Man
Professional
- Messages
- 3,079
- Reaction score
- 615
- Points
- 113
Полиция Германии разработала стратегию, позволяющую ее сотрудникам проводить успешные расследования в отношении пользователей браузера Tor. Как сообщает издание Tagesschau, для этого силовикам приходится годами мониторить узлы сети.
В частности, как минимум с 2022 года полиция Германии применяет метод, в основу которого положена одна из разновидностей тайминг-атаки. Таким образом удается собирать отдельные статистические данные, анализировать трафик сети и временные корреляции передачи данных. Чем дольше ведется наблюдение за узлом, тем больше связей между различными киберпреступниками и преступлениями удается установить.
Издание отмечает, что как минимум в одном случае деанонимизировать пользователя Tor удалось выявить так называемые «серверы входа» из анонимного мессенджера Ricochet. Отследив с помощью провайдера связи подключения к конкретному узлу Tor, силовики установили личность администратора платформы Boystown, которую посещали поклонники детской порнографии. В результате в 2022 году этот человек был арестован и приговорен к длительному тюремному заключению.
В самом браузере отметили, что не видели полноценных материалов расследования, однако предположили, что деанонимизация стала возможной из-за того, что администратор Boystown использовал устаревшее программное обеспечение.
В частности, как минимум с 2022 года полиция Германии применяет метод, в основу которого положена одна из разновидностей тайминг-атаки. Таким образом удается собирать отдельные статистические данные, анализировать трафик сети и временные корреляции передачи данных. Чем дольше ведется наблюдение за узлом, тем больше связей между различными киберпреступниками и преступлениями удается установить.
Издание отмечает, что как минимум в одном случае деанонимизировать пользователя Tor удалось выявить так называемые «серверы входа» из анонимного мессенджера Ricochet. Отследив с помощью провайдера связи подключения к конкретному узлу Tor, силовики установили личность администратора платформы Boystown, которую посещали поклонники детской порнографии. В результате в 2022 году этот человек был арестован и приговорен к длительному тюремному заключению.
«Опубликованная журналистами информация убедительно указывает на то, что правоохранительные органы неоднократно и успешно проводили тайминг-атаки против отдельных пользователей Tor в течение нескольких лет, чтобы деанонимизировать их», — оценил результаты расследования представитель хакерского сообщества Маттиас Маркс.
В самом браузере отметили, что не видели полноценных материалов расследования, однако предположили, что деанонимизация стала возможной из-за того, что администратор Boystown использовал устаревшее программное обеспечение.