Grupi i studiuesve të Universitetit Georgetown dhe laboratorit kërkues të Marinës së SHBA-së qëndrueshmërinë e rrjetit anonim Tor ndaj sulmeve që çojnë në refuzimin e shërbimit (DoS). Kërkimet mbi kompromisimin e rrjetit Tor kryesisht fokusohen në censurimin (bllokimin e qasjes në Tor), identifikimin e kërkesave përmes Tor në trafikun kalimtar dhe analizimin e korrelacionit të flukseve të trafikut para nyjes hyrëse dhe pas nyjes dalëse të Tor për deanonimizimin e përdoruesve. Studimi i paraqitur tregon se organizimi i sulmeve DoS ndaj Tor-it kalon pa u vënë re dhe me shpenzime disa mijë dollarësh në muaj është plotësisht i mundshëm të krijohet një situatë që dëmton funksionimin normal të Tor, e cila mund të detyrojë përdoruesit të braktisin Tor për shkak të performancës së dobët.
Kërkuesit propozojnë tre skenarë për realizimin e sulmeve DoS: krijimi i bllokimeve midis nyjeve të urave, disbalancimi i ngarkesës dhe krijimi i bllokimeve midis relayeve, për realizimin e të cilave sulmuesi ka nevojë për një kapacitet prej 30, 5 dhe 3 Gbit/s. Në ekivalentin financiar, kostoja e realizimit të një sulmi për një muaj do të jetë 17, 2.8 dhe 1.6 mijë dollarë, përkatësisht. Për krahasim, realizimi i një sulmi DDoS frontal për të penguar funksionimin e Tor do të kërkonte një kapacitet prej 512.73 Gbit/s dhe do të kushtonte 7.2 milion dollarë në muaj.
Metoda e parë, me shpenzime prej 17 mijë dollarë në muaj, përmes sulmit ndaj një grupi të kufizuar nyjesh ure me intensitet 30 Gbit/s do të ulte shpejtësinë e shkarkimit të të dhënave nga klientët me 44%. Gjatë testeve, vetëm 12 nyje obfs4 nga 38 mbetën aktive (nuk janë në listat publike) servera katalogëve dhe përdoren për të anashkaluar bllokimin e nyjeve të ruajtjes), që lejon që të sjellin selektivisht në punë nyjet e mbetura bridge me anë të përmbytjes. Zhvilluesit e Tor mund të dyfishojnë shpenzimet për mbështetje dhe të rikthejnë në punë nyjet e humbura, por sulmuesit duhet vetëm të rrisin shpenzimet e tyre deri në 31,000 dollarë në muaj për të realizuar një sulm ndaj të gjitha 38 nyjeve bridge.
Metoda e dytë, e cila kërkon 5 Gbit/s për sulm, bazohet në pengimin e funksionimit të sistemit të centralizuar të matjes së kapacitetit TorFlow dhe lejon që të ulë shpejtësinë mesatare të ngarkesës së të dhënave nga klientët me 80%. TorFlow përdoret për balancimin e ngarkesës, çka lejon që, brenda kuadrit të sulmit, të ndalojë shpërndarjen e trafikut dhe të organizojë kalimin e tij përmes një numri të kufizuar serverash, duke shkaktuar kështu ngarkesën e tyre.
Metoda e tretë, për të cilën mjaftojnë 3 Gbit/s, bazohet në përdorimin e një klienti Tor të modifikuar për të krijuar një ngarkesë parazite, duke lejuar që shpejtësia e shkarkimeve të klientëve të reduktohet me 47% për një kosto prej 1.6 mijë dollarësh në muaj. Me rritjen e shpenzimeve për sulmin deri në 6.3 mijë dollarë, mund të arrihet një ulje prej 120% në shpejtësinë e shkarkimeve të klientëve. Klienti i modifikuar, në vend të ndërtimit standard të zinxhirit me tre nyje (nyja hyrëse, nyja ndërmjetëse dhe nyja dalëse), përdor një zinxhir të lejuar nga protokolli me 8 nyje me numrin maksimale të hopave ndërmjet nyjeve, pasi kërkon shkarkime të skedarëve të mëdhenj dhe pezullon operacionet e leximit pas dërgimit të kërkesave, por vazhdon të dërgojë komanda menaxhuese SENDME, duke udhëzuar nyjat hyrëse të vazhdojnë transferimin e të dhënave.
Vërehet se iniciimi i një sulmi shërbimi është ndjeshëm më efektiv se organizimi i një sulmi DoS përmes metodës Sybil me të njëjtat shpenzime. Metoda Sybil përfshin vendosjen në rrjetin Tor të një numri të madh të rilayesve të mi, në të cilët mund të hidhen zinxhirë ose të reduktohet kapaciteti i kalimit. Me një buxhet për sulm prej 30, 5 dhe 3 Gbit/s, metoda Sybil lejon të arrihet një ulje e performancës për 32%, 7.2% dhe 4.5% të nyjeve dalëse, përkatësisht. Ndërkohë, sulmet DoS të propozuara në kuadër të hulumtimit mbulojnë të gjitha nyjet.
Nëse krahasoni shpenzimet me lloje të tjera sulmesh, realizimi i një sulmi për deanonimizimin e përdoruesve me një buxhet prej 30 Gbit/s do të mundësojë kontrollin mbi 21% të nyjeve hyrëse dhe 5.3% të nyjeve dalëse, dhe do të arrijë të mbulojë të gjitha nyjet e zinxhirit në 1.1% të rasteve. Për buxhetet prej 5 dhe 3 Gbit/s, efektiviteti do të jetë 0.06% (4.5% nyje hyrëse, 1.2% nyje dalëse) dhe 0.02% (2.8% nyje hyrëse, 0.8% nyje dalëse).
Burimi: opennet.ru
