Internetgebruikers die hun IP-adres achter een proxy verbergen zijn dankzij een nieuwe tool toch te identificeren. Via een combinatie van client-side technologieën en zelf ontwikkelde services achterhaalt de Metasploit Decloak Engine het echte IP-adres. De eerste versie werd in juni 2006 gelanceerde, maar legde het af tegen de Torbutton Firefox extensie en aanpassingen van de Flash plugin. De nieuwe versie bevat een aantal verbeteringen, gebruikt geen Javascript en ondersteunt iTunes, QuickTime en Microsoft Office technieken. Wie deze plugins geïnstalleerd heeft loopt risico zijn of haar anonimiteit te verliezen. De tool kan een parameter naar de QuickTime plugin sturen, die er dan voor zorgt dat er een directe verbinding wordt opgezet, waarbij het de instellingen van de browser negeert.
Ontwikkelaar H.D. Moore geeft toe dat een goed geconfigureerde Tor, Torbutton en Privoxy combinatie nog steeds de anonimiteit van de gebruiker garandeert, maar dat de rest faalt. "Decloack is uniek omdat het het adres van de DNS server die de browser gebruikt kan achterhalen, gecombineerd met de resultaten van een verschillende applicatie protocollen." Websites die het echte IP-adres van hun bezoekers willen weten kunnen de Metasploit Decloaking Engine via deze pagina implementeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.