Половината от скритите услуги на Tor са компрометирани

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

В резултат на специализирана операция на ФБР за борба с разпространението на забранена информация в Интернет, в четвъртък, 1-ви август бе арестуван 28 годишният Ерик Оуен Маркес (Eric Eoin Marques), наречен от властите „Най-големият посредник в разпространението на детска порнография на планетата“. Американците вече очакват екстрадирането на заподозряния от Ирландия в САЩ, където може да получи до 30 години затвор.

Тази специализирана операция не е нищо особено, с изключение на един детайл: Ерик Маркес е основател и съсобственик на Freedom Hosting, предназначен за осигуряване работата на скритите онлайн-услуги на .onion мрежата. Към днешен ден вече стана ясно, че в този хостинг са се намирали над 50% от скритите услуги на Tor. На 4-ти август, неделя, много от тези скрити услуги изчезнаха от Интернет.

Адресите на скритите онлайн-услуги автоматично се генерират от програмното осигуряване на Tor и изглеждат примерно така: idnxcnkne4qt76tg.onion (този адрес съответства на скрита услуга за torproject.org). В тази система за скрит обмен на информация няма каталог с адреси или DNS система, понеже маршрута към сайта се съдържа в неговия адрес. Архитектурата на Tor мрежата гарантира, че потребителят няма как да разбере местонахождението на сървъра, а сървърът няма как да разбере, откъде е отправил заявка потребителят. IP адресът на потребителя остава скрит, но е уязвим към следящи скриптове, нарочно поставени в кода на страницата. Според последни данни, на Freedom Hosting, доверено лице е успяло да внедри следящи скриптове за абсолютно всички негови сайтове.

При последвалите разисквания се изяснило, че това е JavaScript експлойт, който се внедрява в браузъра с включен JavaScript, генерира уникален cookie файл, който по-късно изпраща към отдалечен сървър, навярно собственост на ФБР. Експлойтът действа в Tor-браузъра Firefox 17 ESR. Специалистите от Mozilla твърдят, че експлойтът работи във всички версии на Firefox 21 и по-младши. Уязвимостта, сега наречена MFSA 2013-53 е отстранена в Firefox 22 и Firefox 17.0.7.

Tor Project подчертават, че нямат никакво отношение към Freedom Hosting.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

  • ТАГОВЕ
  • Tor

Нови ревюта

Подобни новини