ФБР оплатило атаку по деанонимизации пользователей Tor

Опубликовано: 16 ноября 2015 г., понедельник

Роджер Дингледин (Roger Dingledine), руководитель проекта Tor, опубликовал вскрывшиеся подробности прошлогодней атаки на сеть Tor, которая могла привести к деанонимизации пользователей.

По имеющимся у представителей проекта Tor данным, ФБР заплатил университету Карнеги — Меллон как минимум один миллион долларов за работу по организации атаки, способной раскрыть реальные IP–адреса владельцев скрытых сервисов Tor.

Руководитель проекта Tor считает, что атака создаёт тревожный прецедент, в котором «исследования» стали ширмой для вторжения в неприкосновенность частной жизни, нарушения гражданских свобод и обхода правил сбора доказательств. Подобное сотрудничество, в котором правоохранительные органы делегируют работу по проведению расследований университетам, отмечено как недопустимое и подрывающее этические нормы исследователей безопасности. Исследователи безопасности не должны допускать практического применения атаки до раскрытия информации разработчикам уязвимой системы. В случае атаки на Tor, подставные узлы были внедрены в январе 2014 года, а данные о проблеме раскрыты только в июле.

В результате соглашения с ФБР исследователями университета был разработан и применён метод атаки, основанный на создании большого числа подставных ретрансляторов Tor. Проблема состоит в том, что деанонимизация была организована в рамках сбора доказательств для инициирования судебных разбирательств. Скорее всего атака была организована без ордера, так как формально ФБР стремился получить IP–адреса лишь нескольких скрытых сервисов Tor, но на деле атака затрагивала всех пользователей скрытых сервисов, в том числе тех, которые не занимаются криминальной деятельностью. Т.е. атака не была ограничена конкретными преступниками, а охватывала многих пользователей с последующим отсеиванием информации, которая могла иметь отношение к криминальной деятельности. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ФБР предупредило родителей об опасности IoT-игрушек

17 июля ФБР hопубликовало уведомление для родителей, чьи дети играют с "умными" игрушками. Бюро рекомендовало внимательно проверить подключенных к интернету кукол, медведей и пр. на предмет угрозы конфиденциальности персональных данных. подробнее »

Сеть получит в 2020 году 16 млрд устройств

B 2020 г. на каждого человека в мире будет приходится от 0,8 до 5,8 интернет–гаджетов. дальше »

Sex.com: очередные 13 миллионов

Доменное имя Sex.com будет продано за $13 млн. дальше »

Британская королева зарегистрировалась в сети Facebook

Королева Великобритании Елизавета Вторая пополнила ряды пользователей социальной сети Facebook, открыв на портале несколько страничек, которые позволят желающим ознакомиться с официальной стороной жизни в Букингемском дворце дальше »

На Эвересте появился скоростной интернет

Коммуникационная компания Непала Ncell установила станции, которые обеспечат Интернетом высшую точку мира – Эверест. дальше »

Социальные сети вытесняют СМС

Норвежцы все чаще применяют мобильные телефоны для выхода в Интернет, но при этом реже пользуются услугами традиционной мобильной связи. дальше »

2-я Международная специализированная выставка «Широкополосные сети, телевидение, контент»

2-я Международная специализированная выставка «Широкополосные сети, телевидение, контент» («Broadband Television Content - BTC'2010») пройдет в Минске в рамках PTS'2010. дальше »

Интернет-индустрия Великобритании обогнала ресторанный и гостиничный бизнес

Сейчас интернет-индустрия страны составляет 7 процентов ВВП, это 100 миллиардов фунтов, что уже больше, чем гостиничный и ресторанный бизнес. дальше »

Правила онлайн безопасности от Google

Меняйте пароли два раза в год и никогда не используйте повторно – вот несколько советов по безопасности, предложенных компанией Google. дальше »

Microsoft откроет онлайн-магазин игр

Корпорация Microsoft сообщила об открытии нового собственного онлайн-магазин игр, который заработает 15 ноября 2010 года. дальше »

Business Software Alliance выиграла гражданский иск в Москве

Владелец пиратского интернет-магазина с программами для "макинтошей" получил 4 года условно дальше »