ФБР оплатило атаку по деанонимизации пользователей Tor

Опубликовано: 16 ноября 2015 г., понедельник

Роджер Дингледин (Roger Dingledine), руководитель проекта Tor, опубликовал вскрывшиеся подробности прошлогодней атаки на сеть Tor, которая могла привести к деанонимизации пользователей.

По имеющимся у представителей проекта Tor данным, ФБР заплатил университету Карнеги — Меллон как минимум один миллион долларов за работу по организации атаки, способной раскрыть реальные IP–адреса владельцев скрытых сервисов Tor.

Руководитель проекта Tor считает, что атака создаёт тревожный прецедент, в котором «исследования» стали ширмой для вторжения в неприкосновенность частной жизни, нарушения гражданских свобод и обхода правил сбора доказательств. Подобное сотрудничество, в котором правоохранительные органы делегируют работу по проведению расследований университетам, отмечено как недопустимое и подрывающее этические нормы исследователей безопасности. Исследователи безопасности не должны допускать практического применения атаки до раскрытия информации разработчикам уязвимой системы. В случае атаки на Tor, подставные узлы были внедрены в январе 2014 года, а данные о проблеме раскрыты только в июле.

В результате соглашения с ФБР исследователями университета был разработан и применён метод атаки, основанный на создании большого числа подставных ретрансляторов Tor. Проблема состоит в том, что деанонимизация была организована в рамках сбора доказательств для инициирования судебных разбирательств. Скорее всего атака была организована без ордера, так как формально ФБР стремился получить IP–адреса лишь нескольких скрытых сервисов Tor, но на деле атака затрагивала всех пользователей скрытых сервисов, в том числе тех, которые не занимаются криминальной деятельностью. Т.е. атака не была ограничена конкретными преступниками, а охватывала многих пользователей с последующим отсеиванием информации, которая могла иметь отношение к криминальной деятельности. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ФБР предупредило родителей об опасности IoT-игрушек

17 июля ФБР hопубликовало уведомление для родителей, чьи дети играют с "умными" игрушками. Бюро рекомендовало внимательно проверить подключенных к интернету кукол, медведей и пр. на предмет угрозы конфиденциальности персональных данных. подробнее »

В Беларуси заблокировали Google, Twitter и ЖЖ

В Беларуси для интернет–пользователей заблокирован доступ к целому ряду популярных веб–сервисов и интернет–СМИ. дальше »

Куба создала собственный аналог Wikipedia

Кубинское правительство официально сообщило о запуске собственной онлайн–энциклопедии, которая, по сути, станет аналогом всемирно известного бесплатного сервиса Wikipedia. дальше »

Выходят ли блоги из моды?

Pew Internet: американские интернет–пользователи больше не читают и не пишут блоги, зато фанатично ходят на сайты о здоровье – чаще, чем в социальные сети дальше »

Выпущена финальная версия браузера Opera 11

Браузер Opera 11 доступен бесплатно для платформ Windows, Mac и Linux дальше »

Многие владельцы iPad готовы отказаться от бумажных версий газет

Появление планшетного компьютера Apple iPad сопровождалось ростом активности среди издателей, которые поспешили предложить владельцам популярного устройства электронные версии газет, журналов и книг. дальше »

«Доменную революцию» отложили

C 5 по 10 декабря 2010 года в Картахене (Колумбия) прощла 39–я международная конференция ICANN. дальше »

Только 20% эстонских доменов .ЕЕ были перерегистрированы

До конца этого года должна завершиться реформа доменной зоны .ЕЕ дальше »

Фестиваль французского кино в Интернете

Необычный фестиваль французского кино в Интернете намерена провести в январе 2011 года организация UniFrance, которая занимается продвижением и пропагандой кино Франции в мире. дальше »

Европа разрабатывает инфраструктуру Интернета нового поколения

Для удовлетворения потребности общества в скорости передачи данных по Всемирной сети, в рамках европейского проекта MODE–GAP планируется разработать инфраструктуру Интернета нового поколения дальше »

Защитники Wikileaks атаковали Mastercard

За последние дни зафиксирована целая серия DDoS–атак на финансовые сервисы и организации, препятствующие работе ресурса WikiLeaks. Ситуацию окрестили первой серьезной кибервойной. дальше »