บ้าน Securitywatch Tor ไม่สามารถรักษาความปลอดภัยให้คุณได้เสมอ แค่ถามเส้นทางสายไหม

Tor ไม่สามารถรักษาความปลอดภัยให้คุณได้เสมอ แค่ถามเส้นทางสายไหม

วีดีโอ: HOTPURI song SUPERhit Bhojpuri Hot Songs New 2017 (กันยายน 2024)

วีดีโอ: HOTPURI song SUPERhit Bhojpuri Hot Songs New 2017 (กันยายน 2024)
Anonim

มันเป็นจุดสิ้นสุดของยุคเมื่อวานนี้เมื่อเว็บไซต์ตลาดมืดที่ใหญ่ที่สุด (และทำกำไรได้สูง) ของ Silk Silk ถูกนำตัวลงในที่สุดโดย feds เจ้าของ Ross William Ulbricht (aka Dread Pirate Roberts) ถูกควบคุมตัวและตอนนี้เรากำลังเรียนรู้มากมายเกี่ยวกับเว็บไซต์ที่ให้ทุกอย่างตั้งแต่ยาเสพติดไปจนถึงมือสังหาร นอกจากนี้เรายังเรียนรู้เกี่ยวกับข้อ จำกัด ของการไม่เปิดเผยตัวตนออนไลน์

เส้นทางสายไหม

เส้นทางสายไหมที่ได้รับการตั้งชื่อตามเส้นทางการค้าข้ามทะเลทรายโบราณเส้นทางสายไหมเป็นตลาดที่ออกแบบมาเพื่อให้ผู้ใช้ขายสินค้าโดยเฉพาะสินค้าและบริการที่ผิดกฎหมาย ตามเอกสารที่ยื่นร่วมกับการสืบสวนบริการเห็นพันล้านดอลลาร์ผ่านมันในรูปแบบของ Bitcoins ที่ไม่สามารถคืนได้

เพื่อปกป้องผู้ใช้ไซต์ Silk Road ใช้ประโยชน์จากเครือข่ายที่ไม่เปิดเผยชื่อของ Tor (The Onion Router) ซึ่งตีกลับคำขอของคุณเพื่อให้ติดตามได้ยากขึ้น เมื่อคุณเชื่อมต่อกับ Silk Road และเว็บไซต์อื่น ๆ ที่ปลอดภัยโดย Tor คำขอของคุณจะได้รับการเด้งผ่านชุดเซิร์ฟเวอร์อาสาสมัคร คำขอใช้เลเยอร์ที่เข้ารหัสเช่นหัวหอมเพื่อให้เซิร์ฟเวอร์ถ่ายทอดแต่ละเครื่องสามารถดูว่าคำขอมาจากที่ใดและจะไปที่ไหนต่อไปทันที

ตัวอย่างเช่นหากคุณใช้คอมพิวเตอร์กำลังพยายามเชื่อมต่อกับเว็บไซต์ E คำขอของคุณจะถูกเด้งผ่านเซิร์ฟเวอร์ Tor B, C และ D เซิร์ฟเวอร์ B สามารถดูตำแหน่งที่คุณอยู่ได้เพราะมันเป็นฮอปแรกในเครือ ไม่ทราบว่าคุณกำลังพยายามเข้าถึงเว็บไซต์ E. Server D ไม่ทราบว่าคำขอของคุณมุ่งหน้าไปที่ใด แต่ไม่รู้ว่าคุณอยู่ที่ไหน เซิร์ฟเวอร์ C ไม่รู้อะไรมาก

มันเป็นระบบที่ฉลาดที่ได้คุ้มครองนักข่าวและนักเคลื่อนไหวด้านสิทธิมนุษยชนนอกเหนือจากการให้ความปลอดภัยกับการดำเนินงานที่มีชื่อเสียงน้อยกว่า แต่ก็เหมือนกับเทคโนโลยีรักษาความปลอดภัยทั้งหมดซึ่งสามารถเอาชนะได้

ทำลาย Tor

ย้อนกลับไปเมื่อเราดูที่ Pirate Bay Browser เราได้เน้นถึงปัญหาบางอย่างกับ Tor สิ่งที่ยิ่งใหญ่และสิ่งที่ Tor ได้ยอมรับเสมอคือด้วยการตรวจสอบสภาพการจราจรอย่างระมัดระวังและคณิตศาสตร์เล็ก ๆ น้อย ๆ คุณสามารถค้นหาผู้ที่เชื่อมต่อกับสิ่งที่อยู่บน Tor

"วิธีที่เราอธิบายโดยทั่วไปก็คือ Tor พยายามปกป้องการวิเคราะห์การจราจรซึ่งผู้โจมตีพยายามที่จะเรียนรู้ว่าใครเป็นคนสืบสวน" บล็อกโพสต์ 2009 จาก Tor อ่าน "แต่ทอร์ไม่สามารถป้องกันการยืนยันการจราจร (หรือที่รู้จักกันในชื่อความสัมพันธ์แบบครบวงจร) ซึ่งผู้โจมตีพยายามยืนยันสมมติฐานโดยการตรวจสอบตำแหน่งที่ถูกต้องในเครือข่ายและทำการคำนวณทางคณิตศาสตร์"

โดยทั่วไปหากคุณคิดว่าบุคคลกกำลังเชื่อมต่อกับเว็บไซต์ E คุณสามารถนั่งที่ทางเข้าสู่เครือข่าย Tor และที่จุดทางออกคุณสามารถสรุปเส้นทางการเดินทางได้ในที่สุด แต่คุณต้องรู้ว่าใครควรระวังก่อนที่จะเริ่มการสอบสวน

อีกวิธีหนึ่งคือคุณสามารถติดมัลแวร์ในขณะที่อยู่ในเว็บไซต์ Tor และส่งข้อมูลการระบุคอมพิวเตอร์ของคุณไปยังผู้สังเกตการณ์ นี่คือวิธีที่เอฟบีไอรายงานว่าสามารถแยกวงแหวนภาพอนาจารของเด็กที่มีชื่อเสียงและนำข้อกล่าวหาไปฟ้องเอริคอีออยน์มาร์เกส์

ในการสอบสวนนั้นปรากฏว่า FBI เข้าควบคุม Freedom Hosting ซึ่งโฮสต์เว็บไซต์ของ Marques และใช้เพื่อแสดงข้อความแสดงข้อผิดพลาด ภายในข้อความแสดงข้อผิดพลาดคือ iFrame ซึ่งจะส่งรหัสไปยังคอมพิวเตอร์ของทุกคนที่เข้าชมเว็บไซต์ Freedom Hosting สายเขียนว่ารหัสนี้จับที่อยู่ MAC ของคอมพิวเตอร์ที่ติดเชื้อและชื่อโฮสต์ Windows ข้อมูลนี้จะถูกบรรจุและส่งกลับไปยังเซิร์ฟเวอร์ที่ไม่ปรากฏชื่อที่ไหนสักแห่งในเวอร์จิเนียตอนเหนือ

นักสืบ Ol 'ธรรมดา

ในกรณีของเส้นทางสายไหมการสอบสวนดูเหมือนจะใช้วิธีการแบบดั้งเดิมมากกว่าการทำลาย Tor รายงานแบบมีสายว่า feds เพียงแค่มองไปรอบ ๆ เพื่อพูดถึงเร็วที่สุดของ Silk Road บนอินเทอร์เน็ต สิ่งนี้นำไปสู่การโพสต์บนฟอรัมเห็ดวิเศษซึ่งจะนำไปสู่บัญชี Gmail ของ Ulbricht

นั่นไม่ใช่เรื่องราวทั้งหมดและในความเป็นจริงมีช่องว่างมากมายในห่วงโซ่ของเหตุการณ์ ตำรวจได้ถือ ID ปลอมหลายตัวพร้อมกับใบหน้าของ Ulbricht ในระหว่างการตรวจสอบชายแดนและสามารถติดตามเซิร์ฟเวอร์ของ Silk Road ได้ แต่การเชื่อมต่อครั้งแรกกับ Ulbricht ดูเหมือนจะไม่จำเป็นต้องมีการแฮ็กพิเศษเพียงแค่ Googling และหมายศาลบางส่วนแบบถาวร

บทเรียนที่นี่คือที่อยู่เบื้องหลังการเข้ารหัสและความงุนงงทั้งหมดเป็นบุคคล คนที่ทำผิดพลาดคนที่ทิ้งร่องรอยและคนที่กำลังเผชิญกับข้อกล่าวหาที่ร้ายแรง ตราบใดที่คนยังเป็นคนพวกเขาก็จะอ่อนแออยู่เสมอ

Tor ไม่สามารถรักษาความปลอดภัยให้คุณได้เสมอ แค่ถามเส้นทางสายไหม