Объявление

Свернуть
Пока нет объявлений.

ФБР оплатило атаку по деанонимизации пользователей Tor

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • ФБР оплатило атаку по деанонимизации пользователей Tor

    Роджер Дингледин (Roger Dingledine), руководитель проекта Tor, опубликовал вскрывшиеся подробности прошлогодней атаки на сеть Tor, которая могла привести к деанонимизации пользователей. По имеющимся у представителей проекта Tor данным, ФБР заплатил университету Карнеги — Меллон как минимум 1 млн $ за работу по организации атаки, способной раскрыть реальные IP-адреса владельцев скрытых сервисов Tor.

    Руководитель проекта Tor считает, что атака создаёт тревожный прецедент, в котором "исследования" стали ширмой для вторжения в неприкосновенность частной жизни, нарушения гражданских свобод и обхода правил сбора доказательств. Подобное сотрудничество, в котором правоохранительные органы делегируют работу по проведению расследований университетам, отмечено как недопустимое и подрывающее этические нормы исследователей безопасности. Исследователи безопасности не должны допускать практического применения атаки до раскрытия информации разработчикам уязвимой системы. В случае атаки на Tor, подставные узлы были внедрены в январе 2014 года, а данные о проблеме раскрыты только в июле.

    В результате соглашения с ФБР исследователями университета был разработан и применён метод атаки, основанный на создании большого числа подставных ретрансляторов Tor. Проблема состоит в том, что деанонимизация была организована в рамках сбора доказательств для инициирования судебных разбирательств. Скорее всего атака была организована без ордера, так как формально ФБР стремился получить IP-адреса лишь нескольких скрытых сервисов Tor, но на деле атака затрагивала всех пользователей скрытых сервисов, в том числе тех, которые не занимаются криминальной деятельностью. Т.е. атака не была ограничена конкретными преступниками, а охватывала многих пользователей с последующим отсеиванием информации, которая могла иметь отношение к криминальной деятельности.

    Источнич: exploit.in
    Телега - @trener_dm
    Ссылка https://t.me/trener_dm

  • #2
    Вектор на каждой конференции твердит, что Тор и не анонимно, и не безопасно.
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

    Комментарий


    • #3
      Так тут лям заплатили за ту работу, которую он в домашних условиях ради эксперемента проделывал, попивая пивко.
      Телега - @trener_dm
      Ссылка https://t.me/trener_dm

      Комментарий


      • #4
        Сообщение от FillMorr Посмотреть сообщение
        Так тут лям заплатили за ту работу, которую он в домашних условиях ради эксперемента проделывал, попивая пивко.
        Предполагаю, что там речь шла о ином масштабе атаки.
        Он через воскресение обещал показать как это делается прям в онлайн режиме.
        Подписывайтесь на наш канал в Telegram

        Только не говорите потом, что не знали о нём!

        Комментарий


        • #5
          Сообщение от Luca Brasi Посмотреть сообщение
          Предполагаю, что там речь шла о ином масштабе атаки.
          Он через воскресение обещал показать как это делается прям в онлайн режиме.
          Масштаб да, но принцип то тот же. Хотя нам ведь не известнен истинный масштаб эксперимента Вектора )).
          Про "через воскресенье" я тоже слышал. Пометочку поставил.
          Телега - @trener_dm
          Ссылка https://t.me/trener_dm

          Комментарий


          • #6
            Сообщение от FillMorr Посмотреть сообщение
            Так тут лям заплатили за ту работу, которую он в домашних условиях ради эксперемента проделывал, попивая пивко.
            Ох..не тем они лям отдали...)

            Комментарий


            • #7
              Сообщение от bilain4eg Посмотреть сообщение
              Ох..не тем они лям отдали...)
              А вы думаете у них там в институте карнеги прям ирландцы с мексиканцами сплошь работают?)) все умы текуют от сэсэра, потому что умные, но глупые;;

              Комментарий

              Обработка...
              X