Tor-ontwikkelaar en beveiligingsonderzoeker Jacob Appelbaum waarschuwt internetgebruikers die anoniem willen surfen om het programma Ultrasurf niet te gebruiken. Ultrasurf is een proxy om internetcensuur te omzeilen en gebruikers online anonimiteit te geven. Applebaum besloot het programma vorig jaar te reverse engineeren, omdat hij regelmatig zag dat mensen het aanbevolen, zonder te bewijzen dat het veilig is.
Appelbaum had na zijn onderzoek contact met UltraReach, de ontwikkelaar van Ultrasurf, waarop het bedrijf een aantal claims op de website aanpaste. Voor verschillende redenen bleef het onderzoek vier maanden op de plank liggen. De Tor-ontwikkelaar maakt zich ernstig zorgen over beveiligingsproblemen waar Ultrasurf-gebruikers nog altijd mee te maken hebben en besloot daarom toch zijn onderzoek te publiceren.
Leugens
De kwetsbaarheden die Appelbaum ontdekte zijn niet alleen theoretisch van aard, ze kunnen in bepaalde landen ook voor levensbedreigende situaties zorgen, zo laat de onderzoeker weten. "We raden het gebruik van Ultrasurf voor anonimiteit, veiligheid, privacy en het omzeilen van internetcensuur af."
Alle claims die het bedrijf op de website maakte bleken niet te kloppen. Daardoor zijn gebruikers toch te traceren en allesbehalve anoniem. "We concluderen dat alle beweringen vals, onjuist of misleidend zijn", merkt Appelbaum op.
UltraReach laat in een reactie weten dat Tor alleen een gedeelte van de beveiligingsstructuur heeft begrepen en er niet in geslaagd is om de kernonderdelen te kraken. Daarnaast zouden alle gevonden problemen zijn opgelost en zou Tor opzettelijk valse en achterhaalde uitspraken over Ultrasurf doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.