De zero day-aanval op Tor Browser die vorig jaar november werd ontdekt was voor één persoon bedoeld, zo stelt Logan Brown, directeur van Exodus Intelligence, het bedrijf dat de Tor Browser-exploit aan een overheidsinstantie leverde. De aanval was tegen een gebruiker van een kinderpornosite gericht.
Volgens Brown klopte de overheid bij hem aan omdat ze een bepaald iemand wilde oppakken. "Het was nooit onze intentie dat gebruikers hierdoor getroffen zouden worden", aldus Brown tijdens een paneldiscussie van Mozilla en het Stanford Center for Internet and Society. Brown stelt dat hij vond dat de verdachte die werd gezocht een "slecht persoon" was en besloot daarom de exploit voor het onbekende lek in Tor Browser te leveren. Via de aanval kon het werkelijke ip-adres van Tor Browser-gebruikers worden achterhaald. De browser is juist ontwikkeld om het ip-adres van gebruikers te beschermen.
Zes uur nadat het bedrijf de exploit had geleverd werd de verdachte opgepakt. De manier waarop de overheidsinstantie de zero day-aanval echter gebruikte was volgens Brown roekeloos en onverantwoord, waardoor het bestaan van de kwetsbaarheid in de openbaarheid kwam. Aanleiding voor Exodus Intelligence om niet meer met deze niet nader genoemde overheidsinstantie samen te werken. In het geval van het zero day-lek in Tor Browser besloot Exodus Intelligence na het openbaar worden samen met Mozilla aan een oplossing te werken. In de onderstaande video van de paneldiscussie gaat Brown rond de 48 minuten in op de zaak over de Tor Browser-exploit.
Deze posting is gelocked. Reageren is niet meer mogelijk.