tor匿名服务称未知攻击者破坏了其网络

Tor加密服务是一个备受瞩目的计算机安全堡垒,但该项目似乎已在今年早些时候遭到破坏。今天,Tor项目博客宣布,一个不知名的团体可能设法收集了有关正在查找隐藏服务(用户可以匿名操作和访问的网站,如丝绸之路)的人的信息,理论上可能会破坏网络的其他部分。...

Tor加密服务是一个备受瞩目的计算机安全堡垒,但该项目似乎已在今年早些时候遭到破坏。今天,Tor项目博客宣布,一个不知名的团体可能设法收集了有关正在查找隐藏服务(用户可以匿名操作和访问的网站,如丝绸之路)的人的信息,理论上可能会破坏网络的其他部分。

007Ys3FFly1gpxliyellgj31ko120e81

Tor团队表示,任何在2014年2月初至7月4日期间使用Tor的人“应该假设他们受到了”攻击的影响。但他们不知道这到底意味着什么。这篇博文说,攻击者专门寻找谁在检索隐藏服务的公钥,但他们“很可能看不到任何应用程序级流量(例如,加载了哪些页面,甚至用户是否访问了他们查找的隐藏服务)”攻击可能还试图了解谁发布了隐藏服务描述符,这将使攻击者能够了解隐藏服务的位置。“他们也有可能,但不太可能,试图通过Tor识别只是浏览普通web的用户。


“在预算内取消用户的非对称性。”

Tor小组说,这次攻击使用了两种方法的结合。第一种是流量确认,攻击者在一个Tor中继上查找流量,然后在另一个中继上尝试查找类似的流量。在把这两个事实联系起来之后,他们就可以反过来找出幕后黑手。在1月底,他们还创建了100多个新的中继,据Tor团队估计,中继约占网络的6.4%,部分损害了安全的“入口保护”,这意味着更难分析用户。Tor小组说,网络实际上检测到了可疑的中继,但当时他们认为没有足够的中继构成威胁。现在,他们已经清除了违规的中继,并发布了软件更新,以修补最明显的安全漏洞。从长远来看,他们正在寻找方法,让糟糕的中继更难获得牵引力,或者让攻击者更难分析和匹配流量。

谁策划了这次袭击?Tor小组怀疑卡内基梅隆大学软件工程研究所(SEI)的CERT部门。本月早些时候,CERT突然取消了一个名为“打破Tor不一定非得是****局:在预算上取消对用户的匿名”的黑帽会议演讲。****局曾试图打破Tor,但成功有限。

这次谈话本来可以解释如何在3000美元或更少的价格上妥协,但大学法律顾问说,卡内基梅隆大学和SEI并没有批准该材料公开发行。当时,Tor团队表示,他们“不知道”会谈将被取消,他们没有得到会谈内容的细节最后,我们确实从他们那里得到了一些提示,“关于如何利用中继来破坏匿名性,今天的博客文章说,”这就是我们开始在野外寻找攻击的方式。他们最近没有回复我们的邮件,所以我们不确定,但似乎(他们是否有责任)的答案是‘是’。”

研究人员在幕后策划了这次攻击,而不是**机构或恶意黑客,这实际上是最好的情况,不管它有多危险。我们已经联系了CERT,但没有立即得到回应。

  • 发表于 2021-04-27 00:09
  • 阅读 ( 130 )
  • 分类:互联网

你可能感兴趣的文章

真正的私人浏览:tor的非官方用户指南

... Tor提供真正的匿名和不可追踪的浏览和消息。此外,Tor还提供了自己的洋葱网站和所谓的“深网”(deepweb)——一个由无法追踪、隐藏的网站组成的网络,提供从硬毒品到经过审查的...

  • 发布于 2021-03-13 15:44
  • 阅读 ( 613 )

适用于windows的最佳web浏览器

...可以用来抑制这些隐私问题——讽刺的是,它们可能是让攻击者进入的漏洞。 ...

  • 发布于 2021-03-14 20:40
  • 阅读 ( 216 )

如何安全匿名地访问黑暗网络

... 别开玩笑了,如果你想知道如何以安全匿名的方式访问黑暗网络,那就继续阅读吧。当你想进入黑暗的网络时,你需要采取一些关键的步骤。 ...

  • 发布于 2021-03-18 08:38
  • 阅读 ( 297 )

是的,VPN可以被入侵:这对你的隐私意味着什么

... 然而,如果你对保持匿名非常认真,VPN不应该是你唯一的防线。对vpn的攻击表明它们确实存在缺陷,但这并不意味着它们完全没有用处。维护您隐私的最佳方法是在VPN提供的基础上添加另一层...

  • 发布于 2021-03-18 19:25
  • 阅读 ( 230 )

6种方法可防止tor出口节点受损

...理和用途。假设Tor是一种端到端加密工具。它不是。Tor将匿名你的浏览和消息的来源,但不是内容。 ...

  • 发布于 2021-03-20 18:49
  • 阅读 ( 341 )

安全使用tor浏览器的7个技巧

... 如果一个潜在的攻击者能够知道你在使用什么操作系统,那么Tor就不能保护你。在操作系统方面,使用Windows不是一个好主意。这是由于其固有的安全缺陷和漏洞。 ...

  • 发布于 2021-03-22 13:07
  • 阅读 ( 280 )

4个完全私有的免费匿名网络浏览器

...私有浏览是不够的。您需要一个新浏览器才能实现真正的匿名浏览。 ...

  • 发布于 2021-03-22 21:05
  • 阅读 ( 263 )

黑暗网络如何影响你的安全?

... 由于黑暗网络具有很强的隐私声誉,攻击者和犯罪组织**在那里策划和发动攻击也就不足为奇了。在高度安全的匿名网络上运行隐藏服务的想法为用户提供了强烈的隐私和安全感。 ...

  • 发布于 2021-03-29 00:04
  • 阅读 ( 203 )

capcom可能遭到勒索软件攻击

... 他们能够运行Ragnar Locker勒索软件的样本,并找到攻击者留下的勒索纸条。下面是勒索软件攻击的典型例子。 ...

  • 发布于 2021-03-29 19:08
  • 阅读 ( 191 )

什么是暗网?

...例如,自由软件Tor隐藏了一个黑暗。虽然你可以使用Tor来匿名化你在普通网站上的浏览行为,但Tor还提供.onion网站或“Tor隐藏服务”。这些是只能通过Tor访问的特殊网站。他们使用Tor的匿名性来隐藏自己,隐藏服务器所在的位置...

  • 发布于 2021-04-08 22:35
  • 阅读 ( 141 )
嘿Fox丶
嘿Fox丶

0 篇文章

相关推荐