In september zorgde de Zweedse hacker Dan Egerstad voor de nodige opschudding door een lijst met 100 wachtwoorden van verschillende ambassade e-mail accounts online te zetten, maar nu lijkt het erop dat de accounts al gekraakt waren. Egerstad wist via Tor zo'n 1000 logins te bemachtigen, waarmee hij e-mails van de ambassades van Australië, Japan, Iran, India en Rusland kon lezen.
Het ging om visa verzoeken, informatie over gestolen of verloren paspoorten, een Excel sheet met vertrouwelijke informatie van een aantal paspoorthouders, zoals naam, adresgegevens en geboortedata. Ook wist hij documentatie over verschillende bijeenkomsten te vinden.
De onderzoeker laat weten dat de slachtoffers van zijn experiment waarschijnlijk geen Tor gebruikten, maar dat hun accounts al gehackt waren, en dat de aanvallers die via Tor benaderden. Het is goed mogelijk dat hij op ondergronds netwerk is gestuit dat via Tor e-mails van ambassades leest en uitwisselt. "De logins die ik verzamelde waren niet van legitieme gebruikers, maar van de hackers die al toegang tot deze accounts hadden." Wie voor het kraken van de accounts verantwoordelijk is kan Egerstad niet zeggen.
Volgens de onderzoeker denken veel mensen dat de privacytool ook voor "end-to-end" encryptie zorgt, wat dus niet het geval is. Hierdoor nemen veel Tor-gebruikers geen maatregelen om hun internetactiviteiten te beschermen. De onderschepte informatie bezit hij niet meer. "Ik heb alles vernietigd omdat de informatie die ik bezat aan zoveel landen toebehoorde, dat niemand deze informatie zou moeten hebben. Ik heb dus alles verwijderd en de harde schijven zijn allang verdwenen."
Deze posting is gelocked. Reageren is niet meer mogelijk.