На Black Hat 2014 покажут, как идентифицировать пользователей Tor за $3 тысячи

image

Теги: уязвимость, пользователь, АНБ, Tor

По словам специалистов, идентификация пользователей становится возможной благодаря эксплуатации «базовых уязвимостей в дизайне и реализации Tor».

Не только АНБ США может идентифицировать пользователей Tor и отслеживать их деятельность. Так, подобный эксперимент намерены продемонстрировать ИБ-эксперты Александер Волынкин (Alexander Volynkin) и Майкл МакКорд (Michael McCord) в рамках предстоящей конференции Black Hat 2014.

По словам специалистов, идентификация пользователей анонимной сети является относительно бюджетным проектом – ее стоимость составляет всего $3 тысячи. Описание эксперимента, получившего название «НЕ НУЖНО БЫТЬ АНБ, ЧТОБЫ ВЗЛОМАТЬ TOR: ДЕШЕВАЯ ДЕАНОНИМИЗАЦИЯ ПОЛЬЗОВАТЕЛЕЙ», опубликовано на сайте мероприятия.

Волынкин и МакКорд утверждают, что идентификация пользователей становится возможной благодаря эксплуатации «базовых уязвимостей в дизайне и реализации Tor». Кроме того, по словам специалистов, старательные злоумышленники, «имея большое количество мощных серверов и несколько гигабитных каналов, могут установить личность сотен тысяч клиентов Tor и разоблачить тысячи сервисов всего за несколько месяцев».

У публикации материала наверняка будут как сторонники, так и противники. Дело в том, что подобные действия позволят обнаружить деятельность ресурсов, распространяющих и пропагандирующих наркотики, торговлю оружием и порно-материалы, а также используемых для управления ботнетами. С другой стороны, многие пользователи работают с Tor с целью обойти цензуру и публиковать контент, наподобие тому, который некогда представил Эдвард Сноуден. 


или введите имя

CAPTCHA
leo
07-07-2014 15:26:34
То же мне новость. То, что тор не гарантирует анонимности известно уже давно. Я даже на 90% уверен, что того же Ульбрехта вычислили именно путем атаки на тор (теория-то известна давно, а с возможностями спецслужб препятствий особых нет), а то, что изложено в докладе ФБР просто ширма.
0 |
федор
07-07-2014 16:04:53
Блин, где вы набрали таких переводчиков? Какие гигабитные ссылки? ПробLinkали смысл. Корректор, редактор у вас есть?
0 |
 
07-07-2014 17:54:25
Для этого и создана луковица, чтобы наблюдать кто ею пользуется.
0 |