澳洲警方臥底「暗網」接管戀童網站,逮補英國最邪惡戀童犯
澳洲警方臥底「暗網」接管戀童網站,逮補英國最邪惡戀童犯
2016.07.24 |

2014 年底,於亞洲性虐 200 多名孩童,並且錄製影片傳到網路上圖利的英國人 Richard Huckle,在倫敦機場遭到逮捕,今年他被判 22 次終身監禁,至少要服刑 25 年才可假釋,Huckle 駭人聽聞的行徑驚動世界,被稱作「英國最邪惡的戀童犯」。

將這位戀童犯繩之以法的最大功臣,是澳洲布里斯本警方。《衛報》鉅細靡遺鋪陳描寫他們的辦案手法:如何埋伏在深不可測的地下網路,接著神不知鬼不覺地接管全球最大兒童情色影片流通論壇,成為名符其實的「經營者」,鎖定目標後不厭其煩「肉搜」出真實上百名嫌犯的身分,並拯救出至少 85 個孩子。


圖片來源: Milf Fears

Richard Huckle「分享」資源的網站,藏在只能使用加密瀏覽器才能進入的「暗網(deep web)」之中,多達數萬網友無法無天,在裡面大肆交換非法幼童照片與影片。網站會員制度非常嚴格,每個人每 30 天至少要上傳新的照片或影片,久沒動靜的帳號會被驅逐出境,只是這 4.5 萬小心翼翼保護自己珍貴會員資格的網友,萬萬沒想到,在某個時間點之後,網站的「幕後主使者」,已經變成了警察。

這個兒童性虐論壇只是「暗網」中的冰山一角,它浮潛於地下,巨大而神秘,蘊含的數據規模比起表層網路多出 400 多倍。雖然原始初衷作為「對公共網路隱私的一種保護」,但因其匿名性,「暗網」的一部份也成為非法勾當湧動的混濁世界,性、毒品、贓物交易橫流,先前好萊塢女星裸照被散播的源頭,也是來自暗網。

布里斯本警方一步步解析他們怎麼滲透、破解,進入這個私密不為人知、游離於現實之外的世界。

「接管」戀童網站

最初的線索來自因拍攝虐童影片「致富」的 加拿大人 Brian Way,五年前他被逮捕之後,警方發現他的買家有很多人來自澳洲昆士蘭省,便把證據移交給昆士蘭警局負責調查性虐兒童的小組 Task Force Argos,他們循線逮捕多名涉入虐童的嫌犯,發現其中一位嫌犯經常登入一個警界聞所未聞的性虐兒童影片分享網站,2014 年,警方「劫持」了他的帳號,潛入網站,開始以一般會員的身分「臥底」。

他們發現,網站的營運井然有序,彷彿公司或企業一般,討論區按照男孩、女孩、硬派(hardcore)或無裸露等細緻分類,皆有不同資深管理員專門負責,4.5 萬會員帳號依照他們提供的影片內容品質分級,但管制森嚴,除了網站最大營運者之外,其他人都看不到。


昆士蘭警方(非當事人)。圖片來源:昆士蘭警局 Facebook

一名員警每個禮拜都要監看容量好幾 GB 的影片,試圖從影像中找尋這些兒童的下落,只是,兒童受到性侵虐待的殘忍畫面讓他身心俱疲。但是總算,警方從這個性虐論壇網站的「CEO」慣用的招呼語「Hiyas」,以及他所拍攝的影片主角容貌看似多為澳洲原住民小孩,判斷這座充滿罪惡的網站經營者,就是來自澳洲阿德萊德。

警方以「Hiyas」為線索,在一個四輪傳動車論壇找到一位帳號與該情色網站 CEO 帳號相仿的可疑嫌犯,成功逮獲 32 歲的 Shannon McCoole,查獲 5 萬 3 千多張兒童情色照片與影片。後來讓人震驚的是,其實早有人匿名通報 Shannon McCoole 當保姆時與他所照顧的小孩曾有「不適當的肢體接觸」,後來卻仍以社工身分被南澳家庭社福機構雇用,在那裡他犯下一連串令人不忍卒睹的罪行。

由於警方需要利用他執行更重要的任務——接管他的帳號,Shannon McCoole 被捕的新聞暫時被壓住。

進入戀童者的世界

突然之間,布里斯本警方不再只是 4.5 萬網友的其中之一,而是高高在上、俯瞰一切的「CEO」,他們接管網站,如入無人之境,四處逡巡會員彼此的私訊內容,所有秘密都逃不過他們的法眼。就是在這時候,真名為 Richard Huckle 的網友已悄悄被警方盯上。

他提供的影片主角都是貧窮的印度裔小孩,雖然風格特殊非主流,但他在該戀童網站聲勢高調,四處張揚自己的專業影像拍攝工作室,「他很明顯在塑造個人品牌」。

雖然 Richard Huckle 幾乎從不透露自己身處的地點,但身為網站經營者的警方仍從一名菲律賓戀童者發給他的私訊,判斷他藏身馬來西亞。接著,他們又從 Richard Huckle 試圖抹去的照片檔案後設資料(metadata),查出他使用的相機品牌與型號。

有了地點、相機資訊,他們開始在攝影社群網站 Flickr、TrekEarth 搜尋,儘管照片都很正常,他們還是循線搜尋到一名男子,再沿著他的 email 帳號,發現更多不同網站的會員資料,交叉比對之後,發現他所使用的其中一個帳號恰與戀童網站登記的帳號相似,接著他們又連結到他的工作室網站,這下子連 Facebook 都曝光了,這位 Richard Huckle 非常大方的在社群網站上分享一派正向歡樂的照片:印度孩子們在教堂裡裝扮成天使、或在水裡嬉戲,警方形容,這些影像呈現一副「跟著他們的英國攝影師叔叔一起玩樂」的溫馨情景。


圖片來源:描寫戀童患者的電影《Hard Candy》劇照

只是,馬來西亞政府認為缺乏足夠證據,無法協助逮捕。但是,Richard Huckle 卻因高調之舉,自投羅網。

渾然不知自己已成警方「囊中物」的 Richard Huckle,公開在 Facebook 上貼文:「歐耶,剛訂了張回家過耶誕的機票」,並且標籤了他即將搭乘的航空公司。2014 年底,他在倫敦蓋威克機場遭到逮捕。警方在他的電腦跟硬碟查獲 2 萬張幼童情色照片,其中有上千張涉嫌染指小孩。

至於那個伏藏在暗網中的情色網站呢,在終止營運前,控制它的警方有模有樣的向會員發出告別宣言:

「(論壇名字)是富有生命力的網站,我們一同歷經波折起伏,經營這個網站是我一直非常熱衷的事,(論壇名字)也不斷壯大。但論壇的生命力來自管理員與所有會員齊心協力的維護,因此我決定暫時關閉討論區,進入修復模式,在這段期間管理團隊成員得以稍作喘息。2015 年網站將會復活上線,屆時它會變得更加完美。」

當然,它永遠回不來了。擺脫為期長達半年的「臥底」,警方終於正式關閉這個網站。他們透露,在關閉之前,兒童性侵犯陸續被捕的新聞逐漸公諸於眾,很多論壇上的大咖也不知不覺銷聲匿跡,很多會員察覺,原來他們是「被消失」了,有些人甚至發送訊息給 McCoole 試圖要真相,後來才恍然大悟,「好啊,我跟 McCoole 聊了半年,結果是在跟警察聊天。」

資料來源:The GuardianWikipedia

往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓