id: Гость   вход   регистрация
текущее время 00:04 20/04/2024
Владелец: okdan (создано 24/09/2013 15:26), редакция от 25/09/2013 09:45 (автор: SATtva) Печать
Категории: софт, анонимность, политика, tor, уязвимости, спецслужбы, firefox
http://www.pgpru.com/Новости/2013/ФБРОфициальноПризналасьВКонтролеНадАнонимнойСетьюTor
создать
просмотр
редакции
ссылки

24.09 // ФБР официально признало взлом хостинга скрытых сервисов Tor


Федеральное бюро расследований (ФБР) подтвердило свою причастность к взлому и управлению серверами, обслуживающих анонимную сеть Tor. Соответствующее заявление в суде сделал специальный агент ФБР Брук Донахью (Brooke Donahue), сообщает Wired.


28-летний Эрик Оуэн Маркес (Eric Eoin Marques), проживающий в Дублине предположительный создатель хостинг-компании Freedom Hosting, обвиняется в распространении детской порнографии через сеть Tor.


По словам защитников Маркеса, агенты ФБР еще до его ареста, без судебных санкций, вторглись в дата-центр, где размещались сервера Freedom Hosting, и установили ПО для перехвата данных.


Газета The Irish Independent утверждает, что Маркес еще несколько месяцев назад пытался внести изменения в настройки серверов Freedom Hosting, но не смог этого сделать, поскольку ФБР сменило их пароли.


Сеть Tor позволяет анонимно размещать в Сети веб-сайты и предоставлять пользователям доступ к ним на условиях анонимности. В числе прочих задач она используется для распространения запрещенного контента, например, детской порнографии.


Стоит заметить, что Freedom Hosting, попавший под контроль ФБР – немаловажный хостинг Tor. Через три дня после очередного ареста Маркеса 4 августа 2013 г. в блоге компании Tor Project была опубликована запись о множественных обращениях пользователей о пропаже из сети большого количества адресов скрытых сервисов. В общей сложности из каталога исчезло около половины сайтов, работающих в псевдодомене .onion (являющихся скрытыми сервисами Tor), в том числе и не связанных с нелегальным контентом.


Эксперты проанализировали код установленного на серверах ПО и пришли к выводу, что оно эксплуатирует уязвимость в браузере Firefox 17 ESR, на основе которого собран пакет Tor Browser Bundle. Этот пакет, свободно размещенный на официальном сайте проекта, предназначен для пользователей, которые желают воспользоваться анонимной сетью.


Обратный инжиниринг позволил выяснить, что целью скрытого кода является разоблачение анонимных пользователей: путем передачи уникального MAC-адреса устройства, с которого выполнен вход в интернет, и имя компьютера жертвы в операционной системе Windows.


Эти данные отправлялись на неизвестный сервер в Северной Виргинии, США, для определения IP-адреса пользователя. Удалось найти два адреса, на которые скрытый код отправлял данные, однако с кем они были связаны, установить не удалось – трассировка обрывалась на одном из серверов американской телекоммуникационной компании Verizon.


Причастность ФБР к созданию этого кода была подтверждена официальным представителем впервые. До этого наблюдатели могли лишь догадываться о том, кто является его автором. Было наиболее очевидно, что к этому причастны именно властные структуры, так как предназначением кода было рассекречивание пользователей, а не установка какого-либо бэкдора.


Выступая в суде, спецагент Донахью пояснил, что код был внедрен для поиска соучастников Маркеса.


Недавно внимание к сети Tor было проявлено по той причине, что, как оказалось, ее финансированием на 60% занимается американское правительство. Стоит отметить, что изначально Tor создавалась как военная разработка, и уже затем этот проект приобрел открытый характер.


Источник: http://www.cnews.ru/top/2013/0.....noy_setyu_tor_543194


 
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Комментарии [скрыть комментарии/форму]
— Гость (26/09/2013 12:45)   <#>
ressa
Мне кажется, что это частичная дезинфа. Как они меня будут контролировать, если у меня выходная нода моя, и стоит она в окрестностях Рейкьявика?


см.
По словам защитников Маркеса, агенты ФБР еще до его ареста, без судебных санкций, вторглись в дата-центр, где размещались сервера Freedom Hosting, и установили ПО для перехвата данных.


Маркес еще несколько месяцев назад пытался внести изменения в настройки серверов Freedom Hosting, но не смог этого сделать, поскольку ФБР сменило их пароли


пошукайте, может и у Вас такое
— Гость (27/09/2013 03:27)   <#>

Тем не менее:

the bureau was temporarily thwarted when Marques somehow regained access and changed the passwords, briefly locking out the FBI until it gained back control.

Investigators claimed that after his initial arrest at the end of July Marques managed to get back on the server – which had been taken over by the FBI – and change the passwords.

Но вообще проблема доверия к хостингу едва ли разрешима.
— Гость (27/09/2013 03:51)   <#>

Бывают случаи, когда какой-то софт или ключи надо хранить на самом сервере, поэтому удалённые файловые системы не решают задачу. В этом случае могут применяться ряд уловок вида безопасность через неясность, которые хотя и неидеальны, но все вместе, в совокупности, очень сильно поднимают планку на взлом атакующим.

Да, если копнуть глубже, MITM (или просто съём данных) может делать сам хостер, никакие отпечатки и сертификаты тут уже не спасут. Те, кому это критично, рассматривают такие атаки и методы защиты от них.
— Гость (27/09/2013 04:55)   <#>

Без перевода не поможет. Но если вы думаете, что в оригинале перевода дела с фактами обстоят лучше, то вы ошибаетесь. Журнализм он не победим. С переводчиками или без них.
— Гость (27/09/2013 08:30)   <#>

В смысле? У вас трудности с английским?


При чём здесь журнализм? Те, кто перепечатывает и творчески переосмысливает оригинальный текст новости (который английский, да), фактов по существу добавить не может, поскольку не владеет ничем иным, кроме этого новостного текста. Всё равно все ссылаются на ту самую статью, никто ничего помимо неё не видел, зато добавить отсебятины при вольном пересказе или опустить детали — это запросто, что мы уже наблюдали на примере старого заголовка даже к этой новости. Короче, если в исходной новости на английском было какое-то журналистское враньё, то при перепечатках оно может только увеличиться, но никак не уменьшиться, поэтому рекомендую для важных новостей читать всё же оригиналы. Кроме того, явных загонов по технической части в оригинальной новости я не видел, а не пойман — не вор.
— Гость (27/09/2013 08:46)   <#>

Википедия пишет про 14994 пользователей.
— Гость (27/09/2013 08:52)   <#>
Это только зарегистрированных. Реальное число могло быть на два порядка больше, если регистрация не была обязательной.
— Гость (27/09/2013 10:10)   <#>
Это 14 тыс. анонимусов, читайте вики внимательней.
— Гость (27/09/2013 11:17)   <#>
Я так понимаю нужно поставить Tab Mix Plus, другое расширение или скрипт на автообновление страницы с проверкой актуальности Firefox (которая открывается при запуске TorBrowser).
Вот только разве с некоторых пор не встроили в саму кнопку TorButton мигалку-проверку актуальности версии?
— Гость (27/09/2013 11:59)   <#>

Намекаете на то, что это были боты анонимусов, созданные для DDoS-атаки? Если даже так, то на момент 2011-го:
1,589 members
а за 2013-ый указано уже всё вместе (фейки + реальные).


Давно встроили, но некоторые на неё забивают. В блоге Tor-проекта или в рассылке была информация, что эта проверялка неидеальна, для её срабатывания нужен полный рестарт TBB, и сама информация о наличии обновлений на сайтах, на которых TBB её проверяет, тоже появляется с задержкой (чуть ли ни в несколько часов).
— Гость (02/10/2013 20:29)   <#>
Вот это настоящий ФБР, никаких сказок про слоиты, просто картинки показывают. Прочтите разницу.
— Гость (02/10/2013 20:36)   <#>
Если вспомнить про бегство Атлантиса, добавить про таинственное исчезновение FH, а вот теперь и помпезное закрытие SR, то стоит признать HiddenServices были не так уж Hidden для них.
— Гость (02/10/2013 21:18)   <#>
Подробности про SR, похоже в данном случае разрабатывали владельца изначально, а потом уже нашли чем он занимался.
Картинка на арестованом SR доставляет, если вглядеться там видно ватермарку c верблюдом.
— Гость (02/10/2013 22:01)   <#>
Чего-то посыпались один за другим HS. Недавно развернутое интервью хозяин SR давал, в нем и в более ранних он выступал Ъ-анонимусом-параноиком, использовавшим по 10 презеров для безопасности. Потом была статья в Форбсе что ли, тут тоже ссылка проскакивала, попсово душевно так... и вот.
Еще один прокол. На чём? Эти ушаты холодной воды очень полезны, чтоб не расслаблялись нужны такие новости. Собсно сабж не читал пока, его поймали или хакнули только сайт? Может это конкуренты из как там его? Атлантиса?)
— Гость (02/10/2013 22:13)   <#>

Его долго ловили, лучше читать сразу fileпервоисточник. Очень увлекательно, детектив написал детектив. Но остаются некоторые вопросы.
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3