image

Tor-ontwikkelaar waarschuwt voor Ultrasurf-proxy

dinsdag 17 april 2012, 10:03 door Redactie, 3 reacties

Tor-ontwikkelaar en beveiligingsonderzoeker Jacob Appelbaum waarschuwt internetgebruikers die anoniem willen surfen om het programma Ultrasurf niet te gebruiken. Ultrasurf is een proxy om internetcensuur te omzeilen en gebruikers online anonimiteit te geven. Applebaum besloot het programma vorig jaar te reverse engineeren, omdat hij regelmatig zag dat mensen het aanbevolen, zonder te bewijzen dat het veilig is.

Appelbaum had na zijn onderzoek contact met UltraReach, de ontwikkelaar van Ultrasurf, waarop het bedrijf een aantal claims op de website aanpaste. Voor verschillende redenen bleef het onderzoek vier maanden op de plank liggen. De Tor-ontwikkelaar maakt zich ernstig zorgen over beveiligingsproblemen waar Ultrasurf-gebruikers nog altijd mee te maken hebben en besloot daarom toch zijn onderzoek te publiceren.

Leugens
De kwetsbaarheden die Appelbaum ontdekte zijn niet alleen theoretisch van aard, ze kunnen in bepaalde landen ook voor levensbedreigende situaties zorgen, zo laat de onderzoeker weten. "We raden het gebruik van Ultrasurf voor anonimiteit, veiligheid, privacy en het omzeilen van internetcensuur af."

Alle claims die het bedrijf op de website maakte bleken niet te kloppen. Daardoor zijn gebruikers toch te traceren en allesbehalve anoniem. "We concluderen dat alle beweringen vals, onjuist of misleidend zijn", merkt Appelbaum op.

UltraReach laat in een reactie weten dat Tor alleen een gedeelte van de beveiligingsstructuur heeft begrepen en er niet in geslaagd is om de kernonderdelen te kraken. Daarnaast zouden alle gevonden problemen zijn opgelost en zou Tor opzettelijk valse en achterhaalde uitspraken over Ultrasurf doen.

Reacties (3)
17-04-2012, 10:14 door Anoniem
ik ken Jacob Appelbaum persoonlijk en vertrouw hem toch meer als de voor mij onbekende 'UltraReach'

Hope to see you again somewhere soon Jacob!! keep up the good work!

Greetingz,
Jacco
17-04-2012, 12:56 door schele
Zijn veel van dat soort toepassingen die doodleuk informatie doorsluizen naar ad networks. Hotspot shield wordt ook overal aanbevolen, a word to the wise: afblijven als je effectief een shield wilt hebben tijdens surfen op hotspots...
17-04-2012, 21:47 door Anoniem
Tevens zou UltraReach gebruik maken van open-source code en zich niet aan bepaalde licenties hebben gehouden die aan die code zijn verbonden..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.