2024.09.24 14:30
Vokietijos teisėsaugos institucijos sėkmingai įveikė „Tor“ anonimiškumo sistemą ir sugebėjo nustatyti naudotojus, kurie naudojasi tinklu savo veiklai slėpti.
Savo veiksmus jos pagrindė tuo, kad naršyklę dažnai naudoja kibernetiniai nusikaltėliai, norėdami išvengti sekimo.
Jai nulaužti teisėsaugos institucijos naudojo laiko analizės metodus.
Valdžios institucijos kelis mėnesius stebėjo „Tor“ mazgus, bandydamos nustatyti nusikalstamos veiklos dalyvius.
Jiems pavyko rasti programišių grupės „Vanir Locker“, kuri naudojosi tinklu per vieną iš savo atakų pavogtiems duomenims platinti, serverį.
Vokietijos ekspertams pavyko nustatyti serverio buvimo vietą pritaikius laiko analizės metodą, pagal kurį ryšiai su „Tor“ mazgais susiejami su vietiniais interneto ryšiais.
Šis metodas remiasi didelio skaičiaus „Tor“ tinklo mazgų stebėjimu, todėl padidėja tikimybė nustatyti naudotojų tapatybę.
„Tor“ tinkle interneto duomenų srautas eina per kelis mazgus (vadinamuosius retransliavimo mazgus), todėl sunku atsekti jo šaltinį ir paskirties vietą.
Kiekvienas mazgas sekančiam mazgui perduoda užšifruotus duomenis, taip paslėpdamas tikrąjį jų kelią.
Paskutinis „Tor“ tinklo mazgas, vadinamas išėjimo mazgu, siunčia duomenis į prašomą svetainę, taip užmaskuodamas pradinio naudotojo IP adresą.
Laiko analizė grindžiama duomenų paketų išsiuntimo laiko palyginimu įeinant į „Tor“ tinklą su jų išėjimo laiku.
Stebint „Tor“ tinklo mazgus ir vietinius interneto ryšius tuo pačiu metu, galima nustatyti vėlavimo arba duomenų perdavimo laiko atitikimus.
Dėl to teisėsaugininkams pavyko ne tik perimti „Vanir Locker“ interneto adreso „Tor“ tinkle kontrolę, bet ir užkirsti kelią pavogtų duomenų paskelbimui, nukreipiant užpuolikus į valdžios institucijų kontroliuojamą puslapį.
Pasak Vokietijos valstybinio televizijos kanalo ARD žurnalistų, per operaciją pavyko nustatyti 4 asmenų tapatybes. Laiko analizė taip pat buvo naudojama tiriant vaikų pornografijos nusikaltimus, kai panašus metodas padėjo teisėsaugos institucijoms nustatyti neteisėtų platformų dalyvius.
„Tor“ projekto atstovai patvirtino, kad Vokietijos valdžios institucijoms pavyko atskleisti kai kurių naudotojų tapatybes, tačiau pabrėžė, kad daugumai paprastų naudotojų „Tor“ vis dar yra viena veiksmingiausių privatumo apsaugos priemonių.
Vis dėlto, jie išreiškė susirūpinimą dėl galimų sistemos pažeidžiamumų ir teigė, kad siekia gauti daugiau informacijos tinklo saugumui pagerinti.
Šis atvejis rodo, kad anonimiškumo praktika gali būti pažeista ne tik teisėsaugos institucijų, bet ir potencialiai naudojama represijoms šalyse, kuriose griežtai kontroliuojamas internetas.
O kontroliuojamas jis beveik visur, tik vienose šalyse atvirai, o kitose – slapta, nes turima daugiau priemonių tą daryti.
Didėjant cenzūros apraiškoms pats laikas prisiminti Tor naršyklę
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


314

