![]() |
Инфраструктура анонимной сети Tor подверглась взлому
Известная сеть для анонимизации трафика Tor, программное обеспечение для которой распространяется в исходных текстах под свободной лицензией, подверглась взлому. В инфраструктуре проекта злоумышленники получили контроль над двумя из семи серверов директорий и над сервером накопления статистики metrics.torproject.org. После обнаружения факта вторжения администраторы проекта, вывели пораженные машины из сети и выполнили полную переустановку программного обеспечения, вместе с обновлением идентификационных ключей.
На одном из взломанных хостов находились GIT и SVN репозитории проекта. Предварительный анализ активности злоумышленников показал, что они успели только настроить вход по SSH ключам и использовали захваченные серверы, имеющие высокоскоростное соединение с сетью, для организации атаки на другие хосты. Никаких следов подстановки данных в репозитории исходных текстов Tor не зафиксировано. Утверждается, что атакующие не получили доступ к ключам шифрования сети Tor, но на всякий случай данные ключи были перегенерированы. Пользователям и администраторам узлов рекомендуется срочно обновить программное обеспечения Tor до версии Tor 0.2.1.22 или 0.2.2.7-alpha, в которых устранена приводящая к утечке информации уязвимость и обновлены v3-ключи идентификации. Ранее в сети Tor были зафиксированы случаи получения злоумышленниками контроля за пограничными узлами (точками выхода) через которые осуществляется непосредственное обращение к запрошенным пользователями ресурсам. Создав или взломав один из таких многочисленных узлов, злоумышленники осуществляли кражу паролей путем прослушивания транзитного трафика. Теоретически, возможна и схема с подменой данных на точке выхода. 22.01.2010 http://www.opennet.ru/opennews/art.shtml?num=25117 https://blog.torproject.org/blog/tor-project-infrastructure-updates |
это еще раз подтверждает что созданое человеком может взломать сам человек:(
|
Если человек,что-то породил,то он и уничтожит это сам!
|
вот вы тут комментите черти-что, а между прочим была вовремя выявлена и предотвращена попытка спецслужб (возможно, "кибер-армии сша" из соседнего топика) получить контроль над анонимностью пользователей тора.
|
vvs777, да могло и такое быть!!
|
Интересно, они там все в логах пишут? И насколько там тесно общение с спец. службами :)
|
| Время: 11:15 |