
OnionScan è uno strumento gratuito e open source per investigare il Dark Web.
OnionScan è uno strumento gratuito e open source per investigare il Dark Web. Nonostante tutte le incredibili innovazioni tecnologiche nel campo dell'anonimato e della privacy, esiste sempre una minaccia costante che non ha una patch tecnologica efficace: l'errore umano. 
Che si tratti di fughe di sicurezza operativa o di configurazioni errate del software, il più delle volte gli attacchi all'anonimato non provengono dal compromettere i sistemi sottostanti, ma da noi stessi.
OnionScan ha due obiettivi principali:
Vogliamo aiutare gli operatori di servizi nascosti a trovare e risolvere problemi di sicurezza operativa nei loro servizi. Vogliamo aiutarli a rilevare configurazioni errate e vogliamo ispirare una nuova generazione di progetti di ingegneria dell'anonimato per rendere il mondo un posto più privato.
In secondo luogo, vogliamo aiutare ricercatori e investigatori a monitorare e tracciare siti del Dark Web. Vogliamo renderlo il più semplice possibile. Non perché siamo d'accordo con gli obiettivi e le motivazioni di ogni forza investigativa là fuori – per lo più non lo siamo. Ma rendendo facili questi tipi di indagini, speriamo di creare un potente incentivo per nuove tecnologie di anonimato (vedi obiettivo #1)
OnionScan richiede Go 1.6 o 1.7.
Per installare OnionScan avrai bisogno delle seguenti dipendenze non fornite dalla libreria standard di Go:
Consulta il wiki per indicazioni.
go get github.com/s-rah/onionscan
Una volta clonato il repository in una posizione accessibile a Go, puoi eseguire go install github.com/s-rah/onionscan e poi lanciare il binario in $GOPATH/bin/onionscan.
In alternativa, puoi semplicemente eseguire go run github.com/s-rah/onionscan.go per avviare senza compilare.
Per un report semplice che dettaglia le aree di rischio alto, medio e basso trovate in un servizio nascosto:
onionscan notarealhiddenservice.onion
L'output più interessante proviene dall'opzione verbose:
onionscan --verbose notarealhiddenservice.onion
C'è anche un output JSON, se vuoi integrarlo con un altro programma o applicazione:
onionscan --jsonReport notarealhiddenservice.onion
Se desideri utilizzare un server proxy in ascolto su una porta diversa da 127.0.0.1:9050, puoi usare il flag --torProxyAddress:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
La documentazione più dettagliata sull'uso si trova in doc.
Un elenco dei problemi di privacy e sicurezza rilevati da OnionScan si trova qui.
Puoi anche configurare direttamente i tipi di scansione che OnionScan esegue usando il parametro scans.
./bin/onionscan --scans web notarealhiddenservice.onion
Se sei un ricercatore che monitora più siti, vorrai sicuramente utilizzare il Correlation Lab di OnionScan - un'interfaccia web ospitata da OnionScan che ti permette di scoprire, cercare e etichettare diverse correlazioni di identità.
Puoi trovare una guida completa sul Correlation Lab di OnionScan qui.
