Objavljeno: 18.12.2014 08:00

FBI čedalje boljši pri deanonimizaciji uporabnikov Tora

Pred dvema letoma je FBI v operaciji Torpedo zmogel identificirati zgolj najbolj površne uporabnike anonimizacijskega sistema Tor, ki so uporabljali prastare različice programske opreme in ki niso upoštevali niti najosnovnejših varnostnih nasvetov. Danes so njihove sposobnosti toliko naprednejše, da anonimnost na Toru ni več samoumevna. Začeli pa so kar z najbolj znanim in javnosti dostopnim orodjem za preverjanje varnostnih ranljivosti in vdiranje – Metasploit.

Metasploit je zlati standard na področju preverjanja varnosti sistemov, ki je prosto dostopen vsakomur. Omogoča enostavno uporabo, saj preprosto izberemo tarčo, konkretno ranljivost, dodamo zlonamerno izvršljivo programje (payload) in napad se odvije. Zaradi velike razširjenosti vse nove odkrite ranljivosti kmalu dobijo svoj modul za Metasploit, ki njihovo izrabo omogoča vsakomur. Metasploit se razvija že od leta 2003, ko ga je začel razvijati heker na dobri strani zakona (white hat) H. D. Moore.

O Metasploitu in Moorovem delu nasploh je v svetu računalniške varnosti ogromno polemik, javnost pa je razdvojena. Po eni strani je Moore odkril in javno obelodanil kopico ranljivosti, ki jih sicer ne bi nikoli zakrpali, po drugi strani pa njegova orodja omogočajo vdore tudi tistim, ki sami niso sposobni izrabiti ranljivosti. A večinsko mnenje o Mooru je izrazito pozitivno.

Eden izmed stranskih projektov je bil tudi Metasploit Decloacking Engine (MDE), ki ga je Moore pisal leta 2006. Šlo je za prikaz koncepta, kako je mogoče identificirati nekatere uporabnike Tora. Slednji je sicer zasnovan varno, a lahko ranljivosti v spremljajoči programski opremi njegovo namembnost povsem izničijo. Eno vsebujejo tudi starejše različice Flasha, ki je bil eden izmed petih trikov, ki jih je MDE uporabljal za izsleditev uporabnikov Tora.

V operaciji Torpedo, v kateri je FBI leta 2012 zaprl tri spletne strani z otroško pornografijo na temnem delu interneta (strežniki na domeni .onion, ki so dosegljivi le prek omrežja Tor) in izsledil številne uporabnike, so uporabljali prav kodo, ki so jo pobrali iz MDE. To pomeni, da so tedaj polovili predvsem najbolj površne kriminalce, ne pa največjih. Samo v ZDA so jih našli petindvajset. Situacija je precej zanimiva, ker je bila privzeta različica Tora (v obliki Tor Browser Bundle) leta 2012 že odporna na MDE, Flasha pa tako ali tako ni pustila namestiti, če se nismo posebej potrudili. Tudi zaradi tega je Moore že zdavnaj prenehal razvijati MDE, a za FBI je bila koda vseeno zelo uporabna.

Operacija Torpedo je bila sicer pomembna tudi zato, ker so prvikrat nekritično sledili vsem obiskovalcem strani, medtem ko so do tedaj vedno pregledovali dnevniške datoteke in potem sledili le ljudem, ki so bili dejansko česa osumljeni. Razlog je v naravi Tora, saj so tu dnevniške datoteke povsem neuporabne.

FBI-jeve sposobnosti so v tem času skokovito napredovale. Racija Torpedo je potekala novembra 2012. Naslednja večja racija je bila julija 2013 in tedaj je bil FBI že sposoben pridobiti naslove IP in MAC večine uporabnikov, ne zgolj tistih s predpotopno različico Tora.

Ob tem spomnimo na pretekle novice, kako je mogoče Tor izkoristiti za podtikanje virusov in kako nekaterih načinov razkritij identitete uporabnikov Tora še vedno ne znamo pojasniti, organi pregona pa seveda taktike ljubosumno skrivajo. Kaj vse zmorejo obveščevalne agencije, npr. NSA, pa lahko le špekuliramo.

Anonimnosti na internetu, če se resnično ne potrudimo in vanjo investiramo ogromno časa, denarja in znanja, ni.

http://www.wired.com/2014/12/fbi-metasploit-tor/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

k0ki | 18.12.2014 | 09:40

Eden boljših člankov na Monitorju. Kar naprej tako. :)

Matjaž Klančar | 18.12.2014 | 09:44

Hvala. Sicer je to novica, članke imamo še boljše ;)

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Starlinkovi sateliti padajo na Zemljo

    Kot v obrabljeni frazi je Starlink tudi v resnici upokojil že več satelitov, kot so jih druga podjetja sploh izstrelila. Vsak dan na Zemljo pade kakšen, kar ni malo. Že marca letos smo poročali, da je Starlink deorbitiral 865 satelitov, še dobrih tristo pa jih je bilo na seznamu. Trend se nadaljuje.

    Objavljeno: 13.10.2025 05:00
  • Telefone nam bodo prodajali še brez kablov

    ​​Sony je s svojim novim modelom pametnega telefona Xperia 10 VII dvignil precej prahu.

    Objavljeno: 9.10.2025 14:00
  • Miške so lahko tudi prisluškovalne naprave!

    Mikrofoni ne počno nič drugega kot zaznavajo potovanje zvočnih valov po mediju, ki je običajno zrak. A na enak način se zvok širi tudi po trdninah, kar ni le znanstvenofantastični način prisluškovanja. Raziskovalci s kalifornijske univerze v Irvinu so pokazali, da lahko tudi zmogljive igričarske miške delujejo kot prisluškovalna naprava.

    Objavljeno: 8.10.2025 05:00
  • Nizozemska prisilno prevzela kitajsko tovarno čipov

    Nizozemska je z izjemno kontroverzno in neobičajno potezo prevzela nadzor nad podjetjem Nexperia, ki je bilo v kitajski lasti. Ministrstvo za gospodarstvo je uporabilo zakon o dostopnosti izdelkov in ocenilo, da je vodenje podjetja resno zgrešeno, to pa ima posledice za dostopnost čipov, ki so ključna dobrina za državo in Evropo.

    Objavljeno: 14.10.2025 07:00
  • Windows 11 ne bo možno namestiti brez interneta in spletnega profila

    Ni skrivnost, da Microsoft resnično motijo namestitve in uporaba Windows brez spletnih profilov. Že doslej so takšno, lokalno uporabo oteževali, sedaj pa so naredili še korak naprej. V novi testni verziji Windows 11 so onemogočili vse znane načine za izogibanje spletnemu profilu.

    Objavljeno: 8.10.2025 07:00
  • AMD bo dobavljal čipe za OpenAI, slednji bo kupil desetino AMD-ja

    AMD in Open sta sklenila strateško partnerstvo, v katerem bo imel OpenAI možnost kupiti 10 odstotkov podjetja AMD. Na borzi so AMD-jeve delnice nemudoma pridobile 25 odstotkov vrednosti, s čimer se je tržna kapitalizacija podjetja povzpela 335 milijard dolarjev.

    Objavljeno: 7.10.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji