Overslaan en naar de inhoud gaan

Superveilig Tor-netwerk slachtoffer van hack

Het Tor (The Onion Router)-netwerk maskeert de herkomst van verkeer door pakketten eerst op een willekeurige manier langs een groot aantal knooppunten in het netwerk te sturen. Nu blijkt dat zo'n 115 knooppunten in het netwerk mogelijk onder invloed stonden van mensen die juist de anonimiteit van het netwerk wilden openbreken.
Business
Shutterstock
Shutterstock

Door al het verkeer in de gaten te houden dat langs deze knooppunten komt, kan met geavanceerde statistiek worden achterhaald wie aan het begin- en eindpunt van de tot dan toe anonieme verbinding zit. De infiltranten waren van eind januari tot begin juli actief. Mogelijk was het slechts een proof of concept, waarvan de hackers melding wilden maken op de beveiligingsconferentie Black Hat die volgende week in Las Vegas plaatsvindt. Een voordracht van Carnegie Mellon University met dit onderwerp werd vorige week maandag opeens ingetrokken. Carnegie Mellon onderhoudt nauwe banden met het Department of Homeland Security, het Amerikaanse veiligheidsministerie. Volgens een samenvatting van de voordracht in de catalogus zou de methode die besproken zou worden slechts 3000 dollar kosten om uit te voeren, meldt The Washington Post.

Gebruikte methode is niet uniek

De Tor-organisatie raadt de beheerders van de Tor-knooppunten (relays) aan de software die zij gebruiken om onderdeel te worden van het netwerk, op te waarderen tot de meest recente versies 0.2.4.23 of 0.2.5.6-alpha. Daarmee wordt de kwetsbaarheid afgedicht waarmee de 115 knooppunten konden worden afgeluisterd. Het is overigens niet de eerste keer dat deze aanvalsmethode is gebruikt om de anonimiteit van het netwerk te doorbreken. Het probleem heeft de constante aandacht van de Tor-oganisatie.

Tor is favoriet bij klokkenluiders zoals Edward Snowden die hun gegevens willen delen met de media of WikiLeaks, zonder dat de herkomst ervan duidelijk wordt. Daarom zijn sommige overheden gebrand op het inbreken in Tor. Het netwerk wordt echter ook gebruikt voor schimmiger zaken waardoor het netwerk ook veel aandacht krijgt van politie en andere opsporingsdiensten.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in