ФБР оплатило атаку по деанонимизации пользователей Tor

Опубликовано: 16 ноября 2015 г., понедельник

Роджер Дингледин (Roger Dingledine), руководитель проекта Tor, опубликовал вскрывшиеся подробности прошлогодней атаки на сеть Tor, которая могла привести к деанонимизации пользователей.

По имеющимся у представителей проекта Tor данным, ФБР заплатил университету Карнеги — Меллон как минимум один миллион долларов за работу по организации атаки, способной раскрыть реальные IP–адреса владельцев скрытых сервисов Tor.

Руководитель проекта Tor считает, что атака создаёт тревожный прецедент, в котором «исследования» стали ширмой для вторжения в неприкосновенность частной жизни, нарушения гражданских свобод и обхода правил сбора доказательств. Подобное сотрудничество, в котором правоохранительные органы делегируют работу по проведению расследований университетам, отмечено как недопустимое и подрывающее этические нормы исследователей безопасности. Исследователи безопасности не должны допускать практического применения атаки до раскрытия информации разработчикам уязвимой системы. В случае атаки на Tor, подставные узлы были внедрены в январе 2014 года, а данные о проблеме раскрыты только в июле.

В результате соглашения с ФБР исследователями университета был разработан и применён метод атаки, основанный на создании большого числа подставных ретрансляторов Tor. Проблема состоит в том, что деанонимизация была организована в рамках сбора доказательств для инициирования судебных разбирательств. Скорее всего атака была организована без ордера, так как формально ФБР стремился получить IP–адреса лишь нескольких скрытых сервисов Tor, но на деле атака затрагивала всех пользователей скрытых сервисов, в том числе тех, которые не занимаются криминальной деятельностью. Т.е. атака не была ограничена конкретными преступниками, а охватывала многих пользователей с последующим отсеиванием информации, которая могла иметь отношение к криминальной деятельности. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ФБР предупредило родителей об опасности IoT-игрушек

17 июля ФБР hопубликовало уведомление для родителей, чьи дети играют с "умными" игрушками. Бюро рекомендовало внимательно проверить подключенных к интернету кукол, медведей и пр. на предмет угрозы конфиденциальности персональных данных. подробнее »

Домен Skype.tv отберут у российского владельца

Компания Skype, запустив недавно сервис IP-телевидения, пытается заполучить домен Skype.TV. дальше »

Интернет закроют для любопытных

Еврокомиссия официально призвала страны ЕС к пересмотру и ужесточению правил о защите конфиденциальной информации о пользователях Интернета. дальше »

Объявлены номинанты международной профессиональной интернет-премии Webby Awards

Газета New York Times привычно возглавила список номинантов ежегодной премии Webby Awards, присуждаемой интернет-проектам. дальше »

Рассерженная японка «убила» своего виртуального мужа

43-летняя участница одной из игр, происходящей в виртуальном мире, настолько разозлилась из-за внезапного развода со своим виртуальным мужем, что вошла в систему с его данными и удалила виртуального персонажа. дальше »

Пакистанский интернет признан самым дешевым в мире

Согласно проведенному недавно исследованию, в Пакистане наиболее дешевый широкополосный интернет по сравнению с другими частями мира. дальше »

В Европе начали отключать пользователей от Интернета

Европейские органы власти, вслед за своими американскими коллегами, начинают последовательное давление как на пользователей, так и на интернет-провайдеров. дальше »

Южную Корею отключили от YouTube

Этот шаг предусмотрен недавно вышедшим в стране законом, запрещающим любую анонимную деятельность на общественных интернет-сайтах. дальше »

Google теряет на YouTube $1,4 млн в день

По мнению аналитиков Credit Suisse, Google теряет на содержании YouTube $1,4 млн в сутки или почти $44 млн ежемесячно. дальше »

Через неделю откроется Всемирная цифровая библиотека

Официальный запуск Всемирной цифровой библиотеки (World Digital Library) назначен на 21 апреля 2009 года. дальше »

Звезды в суде

По решению арбитражной комиссии по доменным спорам при Всемирной организации интеллектуальной собственности американская певица и актриса Дж. Лопес получила права на домены JenniferLopez.net и JenniferLopez.org дальше »