Objavljeno: 6.8.2013 01:00

Vladni napad na omrežje Tor

V petek so v Dublinu aretirali 28-letnega Erica Eoina Marquesa na podlagi naloga, ki so ga ZDA posredovale irskemu sodišču. V njem so ga označili za največjega razpečevalca otroške pornografije na planetu. V nedeljo zjutraj je v anonimnem internetnem omrežju Tor mrknila skoraj polovica anonimnih strani (na domenah .onion). Dogodka sta povezana, saj je FBI pripravil in izvedel operacijo, s katero se je lotil omrežja Tor.

Omrežje Tor je način za anonimen dostop do interneta, tako da ne ponudnik interneta ne nobeno izmed vozlišč ne obiskana spletna stran ne morejo vedeti, kdo jih je obiskal. V Tor se povežemo s posebno programsko opremo, ki ves lokalni internetni promet preusmeri prek več anonimnih vozlišč v omrežju Tor, preden prispe na cilj. Hkrati pa ima Tor še eno nekoliko manj znano možnost, in sicer omogoča tudi postavitev anonimnih strežnikov, tako da jih ni mogoče izslediti. Strani na njih prepoznamo po končni .onion, recimo http://idnxcnkne4qt76tg.onion/. Razlogi, zakaj bi kdo želel imeti takšen strežnik, so raznovrstni in niti slučajno niso vsi ilegalni – navsezadnje je omrežje Tor razvil US Naval Research Laboratory. Skupno pa jim je, da lahko do njih dostopimo le prek omrežja Tor (oziroma če ga nočemo uporabljati prek posrednikov za tuneliranje, recimo tor2web) in da nihče ne ve za nas.

Marques je domnevni ustanovitelj Freedom Hostinga, ki je gostoval približno polovico anonimnih strani v omrežju Tor. Poleg aretacije pa je FBI storil še nekaj zelo dvomljivega. Na strani, ki jih je gostil Freedom Hosting, je FBI dodal kodo (element iframe), ki je izkoriščala ranljivost v Firefoxu 17 (in bila kasneje popravljena v Firefoxu 17.0.7 ESR). Najnovejše verzije paketa Tor Browser Bundle, ki ima tudi vgrajen Firefox, so torej na vstavljeno kodo imune, stare pa ne. Kdor pa ni imel te sreče, je ob obisku spletne strani pri Freedom Hostingu staknil trajni piškotek, ki se je ustvaril zaradi ranljivosti v JavaScriptu. Ta je potem klical nekaj naključnih strežnikov in na koncu FBI-ju posredoval obiskovalčev MAC-naslov in hostname (tako kaže za zdaj, točnih informacij še ni).

Posledice so velike, saj je to prvi primer, da se je kateri izmed organov pregona na svetu lotil ugotavljanja identitete uporabnikov Tora. Povsem praktično pa povejmo še, da so gesla, ki so jih uporabniki morebiti izbrali na straneh pod okriljem Freedom Hostinga, potrebna zamenjave. Tam je gostoval tudi TorMail. Če kdo kod drugod uporablja isto geslo kot na teh straneh, ga naj zamenja.

Marques se je medtem že zagovarjal pred sodiščem, ki mu je odredilo pripor. ZDA so že vložilo zahtevek za izročitev, katerega usoda ni jasno, saj ima Marques irsko in ameriško državljanstvo. Hkrati je bil Marques obtožen več kaznivih dejanj v povezavi z otroško pornografijo, za katera mu grozi do 30 let zapora.

Mi pa se lahko vprašamo, katera bo naslednja stran, ki se je bo FBI lotil. Na stavnicah vodi Silk Road, kjer je mogoče kupiti vso blago, katerega promet je prepovedan (mamila, orožje itd.).

 

https://blog.torproject.org/blog/hidden-services-current-events-and-freedom-hosting

https://blog.torproject.org/blog/tor-security-advisory-old-tor-browser-bundles-vulnerable

http://www.twitlonger.com/show/n_1rlo0uu

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji