Više od 25 posto Tor izlaznih čvorova moglo bi špijunirati vaše podatke

Više od 25 posto Tor izlaznih čvorova moglo bi špijunirati vaše podatke

Istraživač sigurnosti koji proučava Tor mrežu otkrio je da je više od 27 posto svih izlaznih čvorova pod kontrolom jednog entiteta, što bi moglo izazvati opasnost za one koji koriste anonimnu komunikacijsku mrežu.





Najveći problem koji predstavlja korisnicima mreže Tor je privatnost i prijetnja zlonamjernim softverom. S jednim entitetom koji kontrolira toliki dio mrežnog prometa koji ponovno ulazi na uobičajeni internet, veliki broj korisnika Tor mogao bi biti izložen, što bi ugrozilo integritet Tor mreže.





spojite PS3 kontroler na android bluetooth

Izlazni čvorovi pod kontrolom jednog korisnika

Istraživač sigurnosti, Nusenu, ažurirao je svoju Tor Tor Exit relejne aktivnosti blog , nadovezujući se na istraživanje objavljeno 2020. Verzija 2020 otkrili su da jedan operater kontrolira jednu od četiri veze izlaznih čvorova na mreži Tor, a mnogi od tih korisnika su zbog toga doživjeli opasne napade 'čovjek u sredini'.





Povezano: Što je napad čovjeka-u-sredini?

Ažurirano istraživanje Nusenua pokazuje da se broj izlaznih čvorova pod kontrolom jedinstvenog entiteta popeo na oko 27,5 posto, što dodatno povećava šansu da Tor korisnik napusti Tor mrežu putem potencijalno zlonamjernog čvora.



Nadalje, 'ovaj glumac vjerojatno ima dodatne zlonamjerne izlazne releje. . . Očekujem da će njihov stvarni udio biti nešto veći (+1-3%) 'od prethodno navedenih postotaka.

android način oporavka obrišite particiju predmemorije

Prema Nusenuu, cilj zlonamjernih glumaca nije se promijenio.





Potpuni opseg njihovih operacija nije poznat, ali čini se da je jedna motivacija jasna i jednostavna: profit.

Napadi 'čovjek u sredini' koriste se za uklanjanje šifriranja iz web prometa, gdje je to moguće, poznato kao SSL skidanje, prvenstveno ciljajući promet temeljen na kriptovalutama, osobito one koji posjećuju usluge bitcoina i krijumčarenja kriptovaluta.





Na primjer, s pristupom nezaštićenom HTTP prometu (umjesto sigurnom HTTPS prometu), napadač može preusmjeriti korisnika na stranice kriptovaluta s adresom napadača Bitcoin novčanika u nadi da korisnik neće primijetiti razliku. Ako korisnik ne obrati pažnju, napadaču će poslati svoju kriptovalutu, a ne web stranicu ili uslugu, pri čemu će ih izgubiti.

Ostanite sigurni na Tor -u

Mreža Tor potencijalno je opasno mjesto za svakog korisnika, a ne samo za pridošlice.

U tijeku je mnogo prijevara, spremnih odvojiti voljne korisnike od teško zarađenog novca ili kriptovalute. Uočavanje prijevara nije uvijek jednostavno, a gore opisani napad na SSL traku najbolji je primjer. Srećom, postoji nekoliko načina na koje se možete pokušati zaštititi od zlonamjernih izlaznih čvorova.

Povezano: Kako se zaštititi od kompromitiranih Tor izlaznih čvorova

Međutim, nijedna od ovih metoda nije potpuno sigurna, možda bar ostaje unutar Tor mreže. Ako vaš promet ne napušta mrežu, nikada ne prolazi kroz izlazni čvor, čime se izbjegava potencijalno zlonamjeran čvor.

Udio Udio Cvrkut E -pošta Tor i VPN: Što su oni i trebate li ih koristiti zajedno?

Želite biti što sigurniji i privatniji na mreži? Čuli ste za Tor i čuli ste za VPN-ove --- ali možete li ih koristiti zajedno?

kernel_mod_heap_corruption
Pročitajte Dalje Povezane teme
  • Sigurnost
  • Tehničke vijesti
  • SSL
  • Šifriranje
  • Tor mreža
  • Zlonamjerni softver
O autoru Gavin Phillips(945 objavljenih članaka)

Gavin je mlađi urednik za Windows i Explained Technology, redoviti suradnik Really Useful Podcasta i redoviti recenzent proizvoda. Ima diplomu suvremenog pisanja (Hons) sa suvremenom digitalnom umjetnošću opljačkanu s brda Devona, kao i više od desetljeća profesionalnog iskustva u pisanju. Uživa u obilnim količinama čaja, društvenih igara i nogometa.

Više od Gavina Phillipsa

Pretplatite se na naše obavijesti

Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e -knjige i ekskluzivne ponude!

Kliknite ovdje za pretplatu