tor匿名服務稱未知攻擊者破壞了其網路

Tor加密服務是一個備受矚目的電腦保安堡壘,但該專案似乎已在今年早些時候遭到破壞。今天,Tor專案部落格宣佈,一個不知名的團體可能設法收集了有關正在查詢隱藏服務(使用者可以匿名操作和訪問的網站,如絲綢之路)的人的資訊,理論上可能會破壞網路的其他部分。...

Tor加密服務是一個備受矚目的電腦保安堡壘,但該專案似乎已在今年早些時候遭到破壞。今天,Tor專案部落格宣佈,一個不知名的團體可能設法收集了有關正在查詢隱藏服務(使用者可以匿名操作和訪問的網站,如絲綢之路)的人的資訊,理論上可能會破壞網路的其他部分。

007Ys3FFly1gpxliyellgj31ko120e81

Tor團隊表示,任何在2014年2月初至7月4日期間使用Tor的人“應該假設他們受到了”攻擊的影響。但他們不知道這到底意味著什麼。這篇博文說,攻擊者專門尋找誰在檢索隱藏服務的公鑰,但他們“很可能看不到任何應用程式級流量(例如,載入了哪些頁面,甚至使用者是否訪問了他們查詢的隱藏服務)”攻擊可能還試圖瞭解誰釋出了隱藏服務描述符,這將使攻擊者能夠瞭解隱藏服務的位置。“他們也有可能,但不太可能,試圖透過Tor識別隻是瀏覽普通web的使用者。


“在預算內取消使用者的非對稱性。”

Tor小組說,這次攻擊使用了兩種方法的結合。第一種是流量確認,攻擊者在一個Tor中繼上查詢流量,然後在另一個中繼上嘗試查詢類似的流量。在把這兩個事實聯絡起來之後,他們就可以反過來找出幕後黑手。在1月底,他們還建立了100多個新的中繼,據Tor團隊估計,中繼約佔網路的6.4%,部分損害了安全的“入口保護”,這意味著更難分析使用者。Tor小組說,網路實際上檢測到了可疑的中繼,但當時他們認為沒有足夠的中繼構成威脅。現在,他們已經清除了違規的中繼,併發布了軟體更新,以修補最明顯的安全漏洞。從長遠來看,他們正在尋找方法,讓糟糕的中繼更難獲得牽引力,或者讓攻擊者更難分析和匹配流量。

誰策劃了這次襲擊?Tor小組懷疑卡內基梅隆大學軟體工程研究所(SEI)的CERT部門。本月早些時候,CERT突然取消了一個名為“打破Tor不一定非得是****局:在預算上取消對使用者的匿名”的黑帽會議演講。****局曾試圖打破Tor,但成功有限。

這次談話本來可以解釋如何在3000美元或更少的價格上妥協,但大學法律顧問說,卡內基梅隆大學和SEI並沒有批准該材料公開發行。當時,Tor團隊表示,他們“不知道”會談將被取消,他們沒有得到會談內容的細節最後,我們確實從他們那裡得到了一些提示,“關於如何利用中繼來破壞匿名性,今天的部落格文章說,”這就是我們開始在野外尋找攻擊的方式。他們最近沒有回覆我們的郵件,所以我們不確定,但似乎(他們是否有責任)的答案是‘是’。”

研究人員在幕後策劃了這次攻擊,而不是**機構或惡意駭客,這實際上是最好的情況,不管它有多危險。我們已經聯絡了CERT,但沒有立即得到回應。

  • 發表於 2021-04-27 00:09
  • 閱讀 ( 25 )
  • 分類:網際網路

你可能感興趣的文章

真正的私人瀏覽:tor的非官方使用者指南

... Tor提供真正的匿名和不可追蹤的瀏覽和訊息。此外,Tor還提供了自己的洋蔥網站和所謂的“深網”(deepweb)——一個由無法追蹤、隱藏的網站組成的網路,提供從硬毒品到經過審查的...

  • 發佈於 2021-03-13 15:44
  • 閲讀 ( 50 )

網路戰爭是你安全的下一個威脅嗎?

...DDoS攻擊,網路戰爭的武器很容易獲得。它們可以以相對匿名的方式購買,並且幾乎可以在瞬間從世界的另一邊部署。這種攻擊的結果通常可以分為宣傳、間諜活動或破壞活動。 ...

  • 發佈於 2021-03-14 04:26
  • 閲讀 ( 50 )

適用於windows的最佳web瀏覽器

...阻止外掛,並使用中繼伺服器的互聯絡統來提高使用者的匿名性。 ...

  • 發佈於 2021-03-14 20:40
  • 閲讀 ( 53 )

是的,VPN可以被入侵:這對你的隱私意味著什麼

... 然而,如果你對保持匿名非常認真,VPN不應該是你唯一的防線。對vpn的攻擊表明它們確實存在缺陷,但這並不意味著它們完全沒有用處。維護您隱私的最佳方法是在VPN提供的基礎上新增另一層...

  • 發佈於 2021-03-18 19:25
  • 閲讀 ( 50 )

安全使用tor瀏覽器的7個技巧

洋蔥路由器(Tor)是一款免費的軟體,可以方便匿名通訊和瀏覽。這是一個安全的選項,用於瀏覽網際網路,並配有自己的瀏覽器。 ...

  • 發佈於 2021-03-22 13:07
  • 閲讀 ( 56 )

駭客如何利用殭屍網路破壞你最喜歡的網站

...月。一次巨大的攻擊摧毀了美國東海岸的大部分網際網路服務。此次攻擊的目標是DNS提供商Dyn,該公司的服務流量估計為1.2Tbps,暫時關閉了Airbnb、亞馬遜、福克斯新聞、GitHub、Netflix、PayPal、Twitter、Visa和Xbox Live等網站。 ...

  • 發佈於 2021-03-25 10:49
  • 閲讀 ( 43 )

什麼是ddos攻擊?它如何使網站或遊戲崩潰?

... 駭客行動主義和政治:一些駭客行動主義組織,如匿名組織,以使用DDoS攻擊使其目標長期離線而聞名。DDoS攻擊會使企業或其他組織在停機時間、伺服器成本、資料費、工程師等方面蒙受巨大損失。類似地,使用DDoS攻擊**...

  • 發佈於 2021-03-28 09:05
  • 閲讀 ( 48 )

黑暗網路如何影響你的安全?

... 駭客和騙子利用黑網賦予的匿名性,對包括消費者和企業在內的廣泛目標發起攻擊。 ...

  • 發佈於 2021-03-29 00:04
  • 閲讀 ( 41 )

capcom可能遭到勒索軟體攻擊

...密的實時聊天,通常透過TOR。這意味著攻擊者可以保持其匿名性,並對當局保持隱藏。 ...

  • 發佈於 2021-03-29 19:08
  • 閲讀 ( 47 )

什麼是暗網?

...例如,自由軟體Tor隱藏了一個黑暗。雖然你可以使用Tor來匿名化你在普通網站上的瀏覽行為,但Tor還提供.onion網站或“Tor隱藏服務”。這些是隻能透過Tor訪問的特殊網站。他們使用Tor的匿名性來隱藏自己,隱藏伺服器所在的位置...

  • 發佈於 2021-04-08 22:35
  • 閲讀 ( 43 )
嘿Fox丶
嘿Fox丶

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦