Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Инфраструктура анонимной сети Tor подверглась взлому (https://forum.antichat.xyz/showthread.php?t=172825)

Suicide 22.01.2010 23:02

Инфраструктура анонимной сети Tor подверглась взлому
 
Известная сеть для анонимизации трафика Tor, программное обеспечение для которой распространяется в исходных текстах под свободной лицензией, подверглась взлому. В инфраструктуре проекта злоумышленники получили контроль над двумя из семи серверов директорий и над сервером накопления статистики metrics.torproject.org. После обнаружения факта вторжения администраторы проекта, вывели пораженные машины из сети и выполнили полную переустановку программного обеспечения, вместе с обновлением идентификационных ключей.

На одном из взломанных хостов находились GIT и SVN репозитории проекта. Предварительный анализ активности злоумышленников показал, что они успели только настроить вход по SSH ключам и использовали захваченные серверы, имеющие высокоскоростное соединение с сетью, для организации атаки на другие хосты. Никаких следов подстановки данных в репозитории исходных текстов Tor не зафиксировано.

Утверждается, что атакующие не получили доступ к ключам шифрования сети Tor, но на всякий случай данные ключи были перегенерированы. Пользователям и администраторам узлов рекомендуется срочно обновить программное обеспечения Tor до версии Tor 0.2.1.22 или 0.2.2.7-alpha, в которых устранена приводящая к утечке информации уязвимость и обновлены v3-ключи идентификации.

Ранее в сети Tor были зафиксированы случаи получения злоумышленниками контроля за пограничными узлами (точками выхода) через которые осуществляется непосредственное обращение к запрошенным пользователями ресурсам. Создав или взломав один из таких многочисленных узлов, злоумышленники осуществляли кражу паролей путем прослушивания транзитного трафика. Теоретически, возможна и схема с подменой данных на точке выхода.

22.01.2010
http://www.opennet.ru/opennews/art.shtml?num=25117

https://blog.torproject.org/blog/tor-project-infrastructure-updates

fox_malder 22.01.2010 23:56

это еще раз подтверждает что созданое человеком может взломать сам человек:(

3n0t 22.01.2010 23:58

Если человек,что-то породил,то он и уничтожит это сам!

vvs777 23.01.2010 14:19

вот вы тут комментите черти-что, а между прочим была вовремя выявлена и предотвращена попытка спецслужб (возможно, "кибер-армии сша" из соседнего топика) получить контроль над анонимностью пользователей тора.

kk850 23.01.2010 14:28

vvs777, да могло и такое быть!!

ghostwizard 23.01.2010 23:59

Интересно, они там все в логах пишут? И насколько там тесно общение с спец. службами :)


Время: 11:15