{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Bericht des Tor-Sicherheitsrates: B\u00f6sartige Exit-Knoten haben sslstrip verwendet.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Bericht des Tor-Sicherheitsrates: B\u00f6sartige Exit-Knoten haben sslstrip verwendet.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>Zusammenfassung des Vorfalls<\/b><\/p>\n<p>Im Mai 2020 wurde eine Gruppe von Ausgangsknoten entdeckt, die in ausgehende Verbindungen eingriffen. Sie lie\u00dfen nahezu alle Verbindungen unber\u00fchrt, aber fingen Verbindungen zu einer kleinen Anzahl von Kryptow\u00e4hrungsb\u00f6rsen ab. Wenn Benutzer die HTTP-Version der Website besuchten (d.h. unverschl\u00fcsselt und nicht authentifiziert), verhinderte der b\u00f6sartige Knoten die Weiterleitung zur HTTPS-Version (d.h. verschl\u00fcsselt und authentifiziert). Wenn der Benutzer den Austausch nicht bemerkte (zum Beispiel das Fehlen des Schloss-Symbols im Browser) und begann, wichtige Informationen zu \u00fcbermitteln, konnten diese Informationen vom Angreifer abgefangen werden.<\/p>\n<p>Das Tor-Projekt hat im Mai 2020 diese Knoten aus dem Netzwerk ausgeschlossen. Im Juli 2020 wurde eine weitere Gruppe von Relais entdeckt, die einen \u00e4hnlichen Angriff durchf\u00fchrten, und auch diese wurden ausgeschlossen. Bis heute ist unklar, ob irgendwelche Nutzer erfolgreich angegriffen wurden, aber angesichts des Umfangs des Angriffs und der Tatsache, dass der Angreifer einen erneuten Versuch unternahm (der erste Fall betraf 23 % der gesamten Bandbreite der Ausgangsknoten, der zweite etwa 19 %), ist es vern\u00fcnftig anzunehmen, dass der Angreifer die Kosten f\u00fcr den Angriff als gerechtfertigt ansah.<\/p>\n<p>Dieser Vorfall ist eine gute Erinnerung daran, dass HTTP-Anfragen unverschl\u00fcsselt und nicht authentifiziert sind und daher nach wie vor anf\u00e4llig sind. Der Tor-Browser wird mit der Erweiterung HTTPS-Everywhere geliefert, die speziell entwickelt wurde, um solche Angriffe zu verhindern, aber ihre Wirksamkeit ist durch eine Liste begrenzt, die nicht alle Websites der Welt abdeckt. Benutzer sind beim Besuch von HTTP-Versionen von Websites immer gef\u00e4hrdet.<\/p>\n<p><b>Verhinderung solcher Angriffe in der Zukunft<\/b><\/p>\n<p>Die Methoden zur Verhinderung von Angriffen lassen sich in zwei Teile unterteilen: Der erste Teil umfasst Ma\u00dfnahmen, die Benutzer und Website-Administratoren ergreifen k\u00f6nnen, um ihre Sicherheit zu erh\u00f6hen, w\u00e4hrend der zweite sich mit der Identifizierung und rechtzeitigen Erkennung b\u00f6sartiger Knoten im Netzwerk befasst.<\/p>\n<p>Empfohlene Ma\u00dfnahmen von Seiten der Websites: <\/p>\n<p>1. Aktivierung von HTTPS (kostenlose Zertifikate werden bereitgestellt <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let's Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Hinzuf\u00fcgen von Weiterleitungsregeln zur HTTPS-Everywhere-Liste, damit die Nutzer proaktiv eine sichere Verbindung herstellen k\u00f6nnen, anstatt sich auf eine Weiterleitung nach dem Herstellen einer ungesicherten Verbindung zu verlassen. Dar\u00fcber hinaus kann die Verwaltung von Webdiensten, wenn sie die Interaktion mit Exit-Knoten vollst\u00e4ndig vermeiden m\u00f6chte, <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">eine Onion-Version der Website bereitstellen.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Aktuell pr\u00fcft das Tor-Projekt die vollst\u00e4ndige Deaktivierung von ungesichertem HTTP im Tor-Browser. Vor einigen Jahren w\u00e4re eine solche Ma\u00dfnahme undenkbar gewesen (zu viele Ressourcen verwendeten nur ungesichertes HTTP), aber mit HTTPS-Everywhere und der kommenden Version von Firefox gibt es eine experimentelle M\u00f6glichkeit, HTTPS standardm\u00e4\u00dfig f\u00fcr die erste Verbindung zu verwenden, mit der M\u00f6glichkeit, bei Bedarf zu HTTP zur\u00fcckzukehren. Es ist immer noch unklar, wie ein solcher Ansatz die Nutzer des Tor-Browsers beeinflussen wird, daher wird er zuerst auf h\u00f6heren Sicherheitsstufen des Browsers (Schild-Icon) getestet.<\/p>\n<p>Von Seiten des Tor-Netzwerks gibt es Freiwillige, die das Verhalten der Relais \u00fcberwachen und Vorf\u00e4lle melden, sodass b\u00f6sartige Knoten von den Root-Servers des Katalogs ausgeschlossen werden k\u00f6nnen. Obwohl solche Berichte in der Regel schnell behandelt werden und b\u00f6sartige Knoten sofort nach Entdeckung abgeschaltet werden, sind die Ressourcen f\u00fcr die st\u00e4ndige \u00dcberwachung des Netzwerks unzureichend. Wenn Ihnen ein b\u00f6sartiges Relais aufgefallen ist, k\u00f6nnen Sie dies dem Projekt melden, Anleitung. <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">sind \u00fcber diesen Link verf\u00fcgbar.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Der aktuelle Ansatz hat zwei grundlegende Probleme: <\/p>\n<p>1. Es ist schwierig, die B\u00f6sartigkeit eines unbekannten Relays nachzuweisen. Wenn keine Angriffe von ihm beobachtet wurden, sollte man ihn dann behalten? Massive Angriffe, die viele Nutzer betreffen, lassen sich leichter erkennen, aber wenn die Angriffe nur eine kleine Anzahl von Websites und Nutzern betreffen, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">kann der Angreifer proaktiv handeln.<\/a>Das Tor-Netzwerk selbst besteht aus Tausenden von Relais, die weltweit verteilt sind, und diese Vielfalt (und die sich daraus ergebende Dezentralisierung) ist einer ihrer St\u00e4rken. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Es ist schwierig, die Verbindung zwischen einer Gruppe unbekannter Relays nachzuweisen (d.h. ob sie eine <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">Sybil-Attacke durchf\u00fchren).<\/a>). Viele freiwillige Relay-Operatoren w\u00e4hlen dieselben g\u00fcnstigen Netzwerke f\u00fcr ihre Unterbringung, wie Hetzner, OVH, Online, Frantech, Leaseweb usw., und wenn mehrere neue Relays entdeckt werden, wird es schwierig sein zu vermuten, ob es mehrere neue Betreiber gibt oder nur einen, der alle neuen Relays verwaltet.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Bericht des Tor-Sicherheitsrats: Schadsoftware verwendete sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}