Jump to content

Recommended Posts

Posted (edited)

                           d5a8766658dcbf3ef8e45c48ce80981f-full.jp

 

Команда Tor Project, занимающаяся разработкой одноименной системы для анонимной работы в Сети, заявила о том, что бывший сотрудник проекта создал «ключ» для спецслужб. Это специальное программное обеспечение, помогающее спецслужбам идентифицировать пользователей системы. «Мы узнали, что Мэтт Эдман (Matt Edman), работавший в Tor Project до 2009 года, получил работу от ФБР, его задачей было создать анти-Tor malware», сообщили представители команды проекта онлайн-СМИ Dalily Dot. 

Эдман начал работу в команде в 2008 году, он принял участие в разработке проекта Vidalia. Команда проекта занималась созданием нового пользовательского интерфейса, который был успешно внедрен и использовался вплоть до 2013 года. В 2009 году Эдман ушел из организации, а уже в 2012 стал работать на позиции старшего инженера по кибербезопасности в Mitre Corporation. Одна из его задач — работа с сотрудниками ФБР, из подразделения Remote Operations Unit.

Это подразделение занимается разработкой средств для получения доступа к ПК злоумышленников. Другими словами, сотрудники ФБР создают трояны, бэкдоры и т.п., но — с благой целью.

Эдман работал над инструментом, который называется Cornhusker или Torsploit (более распространенное название). Это ПО, используемое ФБР для идентификации пользователей Tor. В ПО использовалось Flash приложение, которое предоставляло реальные IP адреса пользователей системы ФБР. Программу внедрили на три сервера, на которых размещались анонимные Dark Net веб-сайты с детской порнографией. Серверы принадлежали ранее арестованному жителю Небраски Аарону МакГрату (Aaron McGrath), чей арест «вдохновил» ФБР на проведение более масштабной операции, направленной против детской порнографии. ПО использовало уязвимость во Flash приложении в Tor Browser. Представители Tor Project долго предупреждали своих пользователей об опасности работы с Flash, но внял предостережениям мало кто. 

В ходе специальной операции Operation Torpedo, проведенной ФБР, было деанонимизировано 25 человек, часть которых получили обвинение в распространении детской порнографии и были осуждены. В ходе судебных разбирательств защита подсудимых заявила о желании ознакомиться с ПО, о котором шла речь выше. Но агент ФБР, который занимался этим вопросом, заявил о том, что программа «утеряна». 

Сейчас Cornhusker уже не используется, об этом говорится в документах, предоставленных ФБР в ходе судебного процесса. Но также известно, что бюро использует более продвинутое ПО, которое действует куда как более эффективно.

Эдман принял участие не только в Operation Torpedo, он помогал также и в расследовании по Silk Road. Есть достоверные сведения, указывающие на то, что именно этот человек выполнил львиную часть работы по отслеживанию $13.4 млн bitcoin-кошельков Silk Road, он же доказал связь Росса Ульбрихта с кошельком, на который были переведены эти средства. Правда, в этом случае Эдман работал уже в качестве старшего директора FTI Consulting.

 

https://m.geektimes.ru/post/275094/

Edited by Alex03

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Европейское подразделение биржи Bullish получило лицензию MiCA в Германии

      Европейское подразделение криптобиржи Bullish получило лицензию MiCA от Федерального управления финансового надзора Германии (BaFin). Это позволит платформе предлагать услуги по торговле и хранению криптовалют в соответствии с Регламентом о рынках криптоактивов. Помимо этого, лицензия упростит Bullish доступ к финансовым рынкам 27 стран Евросоюза. Это первый случай, когда крупная криптобиржа получает подобную лицензию в Германии. Большинство потенциальных иностранных участников европейског

      in Новости криптовалют

    • ФБР закрыло дело против соучредителя криптобиржи Kraken Джесси Пауэлла

      Федеральное бюро расследований США завершило проверку соучредителя криптобиржи Kraken Джесси Пауэлла (Jesse Powell) и вернуло ему изъятые во время обыска электронные устройства. Уголовное расследование было начато в 2023 году и касалось обвинений в хакерской атаке на некоммерческую организацию Verge Center for the Arts, основанную Пауэллом в 2008 году. Обвинения в адрес Пауэлла не были связаны с его криптопроектами или операциями криптобиржи Kraken, а касались спора бизнесмена с членами со

      in Новости криптовалют

    • ФБР назвало причастных к взлому криптобиржи Bybit

      Федеральное бюро расследований США заявило, что за атакой на криптобиржу Bybit стоят хакеры из северокорейской группировки TraderTraitor, известные в том числе как Lazarus Group, APT38, BlueNoroff и Stardust Chollima. Ведомство опубликовало список из 51 адреса сети Эфириума, связанных с группировкой, и рекомендовали всем компаниям и инвесторам воздерживаться от взаимодействия с этими кошельками.   ФРБ сообщило, что часть похищенных активов хакеры конвертировали в биткоины и распредел

      in Новости криптовалют

    • ФБР: Нам удалось спасти от криптомошенников 4300 человек

      Федеральное бюро расследований США сообщило, что с января прошлого по январь этого года смогло спасти от криптомошенников около 4300 потенциальных жертв, которые сберегли при помощи правоохранителей примерно $285 млн. ФБР провело операцию Level Up, выявляя возможных жертв обмана и звоня людям напрямую. Во время одного из таких звонков человек, который чуть не попал на удочку криптомошенников, рассказал, что уже был готов инвестировать в некую схему $1 млн. Другой инвестор планировал продат

      in Новости криптовалют

    • ФБР закрыла магазин товаров для криптомошенников Rydox Cybercrime

      Министерство юстиции США объявило о закрытии торговой площадки Rydox, на которой за криптовалюту продавалась краденая личная информация, устройства доступа и другие инструменты для криптопреступлений и мошенничества. Для покупки или продажи продуктов и услуг пользователям Rydox было необходимо зарегистрировать учетную запись и внести на счет депозит в криптовалюте, которая затем перемещалась в криптокошелек, контролируемый администраторами платформы.   Согласно материалам следствия,

      in Новости криптовалют

×
×
  • Create New...