Vairāk nekā 25 procenti Tor izejas mezglu varētu izspiegot jūsu datus

Vairāk nekā 25 procenti Tor izejas mezglu varētu izspiegot jūsu datus

Drošības pētnieks, pētot Tor tīklu, ir atklājis, ka vairāk nekā 27 procentus no visiem izejas mezgliem kontrolē viena vienība, kas var radīt briesmas tiem, kas izmanto anonīmo sakaru tīklu.





Lielākā problēma, ko tas rada Tor tīkla lietotājiem, ir privātums un ļaunprātīgas programmatūras draudi. Tā kā viena vienība, kas kontrolē tik daudz tīkla trafika, atkal ieiet parastajā internetā, var tikt atklāts liels skaits Tor lietotāju, kas apdraud Tor tīkla integritāti.





kā padarīt video par fona attēlu Windows 10

Izejas mezgli viena lietotāja kontrolē

Drošības pētnieks Nusenu atjaunināja savu Emuārs Tor Exit Relay Activities , pamatojoties uz pētījumiem, kas pirmo reizi tika izlaisti 2020. 2020. gada versija atklāja, ka viens operators kontrolēja aptuveni vienu no četriem izejas mezgla savienojumiem Tor tīklā, un daudzi no šiem lietotājiem piedzīvoja bīstamus uzbrukumus starp cilvēkiem.





Saistīts: Kas ir uzbrukums vīrietim vidū?

Nusenu atjauninātie pētījumi liecina, ka vienas vienības kontrolē esošo izejas mezglu skaits ir pieaudzis līdz aptuveni 27,5 procentiem, vēl vairāk palielinot iespēju, ka Tor lietotājs var atstāt Tor tīklu caur potenciāli ļaunprātīgu mezglu.



Turklāt, iespējams, ka šim dalībniekam ir papildu ļaunprātīgas izejas releji. . . Es ceru, ka to faktiskā daļa būs nedaudz augstāka (+1-3%) ”nekā iepriekš norādītie procenti.

Windows 10 iestrēdzis restartēšanas cilpā

Pēc Nusenu teiktā, ļaunprātīgo aktieru mērķis nav mainījies.





Pilns darbības apjoms [sic] nav zināms, taču šķiet, ka viena motivācija ir skaidra un vienkārša: peļņa.

Man-in-the-middle uzbrukumi tiek izmantoti, lai pēc iespējas noņemtu tīmekļa datplūsmas šifrēšanu, kas pazīstama kā SSL noņemšana, galvenokārt mērķējot uz kriptovalūtu satiksmi, īpaši tiem, kas apmeklē Bitcoin un kriptovalūtas apgāšanās pakalpojumus.





Piemēram, piekļūstot neaizsargātai HTTP trafikai (nevis drošai HTTPS trafikai), uzbrucējs var novirzīt lietotāju uz kriptovalūtas vietnēm, kurās ir uzbrucēja Bitcoin maka adrese, cerot, ka lietotājs nepamanīs atšķirību. Ja lietotājs nepievērsīs uzmanību, viņš uzbrucējam nosūtīs savu kriptogrāfijas valūtu, nevis vietni vai pakalpojumu, tādējādi pazaudējot viņu.

Uzturēšanās drošībā Tor

Tor tīkls ir potenciāli bīstama vieta jebkuram lietotājam, ne tikai jaunpienācējiem.

Darbojas daudzi krāpšanas gadījumi, kas ir gatavi šķirt labprātīgos lietotājus no viņu grūti nopelnītās naudas vai kriptovalūtas. Krāpšanu pamanīt ne vienmēr ir viegli, un iepriekš aprakstītais SSL sloksnes uzbrukums ir lielisks piemērs. Par laimi, ir vairāki veidi, kā varat mēģināt aizsargāties pret ļaunprātīgiem izejas mezgliem.

Saistītie: Kā pasargāt sevi no apdraudētiem Tor izejas mezgliem

Tomēr neviena no šīm metodēm nav pilnīgi droša, iespējams, josla paliek Tor tīklā. Ja jūsu trafiks nepamet tīklu, tas nekad neiziet caur izejas mezglu, tādējādi izvairoties no potenciāli ļaunprātīga mezgla.

Kopīgot Kopīgot Čivināt E -pasts Tor un VPN: kas tie ir un vai tos vajadzētu izmantot kopā?

Vai vēlaties tiešsaistē būt pēc iespējas drošākam un privātākam? Jūs esat dzirdējuši par Tor un esat dzirdējuši par VPN-bet vai varat tos izmantot kopā?

kā palielināt spilgtumu operētājsistēmā Windows 10
Lasīt Tālāk Saistītās tēmas
  • Drošība
  • Tehniskās ziņas
  • SSL
  • Šifrēšana
  • Tor tīkls
  • Ļaunprātīga programmatūra
Par autoru Gevins Filips(Publicēti 945 raksti)

Gevins ir jaunākais redaktors operētājsistēmai Windows un Technology Explained, regulārs Really Useful Podcast līdzstrādnieks un regulārs produktu recenzents. Viņam ir bakalaura grāds (Hons) Mūsdienu rakstīšana ar digitālās mākslas praksi, kas izlaupīta no Devonas kalniem, kā arī vairāk nekā desmit gadu profesionālā rakstīšanas pieredze. Viņam patīk daudz tējas, galda spēles un futbols.

Vairāk no Gevina Filipsa

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu