Ҳамла ба корбарони Tor бо истифода аз чоряки қудрати гиреҳҳои баромад

Муаллифи лоиҳа OrNetRadar, ки пайвастшавии гурӯҳҳои нави гиреҳҳоро ба шабакаи номаълуми Tor назорат мекунад, нашр гузориш дар бораи муайян кардани як оператори асосии гиреҳҳои баромади зараровар Tor, ки кӯшиши таҳрири трафики корбаронро дорад. Тибқи омори боло 22 май буд сабт шудааст пайвастшавӣ ба шабакаи Tor як гурӯҳи калони гиреҳҳои зараровар, ки дар натиҷа ҳамлагарон назорати трафикро ба даст оварданд, ки 23.95% тамоми дархостҳоро тавассути гиреҳҳои баромад фаро гирифт.

Ҳамла ба корбарони Tor бо истифода аз чоряки қудрати гиреҳҳои баромад

Дар авҷи фаъолияти худ гурӯҳи бадхоҳ аз 380 гиреҳ иборат буд. Бо пайваст кардани гиреҳҳо дар асоси почтаи электронии тамос, ки дар серверҳо бо фаъолияти зараровар нишон дода шудаанд, муҳаққиқон тавонистанд ҳадди аққал 9 кластерҳои гуногуни гиреҳҳои баромади зарароварро, ки тақрибан 7 моҳ фаъол буданд, муайян кунанд. Таҳиягарони Tor кӯшиш карданд, ки гиреҳҳои зарароварро маҳкам кунанд, аммо ҳамлагарон ба зудӣ фаъолияти худро аз сар гирифтанд. Дар айни замон шумораи гиреҳҳои зараровар кам шудааст, аммо зиёда аз 10% трафик тавассути онҳо мегузарад.

Ҳамла ба корбарони Tor бо истифода аз чоряки қудрати гиреҳҳои баромад

Бартарафкунии интихобии масирҳо аз фаъолияте, ки дар гиреҳҳои баромади зараровар сабт шудааст, қайд карда мешавад
ба версияҳои HTTPS-и сайтҳо ҳангоми дастрасии аввал ба манбаъ бидуни рамзгузорӣ тавассути HTTP, ки ба ҳамлагарон имкон медиҳад, ки бидуни иваз кардани сертификатҳои TLS (ҳамлаи "ssl stripping") мӯҳтавои сессияҳоро боздорад. Ин равиш барои корбароне кор мекунад, ки суроғаи сайтро бидуни нишон додани “https://” пеш аз домен ворид мекунанд ва пас аз кушодани саҳифа ба номи протокол дар сатри суроғаҳои Tor Browser тамаркуз намекунанд. Барои муҳофизат аз масдуд кардани масир ба HTTPS, сайтҳо тавсия дода мешаванд, ки истифода шаванд Пешакӣ боркунии HSTS.

Барои душвор кардани муайян кардани фаъолияти шубҳанок, ивазкунӣ ба таври интихобӣ дар сайтҳои инфиродӣ, асосан ба cryptocurrencies марбут аст, анҷом дода мешавад. Агар суроғаи биткоин дар трафики муҳофизатнашуда муайян карда шавад, пас ба трафик барои иваз кардани суроғаи биткоин ва интиқоли транзаксия ба ҳамёни шумо тағирот ворид карда мешавад. Гиреҳҳои зараровар аз ҷониби провайдерҳо ҷойгир карда мешаванд, ки барои ҷойгир кардани гиреҳҳои муқаррарии Tor маъмуланд, ба монанди OVH, Frantech, ServerAstra ва Network Trabia.

Манбаъ: opennet.ru

Илова Эзоҳ