AfterDawn: IT-alan uutiset

Tutkijat saivat Tor-verkon anonymisoinnin purettua

Kirjoittaja Manu Pitkänen (Google+) @ 19.11.2014 23:33 Kommentteja (5)

Tutkijat saivat Tor-verkon anonymisoinnin purettua Tietoturvatutkija Sambuddho Chakravarty ja hänen tutkijaryhmänsä ovat esitelleet menetelmän, jonka avulla voidaan purkaa Tor-verkon luoma anonymiteetti ja selvittää käyttäjien tunnistetiedot. Menetelmän todettiin toimivan täysin laboratorio-olosuhteissa ja reaalitilanteissa 81,4 prosentin varmuudella (väärien positiivisten osuus oli keskimäärin 6,4 prosenttia).
Menetelmän ajatuksena on avata pimeässä verkossa palvelin ja houkutella uhri lataamaan sieltä suuri tiedosto. Kyseiseen tiedostoon on upotettu koodia, jonka tarkoituksena on lähettää takaisin palvelimelle tietoa uhrin reitittimen synnyttämästä NetFlow-verkkohallintadatasta. Ladattavan tiedoston tulee olla niin suuri, että yhteys pysyy päällä tarpeeksi pitkään ja tätä kautta dataa saadaan kerättyä tarpeeksi paljon. Chakravartyn ja hänen tutkijakollegoiden kehittämän tilastotieteellisen menetelmän avulla NetFlow-datasta voidaan hyvin varmasti päätellä, minkä solmukohdan kautta uhri on kytkeytynyt Tor-verkkoon.

Tor-verkon ajatuksena on piilottaa verkon käyttäjien tiedot kierrättämällä heidän liikennettä useiden niin sanottujen solmujen kautta. Välissä olevien solmujen vuoksi palvelimen päähän tallentuneista tiedoista ei voida suoraan päätellä kuka palveluun on ottanut yhteyttä.

Tor-verkkoa voidaan käyttää sananvapauden puolustajien suojelemiseen, mutta sitä käytetään paljon myös rikollisissa tarkoituksissa. Tor-verkon alle on piiloutunut lapsipornoa sekä huume- ja asekauppaa. Kaksi viikkoa sitten FBI ja Europol kertoivat kaksi viikkoa sitten ratsanneensa 400 deep webissä toiminutta palvelua. Uusi tutkimus saattaa Tor-verkon käyttäjät yhä ahtaampaan asemaan, sillä viranomaiset voivat uuden menetelmän avulla selvittää rikollisten tiedot perustamalla niin sanottuja hunajapurkki- tai houkutuspalveluita deep webiin.

Jää nähtäväksi saako tutkijaryhmä Venäjän lupaaman 110 000 dollarin palkkion Tor-verkon anonymisoinnin purkamisesta.

Edellinen Seuraava  

5 kommenttia

120.11.2014 6:24

Ei sillä, että tässä äidinkielentunnilla oltaisiin, mutta voisi olla silti hyvä idea tulevaisuudessa hieman enemmän kiinnittää huomiota kirjoitusasuun. Onpa tuolla muutama sana, mistä puuttuu kirjaimiakin, mutta puutteelliset taivutukset ja pilkutukset häiritsevät enemmän.

*Chakravartyn ja hänen tutkijakollegoidensa kehittämän
*kierrättämällä heidän liikennettään useiden
*lapsipornoa, sekä huume-
*Jää nähtäväksi, saako

220.11.2014 8:03

Tätä tämä on, turhan moni taitava ihminen tekee nykyään töitä pahalle, kuten tässä, purkaa sananvapautta turvaavaa järjestelmää (TOR). Raha, raha ja kerran vielä raha. Se puhuu. Onneksi tämäkin turvauhka saadaan tietenkin tukittua ja verkosta taas turvallisempi. Täysin turvallinen mikään ei voi koskaan olla. Vähintään ihminen on aina heikko lenkki. Toivo n TOR:n kehittäjien todella kykenevän vastaamaan haasteeseen ja pitämään verkon turvallisena tai luomaan jotain uutta ja parempaa tilalle.

320.11.2014 9:45

Itse näen tällaiset löydöt positiivisena. Eihän se tietoturva kehity ellei sitä murreta. Tässä tapauksessa tuloksetkin julkaistiin.

420.11.2014 10:36

Samaa mieltä coocien kanssa, nyt siitä tietää kaikki eikä vaan NSA.

520.11.2014 11:10

Hyvä sinänsä, että tuli julkisesti tietoon tuo kuin se, että joku NSA sitä pimittäisi. Taino onhan se siitä voinut tietääkkin ties kuinka kauan, eihän se sitä julkisuuteen laskisi.

Eli tuo hyökkäys menee kokonaan TOR verkon läpi <-"entry-middle-exit"<-?


Entäs jos on VPN > TOR

tai jotenkin purkittaisi tuon flow ominaisuuden.

Ei tuolla metodilla saada .onion osoitteissa kävijöitä/viestien alkuperää tai tiedostojen lähettäjiä(?), tiedoston tai sivun pitää olla hyökkääjän, latauksen pitää kestää vähintään 5 min. Eiköhän tuon nyt tiedä kaikki tuota verkkoa käyttävät, että valttävät "tuntemattomista" lähteistä isojen tiedostojen latausta. Toki voidaan sivu asettaa siten, että kävijä lataa tietämättään:

Lainaus:
"force a web-server to send out contents such a
web page containing iframes containing pages with multimedia
content or flash video which would downloaded when the
victim access the page."
Se ei muuta sitä tosiasiaa, että latauksen on kestettävä suht pitkään ja flashit/scriptit sun muut on jo pitkään blokattu selaimen toimesta muutenkin...
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 20.11.2014 @ 11:32

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Tuleeko VR:stä pannukakku? Elokuvateatteri ei panosta enää teknologiaan Tuleeko VR:stä pannukakku? Elokuvateatteri ei panosta enää teknologiaan (14.12.2018 13:43)
Uusien teknologioiden muuttaminen massahiteiksi on erittäin vaikeaa. Se huomattiin 3D-elokuvien kohdalla ja se on huomattu myös VR:n kohdalla. Ainakin IMAX tuntuu olevan pettynyt VR:n yleistymiseen, ....
Apple investoi isolla kädellä Yhdysvaltoihin – Avaa uusia toimipisteitä Apple investoi isolla kädellä Yhdysvaltoihin – Avaa uusia toimipisteitä (14.12.2018 11:55)
Vuoden alussa Apple ilmoitti kiihdyttävänsä investointeja Yhdysvalloissa presidentti Donald Trumpin verohelpotuspäätösten myötä. Applen suunnitelmiin kuuluivat datakeskusten laajentaminen ja ....
Pokemon Go -kehittäjälle virtaa rahaa – Iso kehityshanke meneillään Pokemon Go -kehittäjälle virtaa rahaa – Iso kehityshanke meneillään (14.12.2018 11:34)
Pokémon Go -hittipelistään tunnettu Niantic on hakemassa uutta rahoitusta yhtiön mobiilipeliliiketoiminnan kasvattamiseksi. Yhtiö on vailla 200 miljoonaa dollaria. Saman summan Niantic keräsi ....
Facebookista maksu-TV-välittäjä? Voi toteutua jo ensi vuonna Facebookista maksu-TV-välittäjä? Voi toteutua jo ensi vuonna (14.12.2018 08:49)
Maailman suurin yhteisöpalvelu Facebook käy parhaillaan sisältösopimusneuvotteluita yhdysvaltalaisten kaapelitelevisiokanavien kanssa. Mikäli neuvotteluissa edistytään Facebookin toivomalla ....
Intel teki läpimurron – Prosessoreita voidaan valmistaa 3D:nä Intel teki läpimurron – Prosessoreita voidaan valmistaa 3D:nä (13.12.2018 13:47)
Intel on kehittänyt täysin uudenlaisen tavan valmistaa logiikkapiirejä, mikä voi poikia vielä isoja läpimurtoja tietotekniikan saralla. Foveros-nimen saanut teknologia on käytännössä menetelmä, ....

Uutisarkisto