Twee onderzoekers beweren dat ze gebruikers van het Tor-anonimiseringsnetwerk voor slechts 3.000 dollar aan apparatuur kunnen identificeren. Beveiligingsanalist Michael McCord en wetenschapper Alexander Volynkin van de Carnegie Mellon Universiteit zullen hun onderzoek in augustus presenteren.
Het Tor-netwerk laat gebruikers hun IP-adres verbergen en maakt het mogelijk om gecensureerde websites te bezoeken. Het wordt dan ook veel gebruikt door activisten, journalisten, mensen in totalitaire regimes en internetgebruikers die hun privacy belangrijk vinden. Er zouden volgens de twee onderzoekers fundamentele kwetsbaarheden in het ontwerp en de implementatie van Tor aanwezig zijn.
Gecombineerd met de gedistribueerde aard van het Tor-netwerk zou het daardoor mogelijk zijn om Tor-gebruikers zelfs met een klein budget te identificeren. "We ontdekten dat een vastberaden tegenstander met een aantal krachtige servers en een aantal gigabit-links honderdduizenden Tor-clients en duizenden hidden services binnen een aantal maanden kan de-anonimiseren", aldus de onderzoekers. De totale kosten voor de operatie zouden slechts 3.000 dollar bedragen.
Het achterhalen van het echte IP-adres van een Tor-gebruiker of de locatie van een hidden service, een dienst die alleen via het Tor-netwerk toegankelijk is, zou volgens de onderzoekers geen enkel probleem zijn. "We weten dit omdat we het echt hebben getest." Beide onderzoekers zullen tijdens de komende Black Hat conferentie op 6 en 7 augustus het onderzoek presenteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.