AfterDawn: IT-alan uutiset

Tutkijat saivat Tor-verkon anonymisoinnin purettua

Kirjoittaja Manu Pitkänen (Google+) @ 19.11.2014 23:33 Kommentteja (5)

Tutkijat saivat Tor-verkon anonymisoinnin purettua Tietoturvatutkija Sambuddho Chakravarty ja hänen tutkijaryhmänsä ovat esitelleet menetelmän, jonka avulla voidaan purkaa Tor-verkon luoma anonymiteetti ja selvittää käyttäjien tunnistetiedot. Menetelmän todettiin toimivan täysin laboratorio-olosuhteissa ja reaalitilanteissa 81,4 prosentin varmuudella (väärien positiivisten osuus oli keskimäärin 6,4 prosenttia).
Menetelmän ajatuksena on avata pimeässä verkossa palvelin ja houkutella uhri lataamaan sieltä suuri tiedosto. Kyseiseen tiedostoon on upotettu koodia, jonka tarkoituksena on lähettää takaisin palvelimelle tietoa uhrin reitittimen synnyttämästä NetFlow-verkkohallintadatasta. Ladattavan tiedoston tulee olla niin suuri, että yhteys pysyy päällä tarpeeksi pitkään ja tätä kautta dataa saadaan kerättyä tarpeeksi paljon. Chakravartyn ja hänen tutkijakollegoiden kehittämän tilastotieteellisen menetelmän avulla NetFlow-datasta voidaan hyvin varmasti päätellä, minkä solmukohdan kautta uhri on kytkeytynyt Tor-verkkoon.

Tor-verkon ajatuksena on piilottaa verkon käyttäjien tiedot kierrättämällä heidän liikennettä useiden niin sanottujen solmujen kautta. Välissä olevien solmujen vuoksi palvelimen päähän tallentuneista tiedoista ei voida suoraan päätellä kuka palveluun on ottanut yhteyttä.

Tor-verkkoa voidaan käyttää sananvapauden puolustajien suojelemiseen, mutta sitä käytetään paljon myös rikollisissa tarkoituksissa. Tor-verkon alle on piiloutunut lapsipornoa sekä huume- ja asekauppaa. Kaksi viikkoa sitten FBI ja Europol kertoivat kaksi viikkoa sitten ratsanneensa 400 deep webissä toiminutta palvelua. Uusi tutkimus saattaa Tor-verkon käyttäjät yhä ahtaampaan asemaan, sillä viranomaiset voivat uuden menetelmän avulla selvittää rikollisten tiedot perustamalla niin sanottuja hunajapurkki- tai houkutuspalveluita deep webiin.

Jää nähtäväksi saako tutkijaryhmä Venäjän lupaaman 110 000 dollarin palkkion Tor-verkon anonymisoinnin purkamisesta.

Edellinen Seuraava  

5 kommenttia

120.11.2014 6:24

Ei sillä, että tässä äidinkielentunnilla oltaisiin, mutta voisi olla silti hyvä idea tulevaisuudessa hieman enemmän kiinnittää huomiota kirjoitusasuun. Onpa tuolla muutama sana, mistä puuttuu kirjaimiakin, mutta puutteelliset taivutukset ja pilkutukset häiritsevät enemmän.

*Chakravartyn ja hänen tutkijakollegoidensa kehittämän
*kierrättämällä heidän liikennettään useiden
*lapsipornoa, sekä huume-
*Jää nähtäväksi, saako

220.11.2014 8:03

Tätä tämä on, turhan moni taitava ihminen tekee nykyään töitä pahalle, kuten tässä, purkaa sananvapautta turvaavaa järjestelmää (TOR). Raha, raha ja kerran vielä raha. Se puhuu. Onneksi tämäkin turvauhka saadaan tietenkin tukittua ja verkosta taas turvallisempi. Täysin turvallinen mikään ei voi koskaan olla. Vähintään ihminen on aina heikko lenkki. Toivo n TOR:n kehittäjien todella kykenevän vastaamaan haasteeseen ja pitämään verkon turvallisena tai luomaan jotain uutta ja parempaa tilalle.

320.11.2014 9:45

Itse näen tällaiset löydöt positiivisena. Eihän se tietoturva kehity ellei sitä murreta. Tässä tapauksessa tuloksetkin julkaistiin.

420.11.2014 10:36

Samaa mieltä coocien kanssa, nyt siitä tietää kaikki eikä vaan NSA.

520.11.2014 11:10

Hyvä sinänsä, että tuli julkisesti tietoon tuo kuin se, että joku NSA sitä pimittäisi. Taino onhan se siitä voinut tietääkkin ties kuinka kauan, eihän se sitä julkisuuteen laskisi.

Eli tuo hyökkäys menee kokonaan TOR verkon läpi <-"entry-middle-exit"<-?


Entäs jos on VPN > TOR

tai jotenkin purkittaisi tuon flow ominaisuuden.

Ei tuolla metodilla saada .onion osoitteissa kävijöitä/viestien alkuperää tai tiedostojen lähettäjiä(?), tiedoston tai sivun pitää olla hyökkääjän, latauksen pitää kestää vähintään 5 min. Eiköhän tuon nyt tiedä kaikki tuota verkkoa käyttävät, että valttävät "tuntemattomista" lähteistä isojen tiedostojen latausta. Toki voidaan sivu asettaa siten, että kävijä lataa tietämättään:

Lainaus:
"force a web-server to send out contents such a
web page containing iframes containing pages with multimedia
content or flash video which would downloaded when the
victim access the page."
Se ei muuta sitä tosiasiaa, että latauksen on kestettävä suht pitkään ja flashit/scriptit sun muut on jo pitkään blokattu selaimen toimesta muutenkin...
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 20.11.2014 @ 11:32

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Riittääkö jatkossa huoltajan suostumus WhatsAppin käyttöön? Riittääkö jatkossa huoltajan suostumus WhatsAppin käyttöön? (25.4.2018 15:07)
WhatsApp muutti käyttöehtojaan Euroopan Unionin tulevan tietosuoja-asetuksen mukaiseksi, mutta teki sen hieman isolla kädellä. Jatkossa WhatsAppin ikäraja on 16 vuotta. Nyt netissä onkin ....
2 kommenttia
Gmailin uudet ominaisuudet paljastettiin – Mahdollisuus lähettää tuhoutuvia sähköposteja Gmailin uudet ominaisuudet paljastettiin – Mahdollisuus lähettää tuhoutuvia sähköposteja (25.4.2018 14:43)
Google on esitellyt jättimäisen uudistuksen Gmailiin. Maailman suosituimpiin sähköpostipalveluihin kuuluvan Gmailin käyttöliittymä nykyaikaistuu ja samalla siihen tuodaan joukko uusia ominaisuuksia. ....
Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin (25.4.2018 11:08)
Uutisoimme vuonna 2014 Volvon visioimasta roam delivery -kuljetusvaihtoehdosta, jossa verkkokauppaostokset voisi tilata suoraan oman auton takakonttiin. Työpäivän jälkeen ei siis tarvitsisi ....
Honor 9 Lite saapui Suomeen – Näin paljon se maksaa Honor 9 Lite saapui Suomeen – Näin paljon se maksaa (25.4.2018 10:44)
Huawei on aloittanut Honor 9 Lite -älypuhelimensa myynnin tänään Suomessa. Honor 9 Lite tulee myyntiin kolmessa eri värissä: Midnight Black, Sapphire Blue ja Glacier Grey. Puhelimen suositushinta ....
IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa (25.4.2018 10:18)
Elisa kertoo tarjoavansa ensimmäisenä operaattorina valtakunnallista NB-IoT-verkkovalmiutta (Narrowband Internet of Things) omassa 4G-verkossaan. Kuten nimestä voi päätellä, on verkkoteknologia ....

Uutisarkisto