Darknet Raid
Geizhals » Forum » Security & Viren » Darknet Raid (14 Beiträge, 1119 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re(3): Darknet Raid
25.07.2017, 17:22:34
Trotzdem alles Userfehler.

Bei einem in dem Video User wurde ein Loch im TOR Browser genutzt. Zu dem Zeitpunkt hats aber bereits eine neue Version gegeben. Der User hat nur das updaten verabsäumt, und mit dem alten, unsicheren Browser weitergesurft.

Time Correlation Attacks waren auch erfolgreich, aber wenn wer zur gleichen Zeit online ist wie ein gesuchter Krimineller, ist das in einem Strafverfahren ein Indiz, kein Beweis. Im Zweifel für den Angeklagten.

Und der Fall, wo die Strafverfolgung die Server kompromittiert hatte. Wtf - wo sind die Access Logs, die mir genau sagen, wer von wo auf meinen Server bzw die Administration, die internen Datenbanken etc zugreift? Bzw wo ist die Software bzw sind die Scripts, die mir sofort einen Alert rausspucken, wenn ein unautorisierter Zugriff stattfindet? Und evtl gleich über alles drüberbügelt, bevor wer die Chance hat, belastendes Material zu kopieren.

Seine Spuren muss man sowieso immer verwischen. Wenn ich einen Marktplatz wie die hier gebusteten betreiben würd, würd ich regelmässig auf einmal wechseln: Zugang auf der Site. Gerät, mit dem man auf die Site zugreift (das alte verlässlich vernichten). Den Internetzugang. Und die physische Location.
Mit der Massnahme sollte man für die observierende Strafverfolgung wie eine neue Person erscheinen, und jeglicher Zusammenhang (ausser halt, dass man auf die Site zugreift) eliminiert.

Die Geräte müssen natürlich eine starke Verschlüsselung aufweisen. Ich würd sogar irgendne Art von physischem Zerstörungsmechanismus als Muss erachten, für den Fall der Fälle. So ca

Etc. Das ist ein grosses illegales Geschäft, und man wird direkt im Visier diverser grosser Strafverfolgungsbehörden sein. Selbst wenn ich alles richtig mache, kann Kommissar Zufall noch immer zuschlagen. Darauf muss ich vorbereit sein, indem ich die mögliche Beweislast immer auf einem Minimum halte. Wenn ich das tu, und vor der Polizei die Klappe halte, hab ich ne ganz gute Chance, dass ich nie hinter Gitter gehe - oder wenn, dann für keine allzu lange Zeit.
Und gierig darf man auch nicht werden. Mit der Zeit steigt die Chance, gebusted zu werden. Nach etlichen Mille in nicht zurückverfolgbaren diversifizierten Assets (diverse Kryptos in vielen Wallets, Gold & Cash Stashes an vielen physischen Locations) hat man für den Rest seines Lebens ausgesorgt. Irgendwann sollte man genug haben, und zurücktreten können.

Und, zu guter letzt: wenn man ein grosser Fisch ist, sollte man keine Aufmerksamkeit auf sich lenken, indem man Posts wie diesen verfasst ;)

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung