Over 25 procent af Tor Exit -noder kan spionere på dine data

Over 25 procent af Tor Exit -noder kan spionere på dine data

En sikkerhedsforsker, der studerer Tor -netværket, har fundet ud af, at over 27 procent af alle exit -noder er under kontrol af en enkelt enhed, hvilket kan udgøre en fare for dem, der bruger det anonyme kommunikationsnetværk.





Det største problem, dette præsenterer for Tor -netværksbrugere, er privatlivets fred og truslen om malware. Med en enkelt enhed, der kontrollerer så meget af netværkstrafikken igen på det almindelige internet, kan en stor mængde Tor-brugere blive afsløret og kompromittere integriteten af ​​Tor-netværket.





hvordan man får adgang til udklipsholder på Android

Afslut noder under kontrol af enkeltbruger

Sikkerhedsforsker, Nusenu, har opdateret deres Tor Exit Relay Aktiviteter blog , der bygger på forskning, der først blev frigivet i 2020. 2020 -versionen fandt ud af, at en enkelt operatør kontrollerede omkring hver fjerde exit-node-forbindelse på Tor-netværket, hvor mange af disse brugere oplevede farlige man-in-the-middle-angreb som følge heraf.





Relaterede: Hvad er et menneske-i-midten-angreb?

Nusenus opdaterede forskning viser, at antallet af exit -noder under kontrol af den enkelte enhed er steget til omkring 27,5 procent, hvilket yderligere øger chancen for, at en Tor -bruger kan forlade Tor -netværket gennem en potentielt ondsindet knude.



Desuden er der sandsynligvis yderligere ondsindede exit -relæer fra denne aktør. . . Jeg forventer, at deres faktiske brøkdel er lidt højere (+1-3%) 'end de tidligere angivne procenter.

bedste måde at sælge tegneserier på

Ifølge Nusenu har målet med de ondsindede aktører ikke ændret sig.





Den fulde udstrækning [sic] af deres operationer er ukendt, men en motivation ser ud til at være ren og enkel: profit.

Man-in-the-middle-angrebene bruges til at fjerne kryptering fra webtrafik, hvor det er muligt, kendt som SSL-stripping, primært målrettet mod kryptovaluta-baseret trafik, især dem, der besøger Bitcoin og kryptotjenester.





For eksempel med adgang til ubeskyttet HTTP -trafik (frem for sikker HTTPS -trafik) kan angriberen omdirigere brugeren til kryptovaluta -websteder med angriberens Bitcoin wallet -adresse i håb om, at brugeren ikke vil bemærke forskellen. Hvis brugeren ikke er opmærksom, sender de angriberen deres kryptokurrency frem for webstedet eller tjenesten og mister dem i processen.

Vær sikker på Tor

Tor -netværket er et potentielt farligt sted for enhver bruger, ikke mindst tilflyttere.

Der er mange fiduser i drift, klar til at dele villige brugere fra deres hårdt tjente kontanter eller kryptokurrency. Det er ikke altid let at opdage svindel, og SSL -stripangrebet beskrevet ovenfor er et godt eksempel. Heldigvis er der flere måder, du kan forsøge at beskytte mod ondsindede exit -noder.

Relateret: Sådan forbliver du sikker fra kompromitterede Tor -udgangsknudepunkter

Ingen af ​​disse metoder er dog fuldstændig idiotsikre, måske forbliver bar inden for Tor -netværket. Hvis din trafik ikke forlader netværket, passerer den aldrig gennem en exit -knude og undgår derfor en potentielt ondsindet node.

Del Del Tweet E -mail Tor og VPN: Hvad er de, og skal du bruge dem sammen?

Vil du være så sikker og privat som muligt online? Du har hørt om Tor, og du har hørt om VPNs --- men kan du bruge dem sammen?

iphone 12 vs iphone 12 pro max
Læs Næste Relaterede emner
  • Sikkerhed
  • Tech News
  • SSL
  • Kryptering
  • Tor -netværk
  • Malware
Om forfatteren Gavin Phillips(945 artikler udgivet)

Gavin er Junior Editor for Windows og Technology Explained, en regelmæssig bidragsyder til den virkelig nyttige podcast og en regelmæssig produktanmelder. Han har en BA (Hons) Contemporary Writing med digitale kunstpraksis pillet fra Devons bakker samt over et årti med professionel skriveerfaring. Han nyder rigelige mængder te, brætspil og fodbold.

Mere fra Gavin Phillips

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for at få tekniske tips, anmeldelser, gratis e -bøger og eksklusive tilbud!

Klik her for at abonnere