image

Tor: operationele security nekte Silk Road

donderdag 3 oktober 2013, 11:07 door Redactie, 0 reacties

De beruchte online marktplaats Silk Road die allerlei soorten verdovende middelen aanbood en via het Tor-anonimiseringsnetwerk opereerde is niet door een beveiligingslek in Tor opgerold. Tor is software waarmee internetgebruikers hun IP-adres kunnen verbergen.

De FBI haalde deze week de webservers van de Silk Road offline en arresteerde het vermeende meesterbrein erachter. Tor-ontwikkelaar Roger Dingledine zegt dat er onderzocht wordt of de FBI misbruik van een lek in Tor maakte, maar dat er op dit moment geen aanwijzingen zijn dat de opsporingsdienst een nieuwe manier heeft gevonden om Tor-gebruikers te compromitteren.

De FBI zou zelf hebben verklaard dat de man die nu is opgepakt fouten in zijn operationele security maakte en door traditioneel detectivewerk kon worden opgespoord. "Tor anonimiseert geen individuen als ze hun echte naam op een openbaar forum gebruiken, een VPN gebruiken waarvan de logs kunnen worden opgevraagd of persoonlijke informatie aan andere diensten geven", stelt Dingledine.

Onveilig gedrag

Er zouden ook geen aanwijzingen zijn dat de webserver achter de hidden service die de Silk Road gebruikte is gekraakt. Via de hidden service feature van Tor is het mogelijk om anoniem content en websites te publiceren en te benaderen. "We willen benadrukken dat Tor's hidden service feature geen anonimiteit biedt wanneer gecombineerd met onveilige software of onveilig gedrag."

Volgens Dingledine is het aan de partij die een hidden service gebruikt om serversoftware te kiezen en te configureren die bestand tegen aanvallen is. "Fouten in het configureren of beheren van een hidden service website kan de de anonimiteit van de aanbieder compromitteren, onafhankelijk van Tor."

Operationele security

Onlangs werd ook Freedom Hosting opgerold, een hostingpartij die veel Tor-websites hoste. Ook hier werden bezoekers en waarschijnlijk ook de eigenaar achter het bedrijf gecompromitteerd wegens slechte operationele security. In dit geval gebruikten getroffen bezoekers van de Tor-sites een verouderde en onveilige versie van Tor browser, de software om het Tor-anonimiseringsnetwerk mee te benaderen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.