{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Bericht des Tor-Sicherheitsrats: Schadensausgangsknoten haben sslstrip verwendet.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Bericht des Tor-Sicherheitsrats: Schadensausgangsknoten haben sslstrip verwendet.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>Hintergrund der Ereignisse<\/b><\/p>\n<p>Im Mai 2020 wurde eine Gruppe von Exit-Nodes entdeckt, die in ausgehende Verbindungen eingriff. Insbesondere lie\u00dfen sie fast alle Verbindungen unber\u00fchrt, griffen jedoch gezielt auf eine kleine Anzahl von Kryptow\u00e4hrungsb\u00f6rsen zu. Wenn Nutzer die HTTP-Version der Website besuchten (also unverschl\u00fcsselt und nicht authentifiziert), verhinderten die b\u00f6sartigen Nodes die Weiterleitung zur HTTPS-Version (also verschl\u00fcsselt und authentifiziert). Wenn ein Nutzer die Manipulation nicht bemerkte (z. B. das Fehlen des Schloss-Symbols im Browser) und begann, wichtige Informationen zu \u00fcbermitteln, konnten diese Informationen vom Angreifer abgefangen werden.<\/p>\n<p>Das Tor-Projekt hat diese Knoten im Mai 2020 aus dem Netzwerk ausgeschlossen. Im Juli 2020 wurde eine weitere Gruppe von Relais festgestellt, die einen \u00e4hnlichen Angriff durchf\u00fchrte; auch sie wurden ausgeschlossen. Es ist bis heute unklar, ob Benutzer erfolgreich angegriffen wurden, aber angesichts des Umfangs des Angriffs und der Tatsache, dass der Angreifer einen weiteren Versuch unternommen hat (der erste Fall betraf 23 % der gesamten Bandbreite der Ausgangsknoten, der zweite etwa 19 %), ist es vern\u00fcnftig anzunehmen, dass der Angreifer die Kosten f\u00fcr den Angriff als gerechtfertigt ansah.<\/p>\n<p>Dieser Vorfall ist eine gute Erinnerung daran, dass HTTP-Anfragen unverschl\u00fcsselt und nicht authentifiziert sind und somit nach wie vor anf\u00e4llig sind. Der Tor Browser enth\u00e4lt die Erweiterung HTTPS-Everywhere, die speziell entwickelt wurde, um \u00e4hnliche Angriffe zu verhindern, aber ihre Wirksamkeit ist durch die Liste begrenzt, die nicht alle Websites der Welt abdeckt. Benutzer, die auf die HTTP-Versionen von Websites zugreifen, sind stets bedroht.<\/p>\n<p><b>Die Verhinderung \u00e4hnlicher Angriffe in der Zukunft<\/b><\/p>\n<p>Die Methoden zur Verhinderung von Angriffen lassen sich in zwei Bereiche unterteilen: Der erste umfasst Ma\u00dfnahmen, die Nutzer und Webseitenadministratoren ergreifen k\u00f6nnen, um ihre Sicherheit zu erh\u00f6hen, w\u00e4hrend der zweite die Identifizierung und rechtzeitige Erkennung b\u00f6sartiger Netzwerk-Knoten betrifft.<\/p>\n<p>Empfohlene Ma\u00dfnahmen f\u00fcr Webseiten: <\/p>\n<p>1. Aktivierung von HTTPS (kostenlose Zertifikate werden bereitgestellt von <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let&#8217;s Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Hinzuf\u00fcgen von Weiterleitungsregeln zur HTTPS-Everywhere-Liste, damit Nutzer proaktiv eine sichere Verbindung herstellen k\u00f6nnen, anstatt sich auf eine Weiterleitung nach der Herstellung einer unsicheren Verbindung zu verlassen. Wenn die Verwaltung von Webdiensten au\u00dferdem eine vollst\u00e4ndige Interaktion mit Ausgangsknoten vermeiden m\u00f6chte, kann sie <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">eine Onion-Version der Webseite bereitstellen.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Derzeit pr\u00fcft das Tor-Projekt die M\u00f6glichkeit, ungesichertes HTTP im Tor-Browser vollst\u00e4ndig abzuschalten. Vor einigen Jahren w\u00e4re eine solche Ma\u00dfnahme undenkbar gewesen, da viele Ressourcen nur ungesichertes HTTP unterst\u00fctzten. Mit HTTPS Everywhere und der kommenden Firefox-Version gibt es jedoch eine experimentelle Option, um HTTPS standardm\u00e4\u00dfig f\u00fcr die erste Verbindung zu verwenden, wobei die R\u00fcckkehr zu HTTP bei Bedarf m\u00f6glich ist. Es ist noch unklar, wie sich dieser Ansatz auf die Benutzer des Tor-Browsers auswirken wird, daher wird er zun\u00e4chst auf h\u00f6heren Sicherheitsebenen des Browsers (Schildsymbol) getestet.<\/p>\n<p>Vonseiten des Tor-Netzwerks gibt es Freiwillige, die das Verhalten der Relais \u00fcberwachen und Vorf\u00e4lle melden. Dadurch k\u00f6nnen schadhafte Knoten von den Root-Servern des Verzeichnisses ausgeschlossen werden. Obwohl solche Meldungen in der Regel schnell behandelt werden und schadhafte Knoten sofort nach ihrer Entdeckung deaktiviert werden, mangelt es an Ressourcen f\u00fcr die kontinuierliche \u00dcberwachung des Netzwerks. Wenn Sie einen sch\u00e4dlichen Relais entdeckt haben, k\u00f6nnen Sie dies dem Projekt melden; eine Anleitung. <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">finden Sie unter diesem Link<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Der aktuelle Ansatz hat zwei grundlegende Probleme: <\/p>\n<p>1. Wenn es um einen unbekannten Relais geht, ist es schwierig, dessen Sch\u00e4dlichkeit nachzuweisen. Wenn von seiner Seite aus keine Angriffe beobachtet wurden, sollte man ihn dann weiterhin akzeptieren? Massiven Angriffe, die viele Benutzer betreffen, lassen sich leichter erkennen, doch wenn Angriffe nur eine kleine Anzahl von Websites und Nutzern betreffen, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">kann der Angreifer proaktiv handeln<\/a>Das Tor-Netzwerk besteht aus Tausenden von Relais, die auf der ganzen Welt verteilt sind, und diese Vielfalt (und die sich daraus ergebende Dezentralisierung) ist eine seiner gr\u00f6\u00dften St\u00e4rken. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Bei der Betrachtung einer Gruppe unbekannter Relais ist es schwierig, ihre Verbindung nachzuweisen (d.h. f\u00fchren sie <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">eine Sybil-Attacke<\/a>). Viele freiwillige Relaisbetreiber w\u00e4hlen dieselben g\u00fcnstigen Netzwerke wie Hetzner, OVH, Online, Frantech, Leaseweb usw. f\u00fcr ihr Hosting, und wenn mehrere neue Relais entdeckt werden, wird es schwierig sein, eindeutig zu vermuten, ob mehrere neue Betreiber aufgetaucht sind oder nur einer, der alle neuen Relais betreibt.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Bericht des Tor-Sicherheitsrates: B\u00f6sartige Exit-Knoten verwendeten sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}