Objavljeno: 6.8.2013 01:00

Vladni napad na omrežje Tor

V petek so v Dublinu aretirali 28-letnega Erica Eoina Marquesa na podlagi naloga, ki so ga ZDA posredovale irskemu sodišču. V njem so ga označili za največjega razpečevalca otroške pornografije na planetu. V nedeljo zjutraj je v anonimnem internetnem omrežju Tor mrknila skoraj polovica anonimnih strani (na domenah .onion). Dogodka sta povezana, saj je FBI pripravil in izvedel operacijo, s katero se je lotil omrežja Tor.

Omrežje Tor je način za anonimen dostop do interneta, tako da ne ponudnik interneta ne nobeno izmed vozlišč ne obiskana spletna stran ne morejo vedeti, kdo jih je obiskal. V Tor se povežemo s posebno programsko opremo, ki ves lokalni internetni promet preusmeri prek več anonimnih vozlišč v omrežju Tor, preden prispe na cilj. Hkrati pa ima Tor še eno nekoliko manj znano možnost, in sicer omogoča tudi postavitev anonimnih strežnikov, tako da jih ni mogoče izslediti. Strani na njih prepoznamo po končni .onion, recimo http://idnxcnkne4qt76tg.onion/. Razlogi, zakaj bi kdo želel imeti takšen strežnik, so raznovrstni in niti slučajno niso vsi ilegalni – navsezadnje je omrežje Tor razvil US Naval Research Laboratory. Skupno pa jim je, da lahko do njih dostopimo le prek omrežja Tor (oziroma če ga nočemo uporabljati prek posrednikov za tuneliranje, recimo tor2web) in da nihče ne ve za nas.

Marques je domnevni ustanovitelj Freedom Hostinga, ki je gostoval približno polovico anonimnih strani v omrežju Tor. Poleg aretacije pa je FBI storil še nekaj zelo dvomljivega. Na strani, ki jih je gostil Freedom Hosting, je FBI dodal kodo (element iframe), ki je izkoriščala ranljivost v Firefoxu 17 (in bila kasneje popravljena v Firefoxu 17.0.7 ESR). Najnovejše verzije paketa Tor Browser Bundle, ki ima tudi vgrajen Firefox, so torej na vstavljeno kodo imune, stare pa ne. Kdor pa ni imel te sreče, je ob obisku spletne strani pri Freedom Hostingu staknil trajni piškotek, ki se je ustvaril zaradi ranljivosti v JavaScriptu. Ta je potem klical nekaj naključnih strežnikov in na koncu FBI-ju posredoval obiskovalčev MAC-naslov in hostname (tako kaže za zdaj, točnih informacij še ni).

Posledice so velike, saj je to prvi primer, da se je kateri izmed organov pregona na svetu lotil ugotavljanja identitete uporabnikov Tora. Povsem praktično pa povejmo še, da so gesla, ki so jih uporabniki morebiti izbrali na straneh pod okriljem Freedom Hostinga, potrebna zamenjave. Tam je gostoval tudi TorMail. Če kdo kod drugod uporablja isto geslo kot na teh straneh, ga naj zamenja.

Marques se je medtem že zagovarjal pred sodiščem, ki mu je odredilo pripor. ZDA so že vložilo zahtevek za izročitev, katerega usoda ni jasno, saj ima Marques irsko in ameriško državljanstvo. Hkrati je bil Marques obtožen več kaznivih dejanj v povezavi z otroško pornografijo, za katera mu grozi do 30 let zapora.

Mi pa se lahko vprašamo, katera bo naslednja stran, ki se je bo FBI lotil. Na stavnicah vodi Silk Road, kjer je mogoče kupiti vso blago, katerega promet je prepovedan (mamila, orožje itd.).

 

https://blog.torproject.org/blog/hidden-services-current-events-and-freedom-hosting

https://blog.torproject.org/blog/tor-security-advisory-old-tor-browser-bundles-vulnerable

http://www.twitlonger.com/show/n_1rlo0uu

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji