Вълна от жалби застрашава работата на Tor

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В края на октомври администраторите на Tor, операторите на ретранслатори и дори екипът на Tor започнаха да получават оплаквания за сканиране на портове, за което се твърди, че се извършва от техните сървъри. Както се оказа по-късно, нападателите са използвали фалшиви IP адреси, за да изпращат фалшиви доклади за подозрителен трафик от името на възлите на Tor.

Разследването разкри, че причината за оплакванията е координирана атака с IP Spoofing. Нападателите подправяли IP адресите на ретранслатори извън границите на мрежата и други възли на Tor, което водело до автоматични оплаквания срещу операторите. Специалистите успяха да открият източника на фалшивите пакети и да отстранят проблема на 7 ноември.

IP Spoofing е техника, при която нападателят подменя IP адреса в заглавието на пакета с данни, за да скрие истинското си местоположение или да симулира друго устройство.

Важно е да се подчертае, че този инцидент не e засегнал потребителите на Tor. Атаката засегна само малък брой ретранслатори, като временно ги деактивира. Въпреки това операторите трябваше да се справят с вълна от оплаквания и с допълнителното бреме да работят с доставчиците на интернет услуги. Въпреки, че атаката беше насочена към общността на Tor, подобни дейности за подмяна на IP адреси могат да засегнат всяка онлайн услуга.

Критичните насочващи възли в мрежата Tor играят решаваща роля в поддържането на списъка на наличните ретранслатори и атаката срещу тях е имала за цел да наруши работата на цялата мрежа. Нападателите са използвали подправени SYN пакети, за да създадат илюзията, че IP адресите на ретранслаторите на Tor са източниците на сканирането. Това довело до блокиране на IP адреси на големи центрове за данни като OVH и Hetzner по фалшиви жалби.

Атаката предизвика широк отзвук сред специалистите по киберсигурност. Особено ценна беше информацията, предоставена от Пиер Бурдон, който подробно разчлени механизма на атаката и сподели откритията си с общността. Благодарение на анализа на Бурдон беше възможно да се постигне по-задълбочено разбиране на инцидента.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини