莊嘉
難以捉摸的暗網(wǎng)
光明與黑暗,儼然是一對反義詞。同樣,互聯(lián)網(wǎng)也存在截然相反的領(lǐng)域。正如北京第二外國語大學(xué)國際問題研究中心主任肖洋給出的答案,“那就是明網(wǎng)與暗網(wǎng)”。
而今,互聯(lián)網(wǎng)主要由兩大部分組成,即表層網(wǎng)絡(luò)(Surface Web,即明網(wǎng))與深層網(wǎng)絡(luò)(Deep Web,又稱為不可見網(wǎng)、隱藏網(wǎng),其中包含暗網(wǎng))。前者系我們所熟知和運用的網(wǎng)絡(luò)。用戶依托普通搜索引擎輕而易舉地抓取信息特征,并能直接訪問相應(yīng)網(wǎng)站,獲取相應(yīng)信息。例如,通過百度搜索引擎(網(wǎng)址為www.baidu.com)查詢想要的信息,相關(guān)信息就能被完整地呈現(xiàn)在眼前。與此對應(yīng),深層網(wǎng)絡(luò)是互聯(lián)網(wǎng)的另一個子集,表層網(wǎng)絡(luò)以外的網(wǎng)絡(luò)空間均屬于其范疇。其特質(zhì)是通過普通搜索引擎(比如上述的百度搜索引擎,又比如谷歌、搜狗等正規(guī)搜索引擎)無法直接抓取其行蹤軌跡,須依托專用工具或者特殊瀏覽器,才可能尋覓其蹤影。最典型的實例如電子郵件、QQ聊天記錄。這些無法被搜索引擎檢索的信息均處于深層網(wǎng)絡(luò)之中。
據(jù)百度百科的定義,暗網(wǎng)(Dark Web)是指存儲在網(wǎng)絡(luò)數(shù)據(jù)庫里,卻無法被標(biāo)準(zhǔn)搜索引擎索引的網(wǎng)絡(luò),僅能通過特殊軟件(如Tor洋蔥路由)、特殊授權(quán)(如I2P、Freenet)或?qū)﹄娔X做特殊設(shè)置等動態(tài)網(wǎng)頁技術(shù)才能訪問的網(wǎng)絡(luò)集合。
中國人民公安大學(xué)網(wǎng)絡(luò)信息中心副主任韓華認(rèn)為,“暗網(wǎng)就是相當(dāng)于通過一個秘密通道到達(dá)互聯(lián)網(wǎng)絡(luò)”。作為深層網(wǎng)絡(luò)的子集,暗網(wǎng)是密中之密。即便使用專用工具,目前也未必能進(jìn)入暗網(wǎng)。正如著名導(dǎo)演邁克爾·伯格曼所言,“當(dāng)今互聯(lián)網(wǎng)上的搜索服務(wù)如同在地球海洋表面拉起的一個大網(wǎng)的搜索。大量的表面信息固然能通過搜索被查找,但仍有巨大數(shù)量的信息由于隱藏在深處而被搜索引擎錯失”。暗網(wǎng)正是極易被錯失的那部分。
據(jù)Bright Planet公司發(fā)布的《The Deep Web-Surfacing The Hidden Value》(深層次網(wǎng)絡(luò),隱藏的價值)白皮書中記載的數(shù)據(jù),“暗網(wǎng)包含一百億個不重復(fù)的表單,其蘊(yùn)含的信息量是非暗網(wǎng)的四十倍,有效高質(zhì)內(nèi)容總量至少是后者的一千至二千倍。無數(shù)網(wǎng)站越來越像孤立的系統(tǒng),似乎無法與別的網(wǎng)站共享信息。由此,互聯(lián)網(wǎng)正在變得越來越黑暗,更加難以捉摸”。
充斥罪惡的地下世界
事實上,暗網(wǎng)不僅難以捉摸,更易成為罪惡的天堂。在暗網(wǎng)的平臺上,人的欲望被無限放大,甚至逾越基本道德與法律底線。換言之,暗網(wǎng)包含著人性中最黑暗的部分,近期爆出的關(guān)于暗網(wǎng)平臺被屢屢打擊的消息折射出了這一現(xiàn)狀。
2017年7月,由美國聯(lián)邦調(diào)查局(FBI)、美國緝毒局(DEA)與荷蘭國家警察總局三方主導(dǎo),英、法、德、加拿大、立陶宛等多國以及歐洲刑警組織(Europol)協(xié)助,通過聯(lián)合“釣魚執(zhí)法”行動的方式封殺了全球最大暗網(wǎng)平臺“AlphaBay”(阿爾法灣)。這是一個匯集有毒化學(xué)品、色情、槍械、個人信息、黑客工具、非法藥物、假身份證件、網(wǎng)絡(luò)漏洞、各國偽鈔、人體器官等物品銷售的黑網(wǎng)市場,其業(yè)務(wù)范圍之廣令人咋舌。據(jù)美國現(xiàn)任司法部長杰夫·塞申斯介紹,該平臺在今年上半年就銷售超過500萬個被盜的信用卡號碼,日均交易額達(dá)到80萬美元。自2014年成立至2017年的三年時間內(nèi),平臺的非法銷售額竟然達(dá)到驚人的10億美元,擁有約4萬名賣家和超過20萬名用戶,平臺對每筆交易收取2%至4%的傭金。毒品更是平臺的主要銷售商品,2017年年初,平臺上122個供貨商兜售止痛藥芬太尼(分子結(jié)構(gòu)與毒品嗎啡類似,藥效卻相較嗎啡更深),有238個供貨商叫賣毒品海洛因。同期,全球第三大黑市交易平臺Hansa(漢薩商場)又遭到歐、美執(zhí)法機(jī)構(gòu)的聯(lián)合取締。上述兩大暗網(wǎng)平臺的影響力不亞于之前被查處的黑暗淘寶“絲綢之路”。
近期被媒體關(guān)注的“中國訪美學(xué)者章瑩穎校園失蹤案”中,犯罪嫌疑人勃蘭特·克里斯坦森(Brendt Christensen)曾在2017年4月在暗網(wǎng)上瀏覽網(wǎng)站“FetLife”里面關(guān)于完美綁架幻想、綁架計劃入門等內(nèi)容的帖子——“綁架101”( abduction 101)。由此推斷,其犯罪動機(jī)或許正來源于“暗網(wǎng)”。2017年5月至6月在全球范圍內(nèi)肆虐的“勒索蠕蟲病毒”、2017年7月英國20歲女模特在意大利米蘭遭受綁架及販賣案等諸多熱點事件的背后亦有暗網(wǎng)的身影。
“窺一斑而見全豹,觀滴水可知滄?!?,上述實例只是暗網(wǎng)的冰山一角。在一些影響世界的重大事件中,暗網(wǎng)亦起到了推波助瀾的作用。據(jù)《耶穌和圣戰(zhàn)者:回應(yīng)ISIS的憤怒》中的披露,“ISIS恐怖組織每天通過暗網(wǎng)釋放9萬條信息,包括人員招募、資金轉(zhuǎn)移、內(nèi)部聯(lián)系、策劃襲擊、武器購買、自我宣傳等”。另據(jù)界面新聞報道,ISIS恐怖組織的宣傳機(jī)器Al-Hayat Media Center(生活媒體中心)自2016年巴黎恐怖襲擊事件之后就被快速轉(zhuǎn)移至暗網(wǎng)。據(jù)此,恐怖主義已將“暗網(wǎng)”視作其重要的避風(fēng)港灣。
此外,隨著我國“互聯(lián)網(wǎng)+”、大數(shù)據(jù)應(yīng)用的發(fā)展,境內(nèi)的百度貼吧等多個社交媒體平臺上存在用戶分享接入暗網(wǎng)的方式和相關(guān)代碼的帖子,甚至在個別社交媒體上關(guān)于暗網(wǎng)入口等技術(shù)問題成為了高頻搜索詞匯。近年來,我國也發(fā)生過孫某等八人通過暗網(wǎng)傳播兒童淫穢信息的案件。孫某個人利用境外隱秘網(wǎng)絡(luò)傳播視頻100多個,點擊率達(dá)到2萬余次,回復(fù)率7000余次。警方還根據(jù)視頻內(nèi)容,在全國抓獲300多名涉嫌性侵兒童、制作視頻的犯罪嫌疑人,遭受性侵的兒童多達(dá)30余人,年齡最大的10歲,最小的僅有1歲,均是當(dāng)?shù)氐牧羰貎和?。正如美國智庫蘭德公司暗網(wǎng)研究專家賈科莫·佩爾西·保利所言,“暗網(wǎng)所構(gòu)成的威脅不受地域限制,因此中國與其他國家一樣面臨著危險”。這些現(xiàn)象需要引起我們的警惕!
暗網(wǎng)監(jiān)管的掣肘
互聯(lián)網(wǎng)本身不違法,但網(wǎng)絡(luò)本身“無疆界”“即時性”的特征以及聯(lián)通、聚合、共享的作用令用戶在互聯(lián)網(wǎng)上存在高度的虛擬性。暗網(wǎng)更是如此。固然,并非所有暗網(wǎng)都是不合法的,但其匿名與隱蔽的特質(zhì)一旦被違法犯罪分子所利用,極易成為罪惡的源頭,難以追蹤和調(diào)查。endprint
【掣肘一:完全匿名】
如同360企業(yè)安全研究院首席研究員裴智勇所言,“當(dāng)信息從一個節(jié)點向另一個節(jié)點發(fā)送的時候,這些信息不是直接由我發(fā)送至你,而是在過程中經(jīng)過多次轉(zhuǎn)發(fā),且中間路徑均是隨機(jī)變化,每一次傳輸走的并非同一條路徑。當(dāng)隨機(jī)化達(dá)到一定程度后,你在接收端只能接收到相關(guān)信息,而無法判斷此信息的發(fā)送源是哪里”。這正是暗網(wǎng)完全匿名的技術(shù)基礎(chǔ)——隱藏服務(wù)器。不少使用暗網(wǎng)實施違法犯罪的用戶在加密層級的設(shè)計上費了一番心思,通過采取分布式、多節(jié)點的數(shù)據(jù)訪問方式和多層數(shù)據(jù)加密,為每一個數(shù)據(jù)包設(shè)計一個加密的IP地址進(jìn)行通信。同時,多數(shù)暗網(wǎng)允許訪問用戶通過瀏覽器設(shè)置進(jìn)行加密,運用反追蹤技術(shù),完全匿名發(fā)送加密信息。如此一來,若想獲取暗網(wǎng)上的留痕記錄,則須破解暗網(wǎng)所用的加密層級及用戶自行設(shè)計的密級。
比如,通過Tor進(jìn)行加密的暗網(wǎng)允許用戶匿名瀏覽,從而避免網(wǎng)站本身泄露用戶的隱私。并且網(wǎng)站還允許用戶創(chuàng)建無法跟蹤的服務(wù)器,有利于匿名活動的開展。暗網(wǎng)的完全匿名性,將“網(wǎng)站用戶”與“真實身份”徹底分離。這一點,恰恰契合了不少暗網(wǎng)訪問者不可告人的目的與動機(jī)!
【掣肘二:超強(qiáng)隱蔽】
一般而言,暗網(wǎng)的隱蔽包括用戶身份隱蔽、IP地址隱蔽等。其中,最核心的莫過于“金錢往來的隱蔽”。根據(jù)搜狐網(wǎng)、騰訊網(wǎng)、鳳凰資訊等多家媒體的報道,通過暗網(wǎng)平臺實施的非法交易的主要支付手段是比特幣(BitCoin),一種以數(shù)字編碼形式存在的虛擬貨幣。比特幣交易對于暗網(wǎng)最有吸引力的就是其超強(qiáng)的隱蔽性。用戶無需實名登記,亦無需經(jīng)過銀行、支付寶、微信等媒介,就能保證交易過程中貨幣對價的安全。通過比特幣這種不記名的虛擬錢銀,暗網(wǎng)的非法交易變得容易操作:交易活動可以通過比特幣轉(zhuǎn)入匿名賬戶,傳統(tǒng)銀行業(yè)務(wù)渠道難以監(jiān)控,警方亦無法從轉(zhuǎn)賬層面進(jìn)行直接突破。
另外,比特幣與世界貨幣的兌換機(jī)制十分通暢。目前,在我國境內(nèi)合法的比特幣交易市場中,通過網(wǎng)上交易,由下單至現(xiàn)金提取,一般在半小時內(nèi)。同時,比特幣還能在國外與世界主流貨幣如美元、歐元、英鎊等進(jìn)行直接兌換。這就保證非法交易獲利后洗錢的便利性。
將暗網(wǎng)置于陽光下的砝碼
當(dāng)然,暗網(wǎng)并非無跡可尋、無法有效監(jiān)管。誠如歐洲刑警組織負(fù)責(zé)人羅伯特·溫賴特所言,“對于違法犯罪分子而言,你不是像你認(rèn)為的那樣安全與隱匿”。對于在技術(shù)上知道如何訪問暗網(wǎng)的人來說,暗網(wǎng)是可見的。對于在法制層面能夠?qū)νㄟ^暗網(wǎng)實施違法犯罪行為樹立強(qiáng)有力震懾的機(jī)制而言,暗網(wǎng)是可控的?;诖耍澜绺鲊娂姵鲋厝訌?qiáng)對暗網(wǎng)的規(guī)制,令更多的陽光照進(jìn)暗網(wǎng)的空間。
在技術(shù)攻關(guān)層面,多數(shù)國家立足于切斷密入暗網(wǎng)之徑,嚴(yán)密監(jiān)控網(wǎng)上行為。比如,法國國會授權(quán)法國政府在緊急狀態(tài)下,可以關(guān)閉任何涉及恐怖主義行徑的互聯(lián)網(wǎng)公共通信服務(wù),從而切斷通過暗網(wǎng)進(jìn)行恐怖行徑的路徑。又比如,美國聯(lián)邦通信委員會(FCC)建議科技公司放開包括短信、電子郵件等加密通信的訪問權(quán)限,F(xiàn)BI和CIA也要求蘋果、谷歌開放智能機(jī)通信加密的后門。FBI甚至與卡耐基梅隆大學(xué)的研究院合作,偽裝成Tor網(wǎng)絡(luò)中的跳轉(zhuǎn)節(jié)點進(jìn)行臥底。誠如中國人民公安大學(xué)網(wǎng)絡(luò)信息中心副主任韓華所言,“暗網(wǎng)、比特幣均是從技術(shù)角度發(fā)展出來的,加大在網(wǎng)絡(luò)安全方面的技術(shù)的投入和研發(fā)十分必要”。
另一方面,正如國家互聯(lián)網(wǎng)應(yīng)急中心運行部副主任嚴(yán)寒冰所言,“互聯(lián)網(wǎng)環(huán)境是復(fù)雜多變的,最重要的是加強(qiáng)監(jiān)管,完善法律體系,立足于管理層面,從源頭上把不法行為清理掉”。在互聯(lián)網(wǎng)加密服務(wù)立法方面,各國亦穩(wěn)步推進(jìn)。美國于2015年12月18日出臺網(wǎng)絡(luò)安全法,將網(wǎng)絡(luò)威脅指標(biāo)、防御性指標(biāo)納入網(wǎng)絡(luò)安全信息共享的范圍,重點審查互聯(lián)網(wǎng)的信息共享方式等,并于當(dāng)年成立“網(wǎng)絡(luò)威脅情報整合中心”,集聚整合反恐?jǐn)?shù)據(jù),協(xié)調(diào)互聯(lián)網(wǎng)反恐工作。英國則于同年以權(quán)利法草案的形式賦予警方和安全部門更大的網(wǎng)絡(luò)調(diào)查權(quán),并成立互聯(lián)網(wǎng)反恐作戰(zhàn)部隊“77旅”,專門打擊網(wǎng)絡(luò)恐怖主義。越南、韓國等國亦紛紛加強(qiáng)和推動涉及網(wǎng)絡(luò)恐怖襲擊、通信秘密保護(hù)等立法工作。
可喜的是,我國于2015年12月27日頒布《反恐怖主義法》(2016年1月1日起正式施行),規(guī)定對網(wǎng)絡(luò)恐怖主義犯罪行為給予嚴(yán)厲制裁。2016年11月7日,我國又公布了《網(wǎng)絡(luò)安全法》(2017年6月1日起正式實施),規(guī)定網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者不得設(shè)置惡意程序,明確賦予有關(guān)主管部門處置阻斷違法信息傳播的權(quán)力。同時,我國也開始效仿美、日、韓等國加緊對比特幣進(jìn)行監(jiān)管探索。目前,我國已經(jīng)對國內(nèi)多家比特幣交易平臺進(jìn)行常規(guī)檢查,并對相關(guān)平臺作出了禁止性行為的規(guī)定,比如不得參與洗錢活動;禁止違規(guī)從事融資融幣等金融業(yè)務(wù)等。
互聯(lián)網(wǎng)是無國界和充滿虛擬的。因此,為高效徹底地打擊暗網(wǎng)這一非法交易的溫床,同時避免技術(shù)強(qiáng)國對網(wǎng)絡(luò)的私用和濫用,有必要打破法律和制度的屏障,積極推動多方、透明、民主的跨國互聯(lián)網(wǎng)協(xié)力治理機(jī)制,遏制暗網(wǎng)等地下黑市的發(fā)展勢頭,收窄暗網(wǎng)空間。多國聯(lián)手圍剿“阿爾法灣”“漢薩商場”或許僅僅是一個良性的開端。筆者相信在未來,此種國際合作聯(lián)合打擊治理的實例將會進(jìn)一步增多,“暗網(wǎng)”黑色地帶的生存空間亦將越來越狹窄!endprint