» »

Tor: še en uporabnik izsleden, omrežje nič manj anonimno

Tor: še en uporabnik izsleden, omrežje nič manj anonimno

NBC - Ta teden je FBI razkrinkal še enega uporabnika anonimizacijskega omrežja Tor, ki se je v ponedeljek skušal izogniti zaključnemu izpitu, tako da je zjutraj razposlal na različne naslove Univerze e-pošto z lažnim obvestilom o podtaknjeni bombi.

20-letni študent s Harvarda Eldo Kim je moral biti kmalu po tem razkrinkan, saj so proti njem vložili obtožnico že naslednji dan. Kot je moč razbrati iz obtožnega akta, je seznam uporabnikov univerzitetnega brezžičnega omrežja, ki so tedaj pretakali paketke po Tor omrežju (gre za povsem običajne prometne podatke, ki so se očitno hranili zaradi retencijske varnostne politike ustanove), zveznim agentom priskrbela kar Univerza sama. Tako ti niso imeli veliko dela, potrkali so na nekaj vrat in z malo sreče prišli do priznanja osumljenca takoj po soočenju.

Kot poudarja Bruce Schneier v zapisu na svojem blogu: »Tor ni bil zlomljen, zlomil se je Kim.« Je pa tudi res, da se možnosti za identifikacijo uporabnika povečujejo s posluževanjem manj obljudenih anonimizacijskih omrežji (kjer so po razmišljanju preiskovalcev kar vsi uporabniki sumljivi), saj je retencija prometnih podatkov postala na več ravneh tako ali drugače praksa. In res je, da nas izdaja ob tem še naše vedenje, a nekateri se izdajo kar sami …

17 komentarjev

RejZoR ::

Sama uporaba Tor omrežja ni po defaultu anonimna, ker moraš upoštevat še kar nekaj ukrepov, da ne leakaš svojega pravega naslova preko samega brskanja.
Angry Sheep Blog @ www.rejzor.com

dronyx ::

Ali se je študent zlomil že pred waterboardingom?

mtosev ::

jaz sn že pred časom trdil, da ni anonimnosti na netu (tud prek tor-a).I win
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

RejZoR ::

TOR je varen če se striktno držiš vseh pravil. Lahko pa čist nevede leakaš podatke...
Angry Sheep Blog @ www.rejzor.com

ScumbagSteve ::

Če ne izvajate kriminala nimate kaj skrivat
Scumbag Štefko

Hayabusa ::

Pravi nekdo, ki skriva vse svoje podatke v profilu ST https://slo-tech.com/profili/97068/?mes... :D.

jlpktnst ::

RejZoR je izjavil:

TOR je varen če se striktno držiš vseh pravil. Lahko pa čist nevede leakaš podatke...


Problem je premala uporabniška baza in padeš po "ugasnjen mobitel" paradigmi (tisti ki ima ugasnjen mobitel je sumljiv in ga bomo spremljali še bolj podrobno). Torej ker uporabljaš tor padeš takoj v rizično sumljivo skupino. Če je teh uporabnikov recimo 10 je prekleto lažje najti to, kot pa uporabnika izmed 10000. Dokler ne uporabljamo tora praktično vsi, ti enostavno ne pomaga.

trizob ::

Tor je v osnovi, po zdaj razpoložljivih podatkih, zanesljivo anonimen. Izdata nas lahko predvsem nevede nameščena zlonamerna koda in naše vedenje.

V konkretnem primeru policija ne razpolaga s trdnimi materialnimi dokazi, da je to e-pošto poslal nekdo prek Tor omrežja z univerzitetnega IP naslova, kaj šele, da je bil to prav Kim. Je pa pustil številne indice, predvsem časovno ujemanje, kako natančno, ne vemo in samo dejstvo v retencijski bazi, da je uporabljal Tor (iz univerzitetnega omrežja jih pač ni veliko takšnih). Če bi Tor povezavo gonil cel dan, bi že bil manj sumljiv, a lahko bi uporabil tudi Obfsproxy in se tako izognil tveganju, da se znajde na seznamu uporabnikov univerzitetnega omrežja, ki uporabljajo Tor.

OK.d ::

ta primer ne šteje, next
LPOK.d

LeQuack ::

Hayabusa je izjavil:

Pravi nekdo, ki skriva vse svoje podatke v profilu ST https://slo-tech.com/profili/97068/?mes... :D.


Burned! Nekaj skriva zihr.
Quack !

Oberyn ::

ScumbagSteve je izjavil:

Če ne izvajate kriminala nimate kaj skrivat

Če izvajaš kriminal, tudi nimaš kaj skrivat. Saj je vendar jasno, da moraš biti v takem primeru kaznovan. Kako te bodo pa našli, če se skrivaš?

goldenratio ::

"če ne delaš kaznivih dejanj te nima, kaj skrbeti" hahhahhahahhahaha;((:))

Mogoče se ne zavedate, da nekateri ljudje preko Tor... izvajajo samo svobodo govora ( kritike bank, skupin političnih ljudi..itd)

Če sami uporabljate internet samo za filme, porniče, igrice,(nobenega ne ogrožate, ker ste brez svojega mnenja) ... ne sodite druge samo po sebi ! nekateri delajo pravilne stvari, ki postajajo "ilegalne", ker zakone pišejo tako kot otrok risbice

Zgodovina sprememb…

Yacked2 ::

Jaz bi ga zapru že zaradi slabe izvedbe. Pa nemoreš to početi preko univerzitetnega wifija. Vsaj toliko bi se lahko potrudil ter uporabil free wifi iz lokala preko ceste.
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

Spiky28 ::

Ta pa je pacient, tor ti nič ne pomaga če ga uporabiš na tak butast način.

vostok_1 ::

Če pošiljaš iz svojega računalnika, ki ga redno uporabljaš...če recimo to narediš iz javnega Wifi, se ne kje zabeleži MAC address? PA pol naslednjič ko greš na net iz doma te posledično ulovijo?
Če že iz svojega pcja, a ni boljše prek bridg-ane virtualke?

Yacked2 ::

vostok_1 je izjavil:

Če pošiljaš iz svojega računalnika, ki ga redno uporabljaš...če recimo to narediš iz javnega Wifi, se ne kje zabeleži MAC address? PA pol naslednjič ko greš na net iz doma te posledično ulovijo?
Če že iz svojega pcja, a ni boljše prek bridg-ane virtualke?


MAC se spremeni v 3h komandah
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

gslo ::

mtosev je izjavil:

jaz sn že pred časom trdil, da za bedake ni anonimnosti na netu (tud prek tor-a).I win


fixed.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

NSA ste sumljivi, že če berete o Toru

Oddelek: Novice / NWO
379368 (5924) dronyx
»

Novosti na področju anonimizacije

Oddelek: Novice / Zasebnost
275261 (4181) B-D_
»

Hramba prometnih podatkov kot orodje boja proti piratstvu?

Oddelek: Novice / Zasebnost
468011 (6747) M.B.
»

Anonimizacija za vsakogar: TorPark v0.2

Oddelek: Novice / Zasebnost
246612 (5176) MrStein
»

Anon-IM - Anonymous Instant Messaging v. 0.0.1

Oddelek: Novice / Zasebnost
153643 (3105) lukaz

Več podobnih tem