Odhalili neodhaliteľné služby v sieti Tor

Má chrániť nielen ľudí, ale ukryť aj niektoré služby. Výskumníci prišli na spôsob, ako odhaliť ich identitu v anonymizačnej sieti Tor.

(Zdroj: ILUSTRAČNÉ - WIKIMEDIA)

BRATISLAVA. Má to byť služba, ktorá vám na internete zaručí súkromie alebo ukryje služby pred ľahkým prístupom zvonku. Ak totiž použijete Tor, jednoducho nik presne neuvidí vašu adresu, podobne ako by ste pri pošte využívali P.O.BOX schránku. Prípadne nevidíte, kam vlastne idete.

Práve na problémy tejto druhej možnosti teraz upozornila trojica vedcov z Luxemburgskej univerzity. Prišla s výsledkom, ktorý zrejme nepoteší priaznivcov kryptoanarchie. Ich výskum totiž ukázal, že anonymita „skrytých služieb“ na tejto sieti nie je zase taká zaručená.

Článok pokračuje pod video reklamou

Anonymizačná sieť

Tor je dobrovoľnícka sieť, ktorá dáva užívateľovi na internete istú anonymitu. Napríklad pri čítaní tohto článku odoslal váš počítač (alebo mobil) požiadavku cez lokálnu sieť a sieť poskytovateľa internetu až ku serverom, na ktorých sa nachádza web SME.

Prevádzkovateľ následne dokáže zistiť nielen to, že čítate tento článok. Ale správca serveru môže spoznať aj vašu IP adresu a tú za určitých okolností spojiť s konkrétnou firmou alebo dokonca osobou.

Ak si rovnaký web pozriete cez Tor, vaša požiadavka môže ísť najprv cez Japonsko, potom Argentínu a Rusko, odkiaľ sa dostane na Slovensko na webový server SME. Poskytovateľ internetu vidí zašifrovanú komunikáciu smerujúcu do Japonska a správca servera vidí požiadavku z Ruska. Teda z pohľadu serveru je užívateľ anonymný.

Tor však umožňuje anonymitu aj opačnej strane. V takom prípade je anonymný nielen užívateľ z pohľadu serveru, ale aj server z pohľadu užívateľa.

Tieto takzvané „skryté služby“ tvoria akoby internet v internete. Ide o stránky, ktoré sú dostupné iba v sieti Tor a z „bežného“ internetu nie sú priamo vidieť. Trojica vedcov vo svojom výskume však ukázala útoky, pomocou ktorých dokážu tieto služby odhaliť.

Útok a ochrana

Na uskutočnenie útoku pritom nie je potrebné vynakladať enormné náklady. Napríklad získanie zoznamu všetkých bežiacich skrytých služieb (ktorých kompletný zoznam doteraz neexistoval) stálo výskumníkov menej ako 100 amerických dolárov.

Najvážnejším výsledkom výskumu je spôsob, pomocou ktorého je možné určiť pravdepodobnú IP adresu serveru, ktorý danú skrytú službu poskytuje. Teda presne to, čo by ste zistiť nemali.

Útoky s podobným výsledkom už boli prezentované aj v minulosti. V reakcii na ne tím za Tor-om upravoval bezpečnostný dizajn siete.

Výskumníci sa však zamerali práve na tie časti siete, ktoré ochraňovali pred útokmi popísanými v minulosti.

Autor je špecialista na počítačovú bezpečnosť.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

DOMOV

Hovorili sme s Babindolčanmi: Bohatí susedia ich prekvapili

Ľuďom v Babindole sa nepáči, ak sa o nich hovorí ako o bohatej dedine. Zbohatlo podľa nich len pár jednotlivcov.

KOMENTÁRE

Snaha o minimalizáciu škody

Hlavní aktéri babindolskej kauzy nasadili špecialistov na krízovú komunikáciu.

ŠPORT

Za megapodvod minidištanc? Rusov možno na olympiáde omilostia

Rusi túžia kráčať pod svojou vlajkou.

Neprehliadnite tiež

Európska sonda bude pátrať po známkach života na Marse

Sonda bude pátrať predovšetkým po metáne.

Priťahujú sa protiklady? Čo hovorí veda o výbere partnera

Podobnosť a rozdielnosť sú dôležité najmä na začiatku vzťahu.

Vznikli skôr ako koleso. Stručná história erotických hračiek

Skutočný význam dodali umelým penisom antickí Gréci.

Za dva týždne dvesto zemetrasení. Čo to pre Yellowstone znamená

Otrasy môžu byť pokračovaním série zemetrasení z leta minulého roku.

Človek bránil robotovi od Boston Dynamics otvoriť dvere. Neúspešne

Pracovníci testovali, ako sa robot dokáže prispôsobiť problémom.

Inzercia - Tlačové správy


  1. Ste si istí, že svoj smartfón využívate naplno?
  2. Talent - vzdelanie - úspech
  3. Elektro-horúčka v podaní Volkswagenu
  4. Spoznáte týchto 11 filmov, v ktorých sa objavil McDonald’s?
  5. Nepýtajte od lekára antibiotiká pri chrípke či nádche
  6. Máte hypotéku a chcete lepšie spávať?
  7. 16 tipov na poznávacie zájazdy so slovenským sprievodcom
  8. Slovanet spustil LTE internet aj na juhu Tokaja
  9. Hľadá sa: Vzťah z rozumu. Darujte na Valentína predplatné SME.sk
  10. Dobrú chuť: príloha o dobrom jedle a varení v denníku SME
  1. Ak Vás nikdy nič nebolelo, nestrácajte čas čítaním tohto článku!
  2. Uvažujete nad solárnymi kolektormi? Získajte príspevok až 1750 €
  3. Ste si istí, že svoj smartfón využívate naplno?
  4. Príbeh tradičného družstva - príbeh Antonína Kvapila
  5. V Botanickej záhrade SPU otvorili jedinečnú výstavu orchideí
  6. Noc architektúry 2018
  7. V súťaži Záhrada, Park a Detail roka uspeli absolventi SPU
  8. Mieru spracovania odpadu zvyšujú automatizované linky
  9. Talent - vzdelanie - úspech
  10. Príbeh tradičného družstva - príbeh Iva Hlisnikovského
  1. 16 tipov na poznávacie zájazdy so slovenským sprievodcom 27 784
  2. Spoznáte týchto 11 filmov, v ktorých sa objavil McDonald’s? 19 810
  3. Mio MiVue 733 WiFi - snadno přeneste záznam autokamery do mobilu 12 852
  4. Máte hypotéku a chcete lepšie spávať? 6 520
  5. Dobrú chuť: príloha o dobrom jedle a varení v denníku SME 6 396
  6. Ste si istí, že svoj smartfón využívate naplno? 5 762
  7. Nepýtajte od lekára antibiotiká pri chrípke či nádche 3 660
  8. Nepýtajte od lekára antibiotiká pri chrípke či nádche 3 401
  9. Elektro-horúčka v podaní Volkswagenu 3 169
  10. Nové komorné bývanie v Karlovke? Karlove 3 101