Zaútočte na používateľov Tor pomocou štvrtiny výkonu výstupných uzlov

Autor projektu OrNetRadar, ktorá monitoruje pripojenie nových skupín uzlov k anonymnej sieti Tor, publikovaný správa identifikujúca hlavného operátora škodlivých výstupných uzlov Tor, ktorý sa pokúša manipulovať s návštevnosťou používateľov. Podľa uvedenej štatistiky bol 22. máj zaznamená pripojenie k sieti Tor veľkej skupiny škodlivých uzlov, v dôsledku čoho útočníci získali kontrolu nad prevádzkou, pokrývajúc 23.95 % všetkých požiadaviek cez výstupné uzly.

Zaútočte na používateľov Tor pomocou štvrtiny výkonu výstupných uzlov

Na vrchole svojej činnosti tvorilo zákernú skupinu asi 380 uzlov. Prepojením uzlov na základe kontaktných e-mailov špecifikovaných na serveroch so škodlivou aktivitou vedci dokázali identifikovať najmenej 9 rôznych zhlukov škodlivých výstupných uzlov, ktoré boli aktívne približne 7 mesiacov. Vývojári Tor sa pokúsili zablokovať škodlivé uzly, ale útočníci rýchlo obnovili svoju činnosť. V súčasnosti sa počet škodlivých uzlov znížil, no stále cez ne prechádza viac ako 10 % prevádzky.

Zaútočte na používateľov Tor pomocou štvrtiny výkonu výstupných uzlov

Selektívne odstránenie presmerovaní je zaznamenané z aktivity zaznamenanej na škodlivých výstupných uzloch
na HTTPS verzie stránok pri prvotnom prístupe k zdroju bez šifrovania cez HTTP, čo útočníkom umožňuje zachytiť obsah relácií bez nahradenia TLS certifikátov (útok „ssl stripping“). Tento prístup funguje pre používateľov, ktorí zadajú adresu lokality bez toho, aby pred doménou výslovne uviedli „https://“ a po otvorení stránky sa nezameriavajú na názov protokolu v paneli s adresou prehliadača Tor. Na ochranu pred blokovaním presmerovaní na HTTPS sa odporúča používať stránky Predbežné načítanie HSTS.

Na sťaženie identifikácie škodlivej činnosti sa nahrádzanie vykonáva selektívne na jednotlivých stránkach, najmä v súvislosti s kryptomenami. Ak sa v nechránenej prevádzke zistí bitcoinová adresa, vykonajú sa zmeny v prevádzke, aby sa bitcoinová adresa nahradila a transakcia sa presmerovala do vašej peňaženky. Škodlivé uzly sú hosťované poskytovateľmi, ktorí sú populárni pre hosťovanie normálnych uzlov Tor, ako sú OVH, Frantech, ServerAstra a Trabia Network.

Zdroj: opennet.ru

Pridať komentár