Measuring onion website discovery and Tor users' interests with honeypots

이 논문은 2025 년 3~4 월에 Ahmia 검색 엔진 등 세 가지 경로를 통해 배포된 허니팟을 활용하여 토르 사용자의 실제 관심사를 분석한 결과, 대부분의 인간 사용자는 Ahmia.fi 에서 유입되었으며 특히 아동 성착취물 (CSAM) 테마의 허니팟에서 가장 높은 참여도를 보였음을 밝혔습니다.

Arttu Paju, Waris Abdullah, Juha Nurmi

게시일 Wed, 11 Ma
📖 3 분 읽기☕ 가벼운 읽기

Each language version is independently generated for its own context, not a direct translation.

🕵️‍♂️ 연구의 핵심: "가짜 가게"를 세워보세요

연구진들은 토르 네트워크 안에 **8 가지 다른 테마의 '가짜 가게'**를 만들었습니다. 이 가게들은 실제 불법 사이트처럼 보이게 꾸몄지만, 실제로는 아무것도 팔지 않는 **함정 (Honeypot)**이었습니다.

  • 가게의 종류: 아동 성착취물 (CSAM), 폭력, 해킹 도구, 도난 물품, 불법 총기, 마약, 위조 지폐, 그리고 "무슨 가게인지 모르겠는" 일반 가게.
  • 방문 규칙: 가게 문을 열려면 간단한 퍼즐 (CAPTCHA) 을 풀어야 했습니다. 이는 실제 사람이 왔는지, 아니면 **로봇 (봇)**이 돌아다니는지를 구별하기 위한 장치였습니다.

이 가짜 가게들의 문을 열기 위해 연구진들은 세 가지 다른 길로 안내문을 뿌렸습니다.

  1. 아우미아 (Ahmia): 토르의 '구글' 같은 검색 엔진.
  2. 파스틴 (Pastebin) & 스트롱홀드: 인터넷에 글을 남기는 게시판 같은 곳.

📊 연구 결과: 놀라운 발견들

1. 사람들은 어디서 왔을까? (검색 엔진 vs 게시판)

  • 비유: 사람들이 새로운 가게를 찾을 때, '지도 앱 (검색 엔진)'을 보는 사람과 '길거리 전단지 (게시판)'를 보는 사람의 비율을 본 것입니다.
  • 결과: 놀랍게도 사람들은 거의 모두 '지도 앱 (아우미아 검색 엔진)'을 통해 왔습니다.
  • 게시판에 링크를 뿌렸을 때는 방문 수는 많았지만, 퍼즐을 풀고 안으로 들어온 실제 사람은 거의 없었습니다. 그건 모두 로봇이 돌아다니는 것이었습니다. 반면, 검색 엔진을 통해 온 사람들은 퍼즐을 풀고 가게 안으로 들어와 "회원가입"을 시도했습니다.

2. 어떤 가게가 가장 인기 있었을까? (사람들의 진짜 관심사)

  • 비유: 사람들이 어떤 가게 문 앞에 가장 많이 서 있는지, 그리고 문 안에 들어가서 "내 이름 적고 들어갈래?"라고 하는지 확인했습니다.
  • 결과:
    • 1 위 (압도적): 아동 성착취물 (CSAM) 가게. 다른 모든 가게를 합친 것보다 훨씬 많은 사람들이 퍼즐을 풀고 안으로 들어갔습니다.
    • 2 위: 폭력 관련 가게.
    • 놀라운 반전: 우리가 흔히 '다크웹'하면 가장 먼저 떠올리는 마약 가게는 7 위에 불과했습니다. 사람들은 마약을 사러 검색 엔진을 통해 우연히 들어오기보다, 이미 알고 있는 비밀스러운 곳에서 거래를 하는 것 같습니다.
    • 최하위: 위조 지폐 가게.

3. 어떤 언어를 선호할까?

  • 비유: 같은 가게를 영어, 독일어, 핀란드어, 러시아어로 번역해서 놓아두었습니다.
  • 결과: 영어로 된 가게가 가장 인기가 많았습니다. 그다음은 독일어와 핀란드어였는데, 러시아어는 생각보다 인기가 적었습니다. (핀란드어가 높은 이유는 이 검색 엔진이 핀란드에서 만들어졌기 때문일 가능성이 큽니다.)

💡 이 연구가 우리에게 알려주는 것

  1. 로봇과 사람을 구별할 수 있다: 단순히 링크를 클릭하는 숫자만 보면 로봇이 너무 많아서 실제 사람의 관심사를 알 수 없습니다. 하지만 퍼즐을 풀고 가입을 시도하는 행동은 진짜 사람의 관심사를 보여줍니다.
  2. 검색 엔진의 힘: 사람들이 어두운 인터넷의 새로운 장소를 찾을 때, '검색 엔진'이 가장 강력한 길잡이 역할을 합니다.
  3. 관심사의 괴리: 사람들이 검색 엔진을 통해 우연히 발견하는 사이트와, 실제로 가장 많이 거래하는 사이트 (예: 마약 시장) 는 다를 수 있습니다. 검색 엔진을 통해 들어온 사람들은 주로 아동 성착취물이나 폭력 같은 충격적인 콘텐츠에 더 끌리는 경향이 있었습니다.

⚠️ 주의할 점 (연구의 한계)

이 연구는 '검색 엔진을 통해 우연히 들어온 사람들'의 행동만 본 것입니다. 이미 마약 시장이나 범죄 포럼의 주된 단골손님들은 검색 엔진을 쓰지 않고, 비밀스러운 링크로만 이동하기 때문에 이 연구에는 포함되지 않았습니다. 마치 '관광객이 많이 가는 맛집'을 조사했는데, '현지인만 아는 숨은 맛집'은 조사하지 않은 것과 비슷합니다.

📝 요약

이 논문은 **"어두운 인터넷에서 사람들이 진짜로 무엇을 보고 싶어 하는지"**를 보기 위해 **가짜 가게 (함정)**를 세우고, **퍼즐 (CAPTCHA)**로 로봇을 걸러낸 뒤, 검색 엔진을 통해 들어온 사람들의 행동을 분석했습니다. 그 결과, 검색 엔진을 통한 방문은 대부분 '아동 성착취물'에 대한 강한 관심을 보여주었으며, 영어가 가장 선호되는 언어라는 사실을 발견했습니다.