image

FBI wachtte tot meesterbrein Silk Road was ingelogd

donderdag 3 oktober 2013, 17:30 door Redactie, 6 reacties

De man die de online drugswinkel Silk Road beheerde kon dankzij slordige fouten door de FBI worden gearresteerd, waarbij de opsporingsdienst bewust wachtte totdat hij op zijn laptop was ingelogd. Ross William Ulbricht is volgens de Amerikaanse autoriteiten het meesterbrein achter de Silk Road.

De webwinkel verkocht allerlei verdovende middelen en was alleen via het Tor-anonimiseringsnetwerk bereikbaar. Ulbricht maakte echter meerdere fouten waardoor de autoriteiten zijn identiteit konden achterhalen. In november 2011 begon het onderzoek naar Ulbricht, die online onder zijn alias Dread Pirate Roberts actief was.

Doordat de webwinkel betalingen via Bitcoin accepteerde en het Tor-netwerk gebruikte om de locatie van de webservers af te schermen was het lastig voor de opsporingsdiensten om de eigenaar te achterhalen. Ze kozen daarom voor een 'low-tech' aanpak, meldt Ars Technica.

Detectivewerk

De FBI-agenten zochten op het internet naar de eerste vermelding van de Silk Road. Ze kwamen op een drugs-georiënteerd forum uit waar een gebruiker met de naam "Altoid" één bericht had geplaatst, waarin hij anderen om hun mening over de Silk Road vroeg.

Het bericht linkte door naar de website silkroad420.wordpress.com, waar instructies stonden om de Silk Road te benaderen. Via een dagvaarding werd WordPress gedwongen om te laten weten dat het blog vier dagen voor het bericht van Altoid was aangemaakt.

Gmail-adres

Het zoeken naar Altoid leverde ook berichten op die op Bitcoin Talk waren geplaatst, een forum voor Bitcoingebruikers. De anonieme digitale munt waar Silk Road voor de betalingen op leunde. Een doorbraak in de zaak vond plaats toen Altoid een IT-pro in de Bitcoingemeenschap om informatie vroeg. Geïnteresseerden konden een reactie naar 'rossulbricht at gmail dot com' sturen. Een dagvaarding van Google liet uiteindelijk zien dat het account door ene Ross Ulbricht was geregistreerd.

Het account was ook gekoppeld aan een Google Plus-profiel. Dit profiel bevatte een foto van Ulbricht en een link naar zijn favoriete video's op YouTube. De video's stonden ook weer op het Silk Road forum vermeld. Uiteindelijk werden er meer verbanden tussen Ulbricht en de Silk Road aangetroffen.

Op 10 juli 2013 nam de douane een pakketje in beslag dat negen vervalste identiteiten voor Ulbricht bevatte. Sommige experts denken dat de douane door de NSA of FBI getipt was. Op deze manier kan bewijsmateriaal worden verzameld dat anders onrechtmatig zou zijn.

Iaptop

Vervolgens wist de FBI ook de webserver van de Silk Road te lokaliseren, maar hoe het dit deed staat niet in de aanklacht vermeld. Nicholas Weaver denkt dat de FBI een gerechtelijk bevel kreeg om de website te hacken en zo het echte IP-adres te achterhalen. Op de kopie die van de webserver was gemaakt werd nog meer belastende informatie voor Ulbricht aangetroffen.

Drie dagen later bezochten agenten van Homeland Security het adres van Ulbricht, die de meeste vragen weigerde te beantwoorden. Wat betreft de vervalste papieren stelde hij dat iedereen die via websites als de Silk Road kon bestellen, wat toch opmerkelijk is.

Uiteindelijk werd het vermeende meesterbrein achter de bekende drugswinkel gisteren opgepakt toen hij in een openbare bibliotheek in San Francisco op zijn laptop was ingelogd. Hij was door FBI-agenten gevolgd die bewust hadden gewacht totdat de 29-jarige Amerikaan zijn wachtwoord had ingevoerd. Zodoende was na zijn anonimiteit ook zijn encryptie omzeild.

Reacties (6)
04-10-2013, 02:28 door Anoniem
Silk Road was geen winkel maar een marktplaats, evenals ebay geen winkel is.
04-10-2013, 12:11 door Anoniem
ik vind het wel een goed verhaal hoe ze die man hebben opgepakt, zo zie je maar weer eens dat je prive en werk echt gescheiden moet houden als je in het criminelen circuit niet gepakt wil worden.
04-10-2013, 12:22 door Anoniem
Eerlijk is eerlijk de FBI heeft deze man te pakken gekregen door goed speurwerk.

Zo zie je maar je kunt anomiseren wat je wilt wilt dat betekend niet dat je door je eigen domheid niet gepakt kan worden.
04-10-2013, 13:18 door Anoniem
SR gebruikte cloud computing en dat is fataal gebleken.
Er was namelijk al ongemerkt een hele backup van de silkroad server gemaakt op 23 jul 2013.
Het grote probleem met cloud computing is dat ales wat in de cloud draait virtueel is , en de echte copmputer kan dus altijd alles in de gate houden wat er in het virituele gedeelte gebeurd.
DPR heeft dus niuet door gehad dat hij al vanaf julie was gecompromiteerd.
Snowden heeft bij de NSA de zelfde truuk uitgehaald en kon zo zonder alarm bellen een totale backup maken , die gewoon op internet is te vinden , zoek maar eens op insurancefile snowden wikileaks
04-10-2013, 16:41 door Anoniem
Ach. Zonde van de website. Ik zie dat nu op Black Market Reloaded meer dan 1000 mensen zich hebben geregistreerd sinds het plat gaan van SilkRoad. De hele boedel word nu verhuisd en ik zie dat verkopers en kopers elkaar weer hebben gevonden op het forum.
04-10-2013, 20:19 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.