Създателите на анонимната мрежа Tor публикуваха информация за засечената в началото на месец юли сериозна атака за разрушаване анонимността на трафика чрез използване на група атакуващи Tor-ретранслатори (Tor relay). Атакувани са скритите услуги на Tor. Трафикът, който не е свързан с тези услуги, не е атакуван.
За осъществяване на атаката за потвърждаване на трафика (traffic confirmation attack) се е използвало специфично маркиране на запитванията чрез промяна на заглавията в пакетите на Tor-протокола, което остава непроменено през цялата верига. Така става възможно да се идентифицира корелацията между запитванията в началната и крайната точка, тоест да се разбере, дали запитването в началната и крайната точка е същото.
Участвалите в атаката компютри-ретранслатори са се присъединили към Tor-мрежата на 30-ти януари 2014 година и са блокирани на 4-ти юли и през този период от време е съществувал минимален риск за разкриване на данни за потребителите, работещи със скритите услуги на мрежата. Направени са и опити за засичане на реалното местоположение на потребителите. Tor не съобщава за осъществяване на успешни атаки.
Администраторите на Tor-ретранслатори трябва да обновят Tor до версия 0.2.4.23 или 0.2.5.6-alpha, в които тази уязвимост е отстранена.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!