De Chinese firewall is in staat om Tor-verbindingen te detecteren en vervolgens te sluiten, zo hebben beveiligingsonderzoekers ontdekt. Tor is anonimiseringssoftware waar internetgebruikers anoniem mee kunnen internetten. Het wordt gebruikt in landen als China, om toegang tot door de overheid gecensureerde websites te krijgen, en zo de Chinese firewall, die dit soort website filtert, te omzeilen. Een Chinese Tor-gebruikers klaagde dat zijn verbinding met een Amerikaanse Tor-bridge vaak na korte tijd werd verbroken.
De onderzoekers ontdekten dat zodra de een Tor-client verbinding met de Amerikaanse bridge relay maakte, er elke vijftien minuten een verbinding vanaf een Chinese computer werd opgezet. Naast een TCP-verbinding, probeerde de computer ook een SSL verbinding op te zetten. Daarbij werd ook het Tor-protcol "gesproken". Aan de hand van de SSL ciphers in het SSL-pakket dat de client aan het begin van de sessie verstuurt, herkent de Chinese firewall of het om een Tor-verbinding gaat.
Doelwit
Onderzoekers wijzigden de lijst en ontdekten dat de firewall de verbinding toen niet meer blokkeerde. Inmiddels werkt het Tor Project aan een lange termijn oplossing. Volgens de onderzoekers gebruikt de Chinese overheid zeer geavanceerde DPI-technologie om de inhoud van internetverkeer te inspecteren, en richt het zich daarbij specifiek op Tor, door code te gebruiken die het Tor protocol spreekt.
"Tor is duidelijk een doelwit, en het is zeer waarschijnlijk dat de Chinese firewall de censuurtechnologie zal blijven aanpassen als het Tor Project zich weer aan hen aanpast", zegt Tim Wilde in deze analyse.
Deze posting is gelocked. Reageren is niet meer mogelijk.