ФБР идентифицировало пользователя Tor Во вторник 17 декабря ФБР провело успешную операцию и задержало студента Гарвардского университета Элдо Кима (Eldo Kim), который отправил сообщение о бомбе в здании университета. Теперь ему грозит до пяти лет тюремного заключения и штраф до $250 тыс. 20-летний студент признался, что написал письмо в надежде избежать итогового экзамена, для верности письмо с угрозой продублировал в адрес отдела безопасности университета и университетской газеты. Хотя здесь он добился успеха: из-за эвакуации все утренние экзамены были отложены, но теперь у парня появились более серьезные проблемы. Ким предпринял меры, чтобы избежать идентификации. Он завел анонимный адрес электронной почты и воспользовался сервисом для анонимизации Tor. Тем не менее, его все равно удалось вычислить. Судя по показаниям агентов ФБР в документах, поданных для суда, ФБР получило список пользователей локальной компьютерной сети в общежитии университета. Они изучили трафик и определили, кто из студентов пользуется сервисом Tor. Как известно, трафик Tor можно определить по характерным признакам. Затем ФБР допросило всех пользователей Tor одного за другим. Таких оказалось не слишком много, поэтому вычислить преступника оказалось довольно просто. Можно рассуждать, что студенту не повезло, что он отправлял сообщение со студенческого компьютера. Если бы он сделал это с публичного WiFi, пропустив трафик через какую-нибудь постороннюю машину, то метод ФБР не сработал бы. Тем не менее, история демонстрирует слабость относительно редких инструментов информационной безопасности, пишет известный криптограф Брюс Шнайер. «Та же самая вещь, которая позволяет скрыть свою причастность, делает тебя главным подозреваемым». ФБР не пришлось взламывать Tor, они просто использовали стандартные полицейские методы для выявления отправителя письма. Другими словами, даже в самой в мощной криптографической защите имеется слабое место — это сам человек. Если не можешь сломать код, то всегда можно сломать человека. Аналогичные методы по выявлению пользователей Tor подходят для использования на уровне любого провайдера. Не стоит удивляться, если у спецслужб уже есть список пользователей Tor в каждом городе. 19.12.2013 http://www.xakep.ru/post/61790/ http://usnews.nbcnews.com/_news/2013/12/17/21943608-harvard-student-tried-to-dodge-exam-with-bomb-hoax-fbi-says
Браза, именно потому, что прочитал все я и задал вопрос: оставляет ли I2P характерные логи или нет. Задавая вопрос исхожу из того, что тор использует свой собственный браузер, а айтупи мозиллу. Так есть у кого-нибудь внятный ответ?
Suicide Как известно, трафик Tor можно определить по характерным признакам. Империал Интересно и каким же? определялось и отслеживается с самого начала линии комп/мобила - рутер провайдера. будь то Tor, или https. есть способ обхода - roll your own.
Можно просто подключить ВПН и юзать тор. Совершенно беспалевно. А для параноиков есть способы менять МАК-адреса. Просто тот парень, по ходу, не до конца разобрался в схеме работы тор, вот и попался.
"Вот поэтому и не пользуюсь им. Кто-нибудь знает, палится таким же образом I2P?" Знали примерно где искать, вот и нашли. Думаю не все так страшно. Во всяком случае пока протокол не хакнули.
А я читал статью, где говорилось, что есть методы перехвата сообщений внутри сети тор. Кажется, один метод позволял дешифровать протокол тора, а второй позволял внедряться непосредственно на сервера и компьютеры.
Уверен на 100%, что он даже не изменил id браузера в firefox. Так что разработчики лисы, не такие уж и радужные пони...
В очередной раз убеждаемся, что тор соврешенно не анонимен. Неужели до вас до сих пор не дошло что тор не анонимен?
бэкдоры заложены почти во всех электронных устройствах на аппаратном уровне, нет нужды вычислять кого-либо по айпи, все уже известно. интернет контролируют рептилоиды
Знаешь почему такое случилось с тем нарушителем закона? Гугл и Мозилла ведут две конкурентные линейки браузеров и ОС - ChromeOS и FireFoxOS. И с недавних пор, стал замечать, что Гугл специально портит запросы к веб-страничкам от браузер Огнелис.