
OnionScan est un outil gratuit et open source pour enquêter sur le Dark Web.
OnionScan est un outil gratuit et open source pour investiguer le Dark Web. Malgré toutes les innovations technologiques étonnantes dans le domaine de l'anonymat et de la vie privée, il existe une menace constante qui ne peut être corrigée efficacement par un correctif technologique : l'erreur humaine. 
Qu'il s'agisse de fuites de sécurité opérationnelle ou d'une mauvaise configuration logicielle, la plupart du temps, les attaques contre l'anonymat ne proviennent pas d'une rupture des systèmes sous-jacents, mais de nous-mêmes.
OnionScan a deux objectifs principaux :
Nous voulons aider les opérateurs de services cachés à trouver et à résoudre les problèmes de sécurité opérationnelle de leurs services. Nous voulons les aider à détecter les erreurs de configuration et nous voulons inspirer une nouvelle génération de projets d'ingénierie de l'anonymat pour contribuer à un monde plus privé.
Ensuite, nous voulons aider les chercheurs et enquêteurs à surveiller et suivre les sites du Dark Web. Nous voulons que cela soit aussi simple que possible. Non pas parce que nous approuvons les objectifs et les motivations de toutes les forces d'enquête – souvent ce n'est pas le cas. Mais en facilitant ce type d'investigations, nous espérons créer une incitation puissante pour de nouvelles technologies d'anonymat (voir objectif #1).
OnionScan nécessite Go 1.6 ou 1.7.
Pour installer OnionScan, vous aurez besoin des dépendances suivantes non fournies par la bibliothèque standard go :
Voir le wiki pour vous guider.
go get github.com/s-rah/onionscan
Une fois que vous avez cloné le dépôt dans un emplacement accessible par go, vous pouvez exécuter go install github.com/s-rah/onionscan puis lancer le binaire dans $GOPATH/bin/onionscan.
Alternativement, vous pouvez simplement faire go run github.com/s-rah/onionscan.go pour exécuter sans compiler.
Pour un rapport simple détaillant les zones de risque élevé, moyen et faible trouvées sur un service caché :
onionscan notarealhiddenservice.onion
La sortie la plus intéressante provient de l'option verbose :
onionscan --verbose notarealhiddenservice.onion
Il existe également une sortie JSON, si vous souhaitez l'intégrer dans un autre programme ou application :
onionscan --jsonReport notarealhiddenservice.onion
Si vous souhaitez utiliser un serveur proxy écoutant sur autre chose que 127.0.0.1:9050, vous pouvez utiliser l'indicateur --torProxyAddress :
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
Une documentation plus détaillée sur l'utilisation se trouve dans doc.
Une liste des problèmes de confidentialité et de sécurité détectés par OnionScan est disponible ici.
Vous pouvez également configurer directement les types d'analyse effectués par onionscan à l'aide du paramètre scans.
./bin/onionscan --scans web notarealhiddenservice.onion
Si vous êtes un chercheur surveillant plusieurs sites, vous voudrez certainement utiliser le laboratoire de corrélation OnionScan – une interface web hébergée par OnionScan qui vous permet de découvrir, rechercher et étiqueter différentes corrélations d'identité.
Vous trouverez un guide complet sur le laboratoire de corrélation OnionScan ici.
