ダークネットの闇市場「AlphaBay」、脆弱性を発見され金を支払う

「AlphaBayダークウェブ闇市場、ハックされる。20万のプライベートメッセージが暴露」

thehackernews.com

「AlphaBayダークウェブ闇市場の欠陥によりプライベートメッセージが流出」

news.softpedia.com

現在のダークウェブ(Torでのみアクセス可能なサイト)における最大級の電子取引市場「AlphaBay」で脆弱性が見つかり、取引用プライベートメッセージが閲覧可能になっていたようです。

発見者に対してAlphaBay側は金を支払って脆弱性情報を取得し封じたとのこと。ただし利用者に対して重要な情報のやり取りにはPGPなどによる暗号化を使うよう推奨しています(AlphaBay側では暗号化はしていない模様)。

なお、今回の脆弱性によって流出したデータについては、AlphaBay側と発見者側で見解に相違があるようで、発見者側はビットコイン口座やパスワードなども取得できた、としています。

AlphaBayのようなサイトでは、しばしば違法な品・データがやり取りされており、当然法執行機関なども監視しているはずで、実は脆弱性を利用されていた可能性もありますが、実情は不明です。