Vorige week werd bekend dat de FBI en Europol meer dan 400 illegale Tor-sites uit de lucht hebben gehaald, maar het Tor Project dat het Tor-netwerk onderhoudt tast nog steeds in het duister hoe de opsporingsdiensten te werk zijn gegaan. De uit de lucht gehaalde Tor-sites boden drugs en wapens aan.
De websites waren alleen benaderbaar via het Tor-netwerk. Door de websites op het Tor-netwerk te hosten zou ook de locatie van de webserver zijn afgeschermd. Toch slaagden de FBI en Europol erin om de websites uit de lucht te halen. Volgens sommige berichten zouden er verschillende servers van Torservers.net uit de lucht zijn gehaald. Ook zou er een huiszoeking bij de beheerder van een Tor-relay hebben plaatsgevonden.
De grote vraag, ook voor het Tor Project, blijft hoe de websites werden opgespoord. Daarbij wordt voor details vooral naar de komende rechtszaken gekeken. In totaal werden 17 mensen tijdens de operatie aangehouden. Tor-directeur Andrew Lewman stelt dat de openbare aanklager uiteindelijk aan de rechter moet uitleggen hoe de verdachten als verdachten konden worden aangemerkt. Op deze manier zou het Tor Project te weten kunnen komen of er lekken in Tor aanwezig zijn.
In afwachting van concrete details speculeert Lewman dat de meest voor de hand liggende verklaring is dat de beheerders van de illegale Tor-sites fouten in hun operationele veiligheid hebben gemaakt. De FBI verklaarde bijvoorbeeld dat ze de illegale marktplaats Silk Road 2.0 via undercoveragenten wisten te infiltreren. Een andere verklaring is dat de illegale Tor-sites met kwetsbaarheden te maken hadden, zoals SQL Injection. Veel van de illegale Tor-sites waren webshops die snel in elkaar waren gezet en daardoor mogelijk lek waren.
Ook wordt niet uitgesloten dat de opsporingsdiensten een aanval op het Tor-netwerk hebben uitgevoerd om de locaties te achterhalen. Er zouden op dit moment echter geen aanwijzingen zijn dat er bijvoorbeeld zero day-exploits tegen het Tor-netwerk zijn ingezet. Hoewel de code van Tor regelmatig wordt bekeken, hoopt Lewman dat meer mensen de code en ontwerpen van het Tor Project gaan auditen, om zo de veiligheid van Tor en Tor-sites in het algemeen te versterken.
Deze posting is gelocked. Reageren is niet meer mogelijk.