{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Rapport du conseil de s\u00e9curit\u00e9 Tor : des n\u0153uds de sortie malveillants utilisaient sslstrip.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Rapport du conseil de s\u00e9curit\u00e9 Tor : des n\u0153uds de sortie malveillants utilisaient sslstrip.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>L'essence de l'\u00e9v\u00e9nement<\/b><\/p>\n<p>En mai 2020, un groupe de n\u0153uds de sortie a \u00e9t\u00e9 d\u00e9couvert, s'immis\u00e7ant dans les connexions sortantes. En particulier, ils laissaient presque toutes les connexions intactes, mais interceptaient les connexions \u00e0 un petit nombre d'\u00e9changes de cryptomonnaie. Si les utilisateurs visitaient la version HTTP du site (c'est-\u00e0-dire non chiffr\u00e9e et non authentifi\u00e9e), les n\u0153uds malveillants emp\u00eachaient la redirection vers la version HTTPS (c'est-\u00e0-dire chiffr\u00e9e et authentifi\u00e9e). Si l'utilisateur ne remarquait pas la substitution (par exemple, l'absence du symbole de cadenas dans le navigateur) et commen\u00e7ait \u00e0 transmettre des informations importantes, ces informations pouvaient \u00eatre intercept\u00e9es par l'attaquant.<\/p>\n<p>Le projet Tor a exclu ces n\u0153uds du r\u00e9seau en mai 2020. En juillet 2020, un autre groupe de relais menant une attaque similaire a \u00e9t\u00e9 d\u00e9couvert, apr\u00e8s quoi ils ont \u00e9galement \u00e9t\u00e9 exclus. Il n'est toujours pas clair si des utilisateurs ont \u00e9t\u00e9 attaqu\u00e9s avec succ\u00e8s, mais \u00e9tant donn\u00e9 l'ampleur de l'attaque et le fait que l'attaquant a tent\u00e9 \u00e0 nouveau (le premier cas a touch\u00e9 23 % de la capacit\u00e9 combin\u00e9e des n\u0153uds de sortie, le second environ 19 %), il est raisonnable de supposer que l'assaillant a trouv\u00e9 les co\u00fbts de l'attaque justifi\u00e9s.<\/p>\n<p>Cet incident est un bon rappel que les requ\u00eates HTTP ne sont ni chiffr\u00e9es ni authentifi\u00e9es et sont donc encore vuln\u00e9rables. Le navigateur Tor est livr\u00e9 avec l'extension HTTPS-Everywhere, sp\u00e9cialement con\u00e7ue pour pr\u00e9venir de telles attaques, mais son efficacit\u00e9 est limit\u00e9e par une liste qui ne couvre pas tous les sites web du monde. Les utilisateurs qui visitent les versions HTTP des sites seront toujours menac\u00e9s.<\/p>\n<p><b>Pr\u00e9venir de telles attaques \u00e0 l'avenir<\/b><\/p>\n<p>Les m\u00e9thodes de pr\u00e9vention des attaques se divisent en deux parties : la premi\u00e8re inclut les mesures que peuvent prendre les utilisateurs et les administrateurs de sites pour renforcer leur s\u00e9curit\u00e9, tandis que la seconde concerne l'identification et la d\u00e9tection rapide des n\u0153uds malveillants du r\u00e9seau.<\/p>\n<p>Actions recommand\u00e9es pour les sites : <\/p>\n<p>1. Activer HTTPS (des certificats gratuits sont fournis <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let's Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Ajout de r\u00e8gles de redirection dans la liste HTTPS-Everywhere, permettant aux utilisateurs d'\u00e9tablir une connexion s\u00e9curis\u00e9e de mani\u00e8re proactive plut\u00f4t que de compter sur une redirection apr\u00e8s avoir \u00e9tabli une connexion non s\u00e9curis\u00e9e. De plus, si l'administration des services web souhaite \u00e9viter compl\u00e8tement toute interaction avec les n\u0153uds de sortie, elle peut <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">fournir une version onion du site<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Actuellement, le projet Tor envisage de d\u00e9sactiver compl\u00e8tement HTTP non s\u00e9curis\u00e9 dans Tor Browser. Il y a quelques ann\u00e9es, une telle mesure \u00e9tait impensable (trop de ressources ne disposaient que d'HTTP non s\u00e9curis\u00e9), mais HTTPS-Everywhere et la prochaine version de Firefox ont une possibilit\u00e9 exp\u00e9rimentale d'utiliser HTTPS par d\u00e9faut pour la premi\u00e8re connexion, avec la capacit\u00e9 de revenir \u00e0 HTTP si n\u00e9cessaire. Il reste encore \u00e0 voir comment une telle approche affectera les utilisateurs de Tor Browser, car elle sera d'abord test\u00e9e \u00e0 des niveaux de s\u00e9curit\u00e9 plus \u00e9lev\u00e9s du navigateur (ic\u00f4ne de bouclier).<\/p>\n<p>Du c\u00f4t\u00e9 du r\u00e9seau Tor, des b\u00e9n\u00e9voles surveillent le comportement des relais et signalent les incidents, ce qui permet aux n\u0153uds malveillants d'\u00eatre exclus par les serveurs racines des annuaires. Bien que ces rapports soient g\u00e9n\u00e9ralement trait\u00e9s rapidement et que les n\u0153uds malveillants soient d\u00e9connect\u00e9s imm\u00e9diatement apr\u00e8s leur d\u00e9couverte, il n'y a pas suffisamment de ressources pour une surveillance continue du r\u00e9seau. Si vous parvenez \u00e0 d\u00e9tecter un relais malveillant, vous pouvez le signaler au projet, instructions <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">sont disponibles \u00e0 ce lien<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>L'approche actuelle pr\u00e9sente deux probl\u00e8mes fondamentaux : <\/p>\n<p>1. Lors de l'examen d'un relais inconnu, il est difficile de prouver sa malveillance. Si aucune attaque de sa part n'a \u00e9t\u00e9 observ\u00e9e, faut-il le laisser en place ? Les attaques massives touchant de nombreux utilisateurs sont plus faciles \u00e0 d\u00e9tecter, mais si les attaques ne concernent qu'un petit nombre de sites et d'utilisateurs, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">l'attaquant peut agir de mani\u00e8re proactive<\/a>. Le r\u00e9seau Tor en lui-m\u00eame est compos\u00e9 de milliers de relais situ\u00e9s dans le monde entier, et cette diversit\u00e9 (et la d\u00e9centralisation qui en d\u00e9coule) est l'une de ses forces. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Lorsqu'on examine un groupe de relais inconnus, il est difficile de prouver leur interconnexion (c'est-\u00e0-dire, s'ils m\u00e8nent <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">une attaque de Sybil<\/a>). De nombreux op\u00e9rateurs de relais volontaires choisissent les m\u00eames r\u00e9seaux bon march\u00e9 pour l'h\u00e9bergement, tels que Hetzner, OVH, Online, Frantech, Leaseweb, etc., et s'il est d\u00e9couvert plusieurs nouveaux relais, il sera difficile de d\u00e9terminer avec certitude s'il y a plusieurs nouveaux op\u00e9rateurs ou un seul g\u00e9rant tous les nouveaux relais.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Rapport du conseil de s\u00e9curit\u00e9 Tor : des n\u0153uds de sortie malveillants ont utilis\u00e9 sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}