Слабые места TOR

A

Android

Original poster
Сегодня в мире миллионы людей используют Tor. Половина пользователей зависит от этой сети. Для того, чтобы спокойно и анонимно вести деятельность в теневом пространстве, необходимо прибегать к помощи лукового маршрутизатора, но как показывает практика, просто скачать и запустить трафик через Tor мало. Необходимо правильно настроить соединение и соблюдать анонимность.
95363147-98A2-409E-90E0-B535BF20ECFA.jpeg
Даже Tor не может дать нам 100% безопасность. Пользователи Tor могут неправильно использовать инструменты для доступа в теневую сеть, за что рассчитываются отсутствием анонимности и вытекающими последствиями.

Джонатан Клидман, исследователь угроз кибербезопасности в фирме RiskIQ, недавно нашел способ идентифицировать публичные IP-адреса неправильно сконфигурированных скрытых сервисов Tor.

Это открытие подчеркивает опасность неверной настройки Tor, цель которого, давать полную анонимность и безопасность своим пользователям. Правильная настройка предполагает только локальный адрес (127.0.0.1), а не IP-адрес, доступный для пользователей сети.

Джонатан обнаружил, что в сети Tor есть множество сайтов, которые используют SSL-сертификаты и имеют скрытые сервисы, доступные через интернет, которые не настроены так как следует. Неверная конфигурация Tor - одна из основных проблем.

Компания RiskIQ провела мониторинг сайтов теневой сети. Любой сертификат SSL, который удавалось обнаружить исследователям, связан с его IP-адресом. Особых усилий, чтобы связать неверно сконфигурированные сервисы Tor с их общедоступными IP-адресами прилагать не требуется. Это исследование указывает на то большое количество скрытых сервисов Tor с открытыми общедоступными IP-адресами. Многие пользователи даркнета восприняли данную новость, как провокацию и нападение на Тоr. Но сотрудники RiskIQ быстро объяснили цель своего исследования. И подчеркнули различия в безопасности при настройке хоста для серверов 127.0.0.1 и 0.0.0.0. Также сертификаты SSL могут способствовать уязвимости в сети Tor. SSL является основой безопасного интернета и служит для защиты конфиденциальной информации. Недостаток SSL в отношении анонимности здесь заключается в том, что сертификаты могут помочь идентифицировать публичные IP-адреса сайтов в темной сети. Когда администратор скрытой службы Tor включает сертификат SSL на свой веб-сайт, домен.onion.Если оператор неправильно сконфигурирует сайт Tor таким образом, что он прослушивает открытый IP-адрес, этот сертификат с доменом .onion также будет использоваться для IP-адреса.
 
  • Like
Реакции: Ltybcrf
Название темы
Автор Заголовок Раздел Ответы Дата
G Слабые места Tor и MikroTik Полезные статьи 1
L Интересно Венчурный инвестор назвал криптовалюту, которая может сместить Ethereum со второго места Новости в сети 0
D Google Drive без ограничений, 1 TB места в OneDrive и другое Полезные статьи 81
Emilio_Gaviriya Статья Сеть Tor: Возможности и ограничения. Анонимность и приватность 0
Emilio_Gaviriya Статья Деанонимизация пользователей Tor через файлы-приманки. Анонимность и приватность 1
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
Admin Интересно Создание своего Shadowsocks + v2ray + tor [Часть 2] Настройка системы для работы 5
S Не работает интернет без vpn или tor Вопросы и интересы 2
S Проверено Надежный VPN без логов: Premium (Single VPN), Double (VPN+VPN), Onion (VPN+TOR) | SecretsLine Дедики/VPN/соксы/ssh 0
S TOR роутер на базе Raspberry с поддержкой VPN. Полезные статьи 2
M Анонимный клиент BitTorrent через Tor SSH / дедики / Vpn / Proxy / Socks 1
B Спецслужбы могут легко вычислить твое реальное имя через Tor Полезные статьи 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
АнАлЬнАя ЧуПаКаБрА INLINE San wells Brute/Checker | TOR | Проекты Private Keeper 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
H GNUnet - новый конкурент TOR Софт для работы с текстом/Другой софт 0
S Correlation attack на Tor с точностью 96% Уязвимости и взлом 0
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Kali Linux 0
G Скрываем факт использования TOR Полезные статьи 0
S Создание сайта в сети TOR Низкоуровневое программирование 1
Sasha3108 Заходим в DarkNet без TOR, VPN и т.д. Способы заработка 3
S IOS и Android, основы безопасного доступа в Tor и анонимной переписки Настройка системы для работы 4
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
S Как пропустить TOR через Socks? Анонимность и приватность 0
P Просмотр сайтов "onion" без Tor-а Полезные статьи 6
E Гоним весь трафик через TOR Анонимность и приватность 2
Ю Материал про Tor. Анонимность и приватность 9
F [Слив с TOR] ULTIMATE PAYPAL CASHOUT Способы заработка 9
K 7 сайтов в Tor, за которые могут посадить. Полезные статьи 13
C Анонимность в Tor: что нельзя делать. Анонимность и приватность 6
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
S Фальшивое приложение Tor атакует пользователей «Темной паутины» Новости в сети 0
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0
C В Госдуму внесен законопроект о запрете VPN и Tor на территории РФ Новости в сети 4
M TOR на смартфон - TORnado браузер SSH / дедики / Vpn / Proxy / Socks 9
T TOR+VPN за 5 минут SSH / дедики / Vpn / Proxy / Socks 1
O Пропускаем весь трафик через TOR (Linux) Анонимность и приватность 9
$ Tor Browser Portable [Версия без установки] Софт для работы с текстом/Другой софт 4
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
P Пропускаем весь траффик через Tor на Mac OS Анонимность и приватность 1
K В Беларуси начали блокировать Tor Новости в сети 0
S Пропускаем трафик через TOR Анонимность и приватность 4
Admin TOR->SSH. Или настраиваем TOR Browser для работы в .onion Настройка системы для работы 1
Admin Перенос проектов в tor Полезные статьи 1

Название темы