Анонимная сеть Tor в течение нескольких месяцев взламывалась неизвестными
Анонимная сеть Tor позволяет пользователям надежно скрывать свою активность в сети и защищать свои файлы от посторонних. Однако в этом году появилась информация, что сеть была взломана. В официальном блоге Tor Project была опубликована информация, что злоумышленники могли собирать определенную информацию о пользователях сети Tor.
Представители сервиса отметили, что все, кто использовал службу Tor c февраля по июль, должны допускать, что информация об их действиях могла попасть посторонним. Команда Tor пока не может сообщить, насколько опасной была атака. Уже известно, что взломщики отслеживали, кто получал ключи для начала работы со скрытыми сервисами, однако вряд ли имели возможность отслеживать интернет-активность на уровне приложений. То есть, маловероятно, что они получили информацию об открываемых интернет-страницах или используемых службах.
Атака вполне могла быть направлена на раскрытие, кто публикует дескрипторы служб. Есть также вероятность, что неизвестные хакеры пытались вычислить пользователей, которые использовали Tor для обычного интернет-серфинга.
Сообщается, что в процессе атаки активно использовались методы анализа трафика – взломщики пытались отследить, кто стоит за интернет-трафиком. Изменения трафика специалисты Tor заметили еще в начале года, однако не придали значения, посчитав, что это не является опасным. Позднее было выпущено несколько заплаток, которые устраняют наиболее опасные уязвимости. Специалисты также работают над инструментами для усложнения анализа трафика взломщиками.
Кто именно стоял за атакой специалистам пока неизвестно. Представители сервиса сделали предположение, что это могли быть исследователи из университета Карнеги-Меллона, поскольку ранее они публично обещали выступить с докладом на Black Hat. В лекции они обещали описать методы идентификации пользователей сети Tor, не обладая при этом значительными аппаратными ресурсами. Позднее лекцию отменили без объяснения причин.
Дата публикации: 04.03.2015
|
|
|