PDA

Orijinalini görmek için tıklayınız : Tor Browser Gerçekten Güvenli mi?



erkolay
16.Ağustos.2015, 16:42
İnternete anonim erişimi sağlayan TOR tarayıcısının başı saldırılar ile dertte. Massachusetts Teknoloji Enstitüsü'nden (MIT) bir grup güvenlik araştırmacısı TOR'un derin internetteki saklı hizmetlerini açığa çıkarmak için kullanılabilen dijital saldırılar geliştirdi.

https://webmaster.bbs.tr/resim/image.uploads/16-08-2015/original-60b30a191e64433db6974a91a95cb6a7.jpg


TOR ağını gazeteciler, hackerlar, baskıcı yönetim altındaki ülkelerin vatandaşlarının yanı sıra suçlular da internette kimliklerini saklayarak gezinmek için kullanıyor. TOR tarayıcısını kullananlar, tarayıcıyı açtığında yazılım belirli sayıda TOR unsurunun bulunduğu bir tünel oluşturarak kullanıcının verilerinin bu tünel üzerinden geçmesini sağlıyor. Bu işlem sırasında veriler TOR tünelinden geçerken şifreleniyor. Daha sonra veri, çıkış unsuru üzerinden internette erişmek istediği adrese erişiyor. Bağlantı sırasında bu süreç kullanıcıların kimliklerinin tespit edilmesini zorlaştırıyor.


Fakat bazı durumlarda, saldırganların pasif olarak TOR trafiğini gözetleyerek kullanıcı tarafından erişilen gizli servisleri ve kullanıcının TOR ağındaki sunucusunu tespit edebildiği ortaya çıktı.


MIT ve Katar Bilgisayar Araştırma Enstitüsü’nün Internet Güvenlik takımı, kullanıcının TOR'un saklı servislerinden birine erişip erişmediğini tespit etmek için kullanılabilecek TOR'un koruyucu ağ geçitinde bir sistem açığı keşfettiğini açıkladı.


Saldırganların TOR'un koruyucu ağ geçitlerini taklit ederek, kullanıcıdan gelen verilerin TOR’a bağlı tünel yerine saldırganların oluşturduğu tünelden geçmesini sağlayabileceği ifade edildi.

İLGİLİ HABER >> FBI TOR'U TORPİDO İLE VURDU (https://siberbulten.com/strateji-guvenlik/fbi-toru-torpido-ile-vurdu/)


Bu hafta gerçekleştirilen olabilirlik testinde saldırısı sonrasında, bir dizi pasif saldırıları da içeren tekniğin işe yaradığı sonucuna varıldı. Sistemdeki bu açık casusların TOR trafiğinin kodunu bile kırmadan kullanıcıların erişimlerini %88 oranda tespit etmelerine olanak veriyor.


Bu alternatif yaklaşım trafik verilerini ve verilerin düzenini analiz ederek TOR kullanıcılarının dijital parmak izini takip etmekle kalmıyor, aynı zamanda hangi saklı servislere erişim sağladığını da ortaya çıkarıyor. TOR anonimliği koruması açısından popüler bir tarayıcı olsa da bu gibi ihlallerin varlığı programın sonunu getirebilir.


İnternet güvenlik takımı bu teknik sayesinde TOR ağında hangi tünellerin saklı servislerle ilişkili olduğunun saptanabileceğini belirtti. Tüm tünelleri gözetlemek yerine şüpheli tünellerin tespiti ve filtreleme sistemi sayesinde de bu tünellerin hangilerinin saklı servislere erişiminin olduğu ortaya çıkarılabilir.
İLGİLİ HABER >> NSA ÇALIŞANLARI TOR'A BİLGİ SIZDIRIYOR (https://siberbulten.com/strateji-guvenlik/nsa-ve-gchq-calisanlari-tora-bilgi-sizdiriyor/)


TOR projesi lideri Roger Dingledine araştırmacılardan trafik parmakizi tekniğinin sunduğu sonuçların kesinliği ve gerçekliğini sorgulamalarını istedi.

MIT News haberine göre bu sistem açığının çözümü projenin ileriki versiyonlarına eklenmek üzere TOR projesi temsilcilerine sunuldu.

Siber Bülten (https://siberbulten.com/strateji-guvenlik/hacker-camiasinin-beynini-kemiren-soru-tor-gercekten-guvenli-mi/)

erkolay
11.Eylül.2015, 23:15
FBI Direktörü: 'Karanlık web' ve Tor'u kullanarak kanundan kaçabileceğini düşünenler yanılıyor


Açıklama, ABD'li yetkililerin Tor'a bir şekilde sızma yolu bulduğu şeklinde yorumlandı.

https://media-cdn.t24.com.tr/media/stories/2015/09/page_fbi-direktoru-karanlik-web-ve-toru-kullanarak-kanundan-kacabilecegini-dusunenler-yaniliyor_371898649.jpg

Siber güvenlik konusunda bir toplantıya katılan FBI Direktörü James Comey, çocuk pornografisini önplana çıkararak suçluların internet faaliyetlerini gizlemek için Tor kullandıklarını belirterek, 'karanlık web'i ya da Tor ağını kullanarak internet adreslerini kanundan kaçabileceğini düşünenlerin "kendilerini kandırdıklarını" söyledi.

soL Haber Portalı'nın haberine göre, "İnternet faaliyetlerini gizlemek için 'soğan yönlendiricisi' (Tor ağı) kullanacaklar. Zannediyorlar ki eğer karanlık web'e geçerlerse bizden kaçabilirler. Ancak kendilerini kandırıyorlar" diyen Comey, ABD Hükümeti'nin son beş yıldır "internet gizliliği"ni ortadan kaldırmak için özel çaba sarfettiğini ekledi.

Comey'in açıklaması ABD'li yetkililerin Tor'un kullanıcılarına internette anonimlik sağlayan ağına bir şekilde sızma yolu bulduğu şeklinde yorumlandı. Bunun doğru olması, ABD'nin internet gizliliğini aşma konusunda bugün bilinen kapasitesinin çok ötesine geçmesi anlamına geliyor. Ancak konunun uzmanları bu ihtimalin düşük olduğunu ve Comey'in kimi özel başlıklara dair bir "ilerlemeyi" kastetmiş olabileceğini belirtiyorlar.

t24 (https://t24.com.tr/haber/fbi-direktoru-karanlik-web-ve-toru-kullanarak-kanundan-kacabilecegini-dusunenler-yaniliyor,309371)