Objavljeno: 6.8.2013 01:00

Vladni napad na omrežje Tor

V petek so v Dublinu aretirali 28-letnega Erica Eoina Marquesa na podlagi naloga, ki so ga ZDA posredovale irskemu sodišču. V njem so ga označili za največjega razpečevalca otroške pornografije na planetu. V nedeljo zjutraj je v anonimnem internetnem omrežju Tor mrknila skoraj polovica anonimnih strani (na domenah .onion). Dogodka sta povezana, saj je FBI pripravil in izvedel operacijo, s katero se je lotil omrežja Tor.

Omrežje Tor je način za anonimen dostop do interneta, tako da ne ponudnik interneta ne nobeno izmed vozlišč ne obiskana spletna stran ne morejo vedeti, kdo jih je obiskal. V Tor se povežemo s posebno programsko opremo, ki ves lokalni internetni promet preusmeri prek več anonimnih vozlišč v omrežju Tor, preden prispe na cilj. Hkrati pa ima Tor še eno nekoliko manj znano možnost, in sicer omogoča tudi postavitev anonimnih strežnikov, tako da jih ni mogoče izslediti. Strani na njih prepoznamo po končni .onion, recimo http://idnxcnkne4qt76tg.onion/. Razlogi, zakaj bi kdo želel imeti takšen strežnik, so raznovrstni in niti slučajno niso vsi ilegalni – navsezadnje je omrežje Tor razvil US Naval Research Laboratory. Skupno pa jim je, da lahko do njih dostopimo le prek omrežja Tor (oziroma če ga nočemo uporabljati prek posrednikov za tuneliranje, recimo tor2web) in da nihče ne ve za nas.

Marques je domnevni ustanovitelj Freedom Hostinga, ki je gostoval približno polovico anonimnih strani v omrežju Tor. Poleg aretacije pa je FBI storil še nekaj zelo dvomljivega. Na strani, ki jih je gostil Freedom Hosting, je FBI dodal kodo (element iframe), ki je izkoriščala ranljivost v Firefoxu 17 (in bila kasneje popravljena v Firefoxu 17.0.7 ESR). Najnovejše verzije paketa Tor Browser Bundle, ki ima tudi vgrajen Firefox, so torej na vstavljeno kodo imune, stare pa ne. Kdor pa ni imel te sreče, je ob obisku spletne strani pri Freedom Hostingu staknil trajni piškotek, ki se je ustvaril zaradi ranljivosti v JavaScriptu. Ta je potem klical nekaj naključnih strežnikov in na koncu FBI-ju posredoval obiskovalčev MAC-naslov in hostname (tako kaže za zdaj, točnih informacij še ni).

Posledice so velike, saj je to prvi primer, da se je kateri izmed organov pregona na svetu lotil ugotavljanja identitete uporabnikov Tora. Povsem praktično pa povejmo še, da so gesla, ki so jih uporabniki morebiti izbrali na straneh pod okriljem Freedom Hostinga, potrebna zamenjave. Tam je gostoval tudi TorMail. Če kdo kod drugod uporablja isto geslo kot na teh straneh, ga naj zamenja.

Marques se je medtem že zagovarjal pred sodiščem, ki mu je odredilo pripor. ZDA so že vložilo zahtevek za izročitev, katerega usoda ni jasno, saj ima Marques irsko in ameriško državljanstvo. Hkrati je bil Marques obtožen več kaznivih dejanj v povezavi z otroško pornografijo, za katera mu grozi do 30 let zapora.

Mi pa se lahko vprašamo, katera bo naslednja stran, ki se je bo FBI lotil. Na stavnicah vodi Silk Road, kjer je mogoče kupiti vso blago, katerega promet je prepovedan (mamila, orožje itd.).

 

https://blog.torproject.org/blog/hidden-services-current-events-and-freedom-hosting

https://blog.torproject.org/blog/tor-security-advisory-old-tor-browser-bundles-vulnerable

http://www.twitlonger.com/show/n_1rlo0uu

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji