Перейти к содержанию

Студенты MIT научились частично деанонимизировать пользователей Tor


Alex03

Рекомендуемые сообщения

Исследователи из Массачусетского технологического института (MIT) и Катарского института компьютерных исследований (QCRI) выяснили, что для деанонимизации пользователей Tor необязательно расшифровывать пересылаемые ими данные, а достаточно отслеживать, какой объём информации передаётся. Об этом сообщает издание MIT News.

9e1dac48c85ae5.png

По данным студентов, являющихся авторами исследования, существует возможность с 88-процентной точностью определять сервисы, которые пытаются скрыть своё местоположение в сети Tor, а также списки таких сервисов, просматриваемых определённым пользователем.

Личности самих пользователей такой метод напрямую раскрывать не позволяет, однако он может служить этому косвенно. Например, зная список посещённых человеком сайтов, легче определить его род деятельности или сферу интересов.

Принцип деанонимизации заключается в анализе количества пакетов, содержащих данные, которыми обмениваются участники сети Tor. При отправке любого запроса в Tor он проходит по цепочке, называемой «луковой маршрутизацией»: сначала запрос несколько раз шифруется, потом попадает на сервер-защитник («guard», первый компьютер в сети), проходит по нескольким узлам, на каждом из которых «снимается» один уровень шифрования, а на последнем сервере («exit») происходит перенаправление запроса на конечный сайт.

В случае коммуникации пользователей с сервисами, пытающиеся скрыть своё местоположения (hidden services), существует ещё два типа серверов: входные точки и точки рандеву. Первые выбираются самим автором скрытого сервиса, а вторые становятся ими случайным образом — этосделано для того, чтобы ни один из узлов сети Tor не нёс единоличную ответственность за какой-либо скрытый сервис. Сервер, становящийся точкой рандеву, не знает, для какого сайта он передаёт сообщения.

Однако наблюдая за количеством передающихся через серверы-защитники пакетов информации, студенты MIT и QCRI научились с 99-процентной точностью определять тип трафика. Это позволяло выяснить, посылает ли компьютер запрос к обычной веб-странице, ко входной точке или к точке рандеву, и с 88-процентной точностью понять, что запрос идёт от владельца скрытого сервиса.

Для защиты от такого рода деанонимизации исследователи предложили уравнять количество отправляемых пакетов. Таким образом в ряде случаев часть передаваемой информации должна стать лишней, что увеличит нагрузку на сеть Tor.

По словам представителей Tor Project, они планируют рассмотреть включение некоторых из предложенных исследователями методов защиты в будущие версии своего браузера. Однако они выразили сомнение, что такие меры могут помочь полностью избежать отслеживание участников цепочки.

https://tjournal.ru/p/mit-tor-deanon

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Бундесбанк совместно с MIT изучит возможности цифрового евро

      Немецкий федеральный банк объявил о партнерстве с Массачусетским технологическим институтом (MIT) для исследования цифровой валюты центрального банка (CBDC). Президент Бундесбанка Йоахим Нагель (Joachim Nagel) сообщил, что центробанк сфокусируется на безопасности и конфиденциальности цифрового евро. В частности, основное внимание будет уделяться проектированию CBDC и защиты пользовательских данных. Эта тема волнует многих европейцев — они опасаются, что правительства смогут контролировать и

      в Новости криптовалют

    • Итальянские студенты запустили образовательный проект о Биткоине

      Группа студентов из Туринского политехнического университета организовала проект BitGeneration по проведению обучающих семинаров о Биткоине в итальянских учебных заведениях. Студенты, занимающиеся исследованиями Биткоина и разработками в области криптовалют, сообщили, что сначала проведут десять встреч с учащимися третьего, четвертого и пятого курсов университета. Каждый семинар продлится около трех часов и охватит различные аспекты Биткоина, а также роль криптовалют в экономике и игровой и

      в Новости криптовалют

    • MIT: Квантовые компьютеры пока не могут взломать шифрование криптовалют

      В Массачусетском технологическом институте считают, что квантовые компьютеры могут представлять угрозу для криптовалют, однако лишь в будущем. В статье на портале Technology Review за авторством специалиста MIT Санкара Дас Сармы (Sankar Das Sarma) рассказывается, что теоретически квантовые компьютеры способны взломать криптографию цифровых валют. Хотя практически этого еще никто не доказал, хотя бы на примере первой криптовалюты, биткоина.   «Многие думают, что квантовые компьютеры в

      в Новости криптовалют

    • Банк Англии совместно с MIT проводит исследования цифровой валюты ЦБ

      Британский регулятор и Массачусетский технологический институт (MIT) проводят 12-месячное совместное исследование целесообразности запуска британской государственной цифровой валюты. Банк Англии 25 марта разместил заявление о сотрудничестве с Массачусетским технологическим институтом по теме разработки и выпуска государственной цифровой валюты Великобритании. Подразделение MIT по исследованию цифровых валют (DCI) согласовало двенадцатимесячный исследовательский проект, в ходе которого пла

      в Новости криптовалют

    • https://gleam.io/AwNZx/galaxy-blitzs-100000-mit-token-airdrop-contest - 100к$ в токенах $MIT (10тысяч победителей!!)

      До 10 000 участников сообщества получат возможность поделиться токенами $MIT на сумму 100 000 долларов.   Бонусные записи получат люди, выполнившие все задания!   Отличная возможность урвать часть своих токенов. Для этого переходим сюда: ССЫЛКА   Заполняем форму и, как говорится - фарт имеем )) Дедлайн: 24 марта. Удачи!

      в Раздачи монет

×
×
  • Создать...