image

Ambassade e-mail onderschept via Tor

maandag 10 september 2007, 11:53 door Redactie, 6 reacties

De Zweedse beveiligingsonderzoeker die laatst een lijst met wachtwoorden van ambassade e-mail accounts publiceerde, heeft de gegevens onderschept via Tor. Dan Egerstad plaatste vijf Tor exit nodes op verschillende locaties op het internet. Tor biedt gebruikers anonimiteit, maar volgens Egerstad denken veel mensen dat de privacytool ook voor "end-to-end" encryptie zorgt, wat dus niet het geval is. Hierdoor nemen veel Tor-gebruikers geen maatregelen om hun internetactiviteiten te beschermen.

Egerstad denkt dat hij niet de enige is die Tor gebruikt voor het onderscheppen van e-mail. "Ik weet zeker dat ik niet de enige ben die dit heeft ontdekt. Ik weet heel zeker dat er opsporingsdiensten zijn die hetzelfde doen. Er is waarschijnlijk een reden dat mensen vrijwillig een node op zetten."

De onderzoeker wist de logins van de ambassades van Australie, Japan, Iran, India en Rusland te achterhalen. Het ging niet alleen om e-mail, ook Instant Messaging berichten wist hij te onderscheppen. Het probleem met Tor is dat de laatste node die het verkeer afhandelt, het verkeer moet ontsleutelen om het naar de eindbestemming te sturen. Iemand die deze node beheert kan dus zien wat er door zijn server gaat, iets waar Tor zelf ook voor waarschuwt. Toch ontdekte Egerstad dat 95% van het verkeer dat door zijn servers ging niet versleuteld was.

Afgelopen donderdag Verdween Egerstad door toedoen van de Verenigde Staten digitaal van de aardbodem, mogelijk omdat de VS dezelfde tactiek gebruikt voor het monitoren en afluisteren van andere landen.

Reacties (6)
10-09-2007, 12:13 door Anoniem
Waarom denken mensen dat instituten als het US Naval Research Lab
bezig zijn met projecten als TOR, en hiermee aan het publiek "anoniem"
internet aanbieden. Voor de meeste zal het nieuws dat TOR een militaire
achtergrond heeft wellicht nieuws zijn ?
10-09-2007, 12:17 door Anoniem
oud nieuws, exit nodes was het "probleem".
10-09-2007, 16:16 door Anoniem
het hele Internet heeft een deels militaire achtergrond,
maar dat terzijde.

Dit 'probleem' is inderdaad niet nieuw en valt te verwachten
als je even nadenkt hoe eea. werkt.
10-09-2007, 17:12 door Anoniem
Helaas bestaat nu de mogelijkheid dat overheden het gebruik
van TOR stafbaar gaan stellen omdat is gebleken dat de staat
een risico loopt...

Overheden kiezen nu eenmaal de weg van de minste weerstand,
en omdat 80% van de thuisgebruikers nog nooit van TOR
hebben gehoord zal het verzet/protest dus minimaal zal
zijn......

We wachten af......
11-09-2007, 02:56 door Anoniem
Door Anoniem
Helaas bestaat nu de mogelijkheid dat overheden het gebruik
van TOR stafbaar gaan stellen omdat is gebleken dat de staat
een risico loopt...

Wie trekt zich nu iets van aan wat ``de staat strafbaar stelt´´?
11-09-2007, 10:16 door Anoniem
mooi voorbeeld van klok en klepel die lui
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.