Več kot 25 odstotkov izhodnih vozlišč Tor bi lahko vohunilo za vašimi podatki

Več kot 25 odstotkov izhodnih vozlišč Tor bi lahko vohunilo za vašimi podatki

Raziskovalec varnosti, ki preučuje omrežje Tor, je ugotovil, da je več kot 27 odstotkov vseh izhodnih vozlišč pod nadzorom ene same entitete, kar bi lahko pomenilo nevarnost za tiste, ki uporabljajo anonimno komunikacijsko omrežje.





Največje vprašanje, ki ga to predstavlja uporabnikom omrežja Tor, je zasebnost in grožnja zlonamerne programske opreme. Z enim subjektom, ki nadzira toliko omrežnega prometa, ki ponovno vstopi v običajni internet, bi lahko bila izpostavljena velika količina uporabnikov Tor, kar bi ogrozilo celovitost omrežja Tor.





kako igrati igre google play na računalniku

Izhodna vozlišča pod nadzorom enega uporabnika

Raziskovalec varnosti, Nusenu, je posodobil Spletni dnevnik Tor Exit Relay Activities , ki temelji na raziskavah, ki so bile prvič objavljene leta 2020. Različica 2020 je ugotovil, da je en sam operater nadzoroval približno eno od štirih povezav izhodnih vozlišč v omrežju Tor, pri čemer je veliko teh uporabnikov doživelo nevarne napade človek v sredini.





Povezano: Kaj je napad človek na sredini?

Posodobljena raziskava podjetja Nusenu kaže, da se je število izhodnih vozlišč pod nadzorom ene same entitete povečalo na približno 27,5 odstotka, kar dodatno poveča možnost, da lahko uporabnik Tor zapusti omrežje Tor prek potencialno zlonamernega vozlišča.



Poleg tega „obstaja verjetnost, da bo ta igralec imel dodatne zlonamerne izhodne releje. . . Pričakujem, da bo njihov dejanski delež nekoliko višji (+1-3%) 'od prej navedenih odstotkov.

nevem kaj naj poguglam

Po besedah ​​Nusenuja se cilj zlonamernih igralcev ni spremenil.





Celotna širina njihovega delovanja ni znana, vendar se zdi ena motivacija jasna in preprosta: dobiček.

Napadi tipa 'človek v sredini' se uporabljajo za odstranitev šifriranja iz spletnega prometa, kjer je to mogoče, znano kot odstranjevanje SSL, predvsem pa ciljajo na promet, ki temelji na kriptovalutah, zlasti tiste, ki obiščejo storitve bitcoinov in kriptovalut.





Na primer, z dostopom do nezaščitenega prometa HTTP (namesto varnega prometa HTTPS) lahko napadalec uporabnika preusmeri na spletna mesta s kriptovalutami, ki vsebujejo naslov Bitcoin denarnice napadalca v upanju, da uporabnik ne bo opazil razlike. Če uporabnik ne bo pozoren, bo napadalcu namesto spletnega mesta ali storitve poslal svojo kriptovaluto, pri tem pa jih izgubil.

Ostanite varni na Tor

Mreža Tor je potencialno nevarno mesto za vsakega uporabnika, nenazadnje tudi za novince.

Deluje veliko goljufij, ki so pripravljene uporabnike ločiti od težko zasluženega denarja ali kriptovalute. Odkrivanje prevar ni vedno enostavno, zgoraj opisan napad s trakom SSL pa je odličen primer. Na srečo obstaja več načinov, kako se lahko poskusite zaščititi pred zlonamernimi izstopnimi vozlišči.

Povezano: Kako se zaščititi pred ogroženimi izhodnimi vozlišči Tor

Vendar pa nobena od teh metod ni popolnoma varna, morda ostane le v omrežju Tor. Če vaš promet ne zapusti omrežja, nikoli ne preide skozi izhodno vozlišče, zato se izognete potencialno zlonamernemu vozlišču.

Deliti Deliti Cvrkutati E-naslov Tor in VPN: Kaj sta in ali ju morate uporabiti skupaj?

Želite biti čim bolj varni in zasebni na spletu? Slišali ste za Tor in že ste slišali za VPN-je-a jih lahko uporabljate skupaj?

lahko mešaš ovne različnih znamk
Preberite Naprej Sorodne teme
  • Varnost
  • Tehnične novice
  • SSL
  • Šifriranje
  • Tor omrežje
  • Zlonamerna programska oprema
O avtorju Gavin Phillips(945 objavljenih člankov)

Gavin je mlajši urednik za Windows in Technology Explained, redni sodelavec v Zares uporabnem podcastu in redni recenzent izdelkov. Ima diplomo iz sodobnega pisanja z odliko z odliko z digitalnimi umetniškimi praksami, izropano iz hribov Devona, pa tudi več kot desetletje profesionalnih pisnih izkušenj. Uživa v velikih količinah čaja, družabnih iger in nogometa.

Več od Gavina Phillipsa

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e -knjige in ekskluzivne ponudbe!

Kliknite tukaj, če se želite naročiti