Näin FBI selvitti miljardiluokan nettihuumebasaarin tapauksen

Manu Pitkänen
8. syyskuuta, 2014 9:59

FBI on paljastanut uusissa oikeudelle jätetyissä dokumenteissaan miten se pääsi jättimäisen "pimeässä verkossa" toimineen Silk Road -huumebasaarin ylläpitäjän jäljille.
FBI:ta on syytetty muun muassa NSA:n laittomasti salakuunteleman tiedon hyödyntämisestä Silk Road -tutkinnassa. Silk Roadin -ylläpidosta syytetyn Ross Ulbrichtin asianajaja on tämän pohjalta vaatinut syytteiden mitätöintiä, koska hän epäilee todisteiden keräystapoja lainvastaisiksi. FBI:n mukaan todisteet on kerätty täysin laillisin keinoin, eikä NSA:ta tarvittu Ulbrichtin jäljittämiseen.
Ulbrichtin jäljittämisessä mukana olleen entisen FBI-agentin Christopher Tarbellin mukaan Silk Roadin palvelimien todellinen sijainti saatiin selville palvelun kirjautumissivulla olleen CAPTCHA-varmennuslomakkeen avulla. Palvelu toimi Tor-verkossa, jossa liikenteen lähde anonymisoidaan kierrättämällä se verkon solmujen kautta. FBI huomasi tutkimuksissaan kuitenkin, että tietyjen pakettien header-tiedot osoittavat IP-osoitteeseen, joka ei kuulu Tor-verkkoon. Näin ei pitäisi olla, joten FBI kiinnostui IP-osoitteesta.
Kun IP-osoitteen syötti tavalliseen verkkoselaimeen, Tarbellin näytölle avautui Silk Roadin CAPTCHA-varmennuslomake. Tämän avulla palvelun pääpalvelimen sijainniksi pystyttiin määrittämään Islannissa sijaitseva palvelinkeskus. Palvelinkeskus oli vuokrannut palvelimen välitysfirmalle, joka oli vuorostaan vuokrannut palvelimen Ulbrichtille. FBI sai Islannin poliisilta salaa kopion palvelimille tallennetusta datasta.
Vuonna 2011 perustettu Silk Road -huumeverkkokauppa suljettiin viime vuoden lopulla. FBI:n mukaan palvelun kautta on virrannut sen perustamisen jälkeen yli miljardin dollarin arvosta bitcoineja.

Lue myös nämä
Tägit
FBI Tor Silk Road
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.