O grup de cercetători de la Universitatea Georgetown și de la laboratorul de cercetare al Marinei Americane rezistența rețelei anonime Tor la atacurile de tip denial of service (DoS). Cercetările privind compromiterea rețelei Tor se concentrează în principal pe cenzurarea (blocarea accesului la Tor), pe identificarea cererilor prin Tor în traficul de tranzit și pe analiza corelației fluxurilor de trafic înainte de nodul de intrare și după nodul de ieșire Tor pentru de-anonimizarea utilizatorilor. Studiul prezentat arată că organizarea atacurilor DoS împotriva Tor este neglijată și că, cu un cost de câteva mii de dolari pe lună, este realizabil să se creeze condiții care să afecteze funcționarea normală a Tor, obligând utilizatorii să înceteze utilizarea Tor din cauza performanței slabe.
Cercetătorii au propus trei scenarii de desfășurare a atacurilor DoS: crearea de congestii între nodurile bridge, dezechilibrarea sarcinii și generarea de congestii între relee, pentru care atacatorul trebuie să dispună de o lățime de bandă de 30, 5 și respectiv 3 Gbit/s. În termeni financiari, costul desfășurării unui atac pe parcursul unei luni va fi de 17, 2.8 și 1.6 mii de dolari, respectiv. Spre comparație, desfășurarea unui atac DDoS direct pentru a afecta funcționarea Tor ar necesita o lățime de bandă de 512.73 Gbit/s și ar costa 7.2 milioane de dolari pe lună.
Prima metodă, cu un cost de 17 mii de dolari pe lună, prin inundarea unui set limitat de noduri bridge cu o intensitate de 30 Gbit/s, va reduce viteza de descărcare a datelor de către clienți cu 44%. În cadrul testelor, au rămas funcționale doar 12 noduri bridge obfs4 din 38 (neincluse în listele publice și utilizate pentru a ocoli blocarea nodurilor de verificare), ceea ce permite eliminarea selecționată a nodurilor bridge rămase prin inundație. Dezvoltatorii Tor pot dubla costurile de întreținere și pot restabili funcționarea nodurilor lipsă, dar atacatorului îi va fi suficient să își crească cheltuielile la 31 de mii de dolari pe lună pentru a desfășura un atac asupra tuturor celor 38 de noduri bridge. servere Cordial
A doua metodă, care necesită 5 Gbit/s pentru atac, se bazează pe compromiterea sistemului centralizat de măsurare a lățimii de bandă TorFlow și permite reducerea vitezei medii de descărcare a datelor de către clienți cu 80%. TorFlow este utilizat pentru echilibrarea sarcinii, ceea ce permite, în cadrul atacului, compromiterea distribuției traficului și organizarea acestuia printr-un număr limitat de servere, cauzându-le supraîncărcare.
A treia metodă, care necesită doar 3 Gbit/s, se bazează pe utilizarea unui client Tor modificat pentru a crea o încărcătură parazitară, ceea ce permite reducerea vitezei descărcărilor clienților cu 47% la un cost de 1.6 mii dolari pe lună. Prin creșterea cheltuielilor pentru atac la 6.3 mii dolari, se poate obține o reducere a vitezei descărcărilor clienților cu 120%. Clientul modificat, în loc să construiască o lanț de trei noduri (noddul de intrare, nodul intermediar și nodul de ieșire), utilizează un lanț de 8 noduri permis de protocol, cu un număr maxim de hop-uri între noduri, după care solicită descărcarea fișierelor mari și suspendă operațiunile de citire după trimiterea cererilor, dar continuă să trimită comenzi de control SENDME, instructând nodurile de intrare să continue transmiterea datelor.
Se remarcă faptul că inițierea unui atac de refuz al serviciului este semnificativ mai eficientă decât organizarea unui atac DoS prin metoda Sybil, având costuri similare. Metoda Sybil implică plasarea în rețeaua Tor a unui număr mare de propriile relee, pe care se pot respinge lanțurile sau se poate limita lățimea de bandă. Având un buget pentru atac de 30, 5 și 3 Gbit/s, metoda Sybil permite obținerea unei reduceri a performanței pentru 32%, 7.2% și 4.5% din nodurile de ieșire, respectiv. În timp ce atacurile DoS propuse în cadrul studiului acoperă toate nodurile.
Comparând costurile cu alte tipuri de atacuri, desfășurarea unui atac de deanonimizare a utilizatorilor cu un buget de 30 Gbit/s va permite controlul asupra 21% nodurilor de intrare și 5.3% nodurilor de ieșire, având o acoperire a tuturor nodurilor din lanț în 1.1% din cazuri. Pentru bugetele de 5 și 3 Gbit/s, eficiența va fi de 0.06% (4.5% din nodurile de intrare, 1.2% din nodurile de ieșire) și 0.02% (2.8% din nodurile de intrare, 0.8% din nodurile de ieșire).
Sursa: opennet.ro
