
    • TorBazaar
    • TorEscrow
    • TorMarket
    • Tortuga 2
    • Underground Market
    • Utopia
    • Vault43
    • White Rabbit
    • Zanzibar Spice
  • Форумы
    • Форумы Abraxas
    • Форумы Agora
    • Форумы Andromeda
    • Форумы Black Market Reloaded
    • Форумы BlackBank Market
    • Форумы bungee54
    • Форумы Cannabis Road 2
    • Форумы Cannabis Road 3
    • Форумы DarkBay
    • Форумы Darknet heroes
    • Форумы Diabolus
    • Форумы Doge Road
    • Форумы Evolution
    • Gobotal
    • Форумы GreyRoad
    • Форумы Havana/Absolem
    • Форумы Hydra
    • Форумы Kingdom
    • Форумы Kiss
    • Форумы Mr Nice Guy 1
    • Форумы Nucleus
    • Форумы Outlaw Market
    • Форумы Panacea
    • Форумы Pandora
    • Форумы Pigeon
    • Форумы Project Black Flag
    • Форумы Revolver
    • Форумы Silk Road 1
    • Форумы Silk Road 2
    • Форумы TOM
    • The Cave
    • Форумы The Hub
    • Форумы The Majestic Garden
    • Форумы The RealDeal
    • Форумы TorEscrow
    • Форумы TorBazaar
    • Форумы Tortuga 1
    • Форумы Underground Market
    • Unitech
    • Форумы Utopia
  • Разное
    • Assassination Market
    • Cryuserv
    • Документы по подпольным рынкам (в основном, по делу осужденного Росса Ульбрихта, изображенного на рисунке вверху)
    • DNStats
    • Grams
    • Pedofunding
    • Утечка материалов SR2doug
  • Отсутствует или частичная информация
    • BMR
    • SR1
    • Blue Sky
    • TorMarket
    • Deepbay
    • Red Sun Marketplace
    • Sanitarium Market
    • EXXTACY
    • Mr Nice Guy 2

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru