{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Rapport van de Tor-veiligheidsraad: kwaadaardige exitnodes hebben sslstrip gebruikt.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Rapport van de Tor-veiligheidsraad: kwaadaardige exitnodes hebben sslstrip gebruikt.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>De kern van de gebeurtenis<\/b><\/p>\n<p>In mei 2020 werd een groep exitnodes ontdekt die zich inlaste in uitgaande verbindingen. In het bijzonder lieten ze bijna alle verbindingen intact, maar onderschepten ze verbindingen naar een aantal cryptocurrency-exchanges. Als gebruikers de HTTP-versie van de site bezochten (d.w.z. niet-versleuteld en niet-geauthentiseerd), verhinderden de kwaadaardige nodes de omleiding naar de HTTPS-versie (d.w.z. versleuteld en geauthentiseerd). Als de gebruiker de vervanging niet opmerkte (bijvoorbeeld het ontbreken van het hangslotsymbool in de browser) en begon belangrijke informatie te verzenden, kon deze informatie door de aanvaller worden onderschept.<\/p>\n<p>Het Tor-project heeft deze knooppunten in mei 2020 uit het netwerk verwijderd. In juli 2020 werd een nieuwe groep relays ontdekt die een soortgelijke aanval uitvoerden, waarna ook zij werden uitgesloten. Tot nu toe is het onduidelijk of er gebruikers succesvol zijn aangevallen, maar gezien de schaal van de aanval en het feit dat de aanvaller het opnieuw heeft geprobeerd (de eerste aanval betrof 23% van de totale capaciteit van de exit-knooppunten, de tweede ongeveer 19%), is het redelijk om aan te nemen dat de aanvaller de kosten van de aanval gerechtvaardigd vond.<\/p>\n<p>Dit incident is een goede herinnering dat HTTP-verzoeken niet versleuteld en niet geverifieerd zijn en daarom nog steeds kwetsbaar. Tor Browser wordt geleverd met de extensie HTTPS-Everywhere, die speciaal is ontworpen om soortgelijke aanvallen te voorkomen, maar de effectiviteit ervan is beperkt tot een lijst die niet alle websites ter wereld dekt. Gebruikers zullen altijd onderhevig zijn aan gevaar wanneer ze de HTTP-versie van websites bezoeken.<\/p>\n<p><b>Voorkomen van soortgelijke aanvallen in de toekomst<\/b><\/p>\n<p>Maatregelen om aanvallen te voorkomen zijn verdeeld in twee delen: de eerste omvat acties die gebruikers en websitebeheerders kunnen ondernemen om hun veiligheid te vergroten, terwijl de tweede betrekking heeft op het identificeren en tijdig ontdekken van kwaadaardige nodes in het netwerk.<\/p>\n<p>Aanbevolen acties van websites: <\/p>\n<p>1. Inschakelen van HTTPS (gratis certificaten beschikbaar) <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let&#8217;s Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Het toevoegen van omleidingsregels aan de HTTPS-Everywhere-lijst, zodat gebruikers proactief een beveiligde verbinding kunnen tot stand brengen in plaats van afhankelijk te zijn van een omleiding na het tot stand brengen van een onveilige verbinding. Bovendien, als de beheerder van de webdiensten volledig wil vermijden interactie met exitnodes, kan hij <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">een onion-versie van de website aanbieden.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Op dit moment overweegt het Tor-project om onveilige HTTP volledig uit de Tor Browser te verwijderen. Enkele jaren geleden was een dergelijke maatregel ondenkbaar (te veel bronnen beschikten alleen over onveilige HTTP), maar met HTTPS-Everywhere en de komende versie van Firefox is er een experimentele mogelijkheid om standaard HTTPS te gebruiken voor de eerste verbinding, met de optie om indien nodig terug te keren naar HTTP. Het is nog onduidelijk hoe een dergelijke aanpak de gebruikers van Tor Browser zal be\u00efnvloeden, daarom zal dit eerst worden getest op hogere beveiligingsniveaus in de browser (schildpictogram).<\/p>\n<p>Aan de kant van het Tor-netwerk zijn er vrijwilligers die het gedrag van relays in de gaten houden en incidenten rapporteren, zodat kwaadaardige knooppunten kunnen worden uitgesloten door de hoofdservers van de catalogus. Hoewel dergelijke rapporten meestal snel worden bekeken en kwaadaardige knooppunten onmiddellijk worden afgesloten na ontdekking, zijn er niet genoeg middelen voor voortdurende monitoring van het netwerk. Als je een kwaadaardige relay hebt ontdekt, kun je dit melden aan het project, instructies <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">zijn beschikbaar via deze link.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>De huidige aanpak heeft twee fundamentele problemen: <\/p>\n<p>1. Het is moeilijk om de kwaadaardigheid van een onbekende relais te bewijzen. Als er geen aanvallen van zijn kant zijn waargenomen, moet hij dan blijven staan? Massale aanvallen die veel gebruikers treffen zijn gemakkelijker te detecteren, maar als aanvallen slechts een klein aantal sites en gebruikers treffen, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">kan de aanvaller anticiperen.<\/a>. Het Tor-netwerk zelf bestaat uit duizenden relays die over de hele wereld zijn verspreid, en deze diversiteit (en de daaruit voortvloeiende decentralisatie) is een van zijn sterkste punten. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Het is moeilijk om de onderlinge verbondenheid van een groep onbekende relais te bewijzen (dwz, voeren ze <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">een Sybil-aanval uit).<\/a>). Veel vrijwillige retransmissie-operators kiezen dezelfde goedkope netwerken voor hosting, zoals Hetzner, OVH, Online, Frantech, Leaseweb, enzovoorts. En als er meerdere nieuwe retransmissie-operators worden ontdekt, zal het moeilijk zijn om eenduidig vast te stellen of er meerdere nieuwe operators zijn of slechts \u00e9\u00e9n die alle nieuwe retransmissies beheert.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Bron: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Rapport van de Tor-veiligheidsraad: kwaadaardige exitnodes gebruikten sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}