Ошибка

Бывший разработчик Tor «сдал» его пользователей ФБР [Технологии]

 
Автор Сообщение

karlmenni

Статус: не в сети

Пол: Пол:Муж

Стаж: 11 лет

Сообщений: 1584

Россия
Рейтинг
Загрузка...

post 29-Апр-2016 10:49 [-]2[+]

Цитата

Бывший разработчик Tor «сдал» его пользователей ФБР


Один из бывших сотрудников некоммерческой организации Tor Project, которая разрабатывает открытое программное обеспечение для анонимной работы в сети, разработал «отмычку» для спецслужб, которая позволяет идентифицировать пользователей сервиса. Об этом руководители проекта Tor сообщили в официальном заявлении: «Нам стало известно, что Мэтт Эдман (Matt Edman), который работал на Tor Project до 2009 г., в дальнейшем был трудоустроен подрядчиком ФБР с целью написать вредоносное программное обеспечение для взлома сервиса Tor».

Руководство Tor сообщило, что в 2008 г. Мэтт Эдман присоединился к команде Tor и занимался разработкой проекта Vidalia, суть которого заключалась в создании простого и интуитивно понятного пользовательского интерфейса. Данная разработка использовалась до 2013 г., после чего была заменена на другой инструмент.

Подрядчик ФБР

В 2012 г. Эдман устроился в Mitre Corporation на должность старшего инженера по кибербезопасности. На этом посту в его обязанности входили общение с сотрудниками ФБР из подразделения Remote Operations Unit, которое отвечает за разработку средств для взлома компьютерных систем преступников.

Вредоносное ПО для идентификации пользователей сервиса создал его бывший сотрудник Мэтт Эдман.

Так как у Эдмана был опыт работы на Tor Project, он был нанят ФБР для взлома трех сайтов сети Dark Net, которые содержали материалы с детской порнографией. Владельцы порталов использовали Tor, чтобы скрыть свою личность.

Правительство заплатило деньги за взлом собственной разработки

Сервис Tor шифрует интернет-трафик таким образом, что пользователи могут скрыть свои данные при выходе в открытую сеть. Анонимизация трафика обеспечивается за счет использования распределенной сети серверов — узлов. Этой технологией пользуются миллионы людей в разных странах мира, включая как преступников, так и государственных служащих.

Tor Project это некоммерческая организация, которая существует на пожертвования сторонних организаций и частных лиц. Любопытно, что большую часть финансирования проект получил от правительства США.

Известно также, что начало это разработке было положено в «Центре высокопроизводительных вычислительных систем» при исследовательской лаборатории Военно-морских сил США в рамках проекта Free Haven по федеральному заказу. В 2002 г. было принято решение рассекретить данную разработку, после чего исходные коды были переданы независимым разработчикам.

Профиль ЛС

kleax

Статус: не в сети

Пол: Пол:Муж

Стаж: 11 лет

Сообщений: 51

США
Рейтинг
Загрузка...

post 29-Апр-2016 18:19 (спустя 7 часов) [-]5[+]

Цитата

Вот чем конкретно занимался Эдман у ФБР:

Эдман работал над инструментом, который называется Cornhusker или Torsploit (более распространенное название). Это ПО, используемое ФБР для идентификации пользователей Tor. В ПО использовалось Flash приложение, которое предоставляло реальные IP адреса пользователей системы ФБР. Программу внедрили на три сервера, на которых размещались анонимные Dark Net веб-сайты с детской порнографией. Серверы принадлежали ранее арестованному жителю Небраски Аарону МакГрату (Aaron McGrath), чей арест «вдохновил» ФБР на проведение более масштабной операции, направленной против детской порнографии. ПО использовало уязвимость во Flash приложении в Tor Browser. Представители Tor Project долго предупреждали своих пользователей об опасности работы с Flash, но внял предостережениям мало кто.

В ходе специальной операции Operation Torpedo, проведенной ФБР, было деанонимизировано 25 человек, часть которых получили обвинение в распространении детской порнографии и были осуждены. В ходе судебных разбирательств защита подсудимых заявила о желании ознакомиться с ПО, о котором шла речь выше. Но агент ФБР, который занимался этим вопросом, заявил о том, что программа «утеряна».

Сейчас Cornhusker уже не используется, об этом говорится в документах, предоставленных ФБР в ходе судебного процесса. Но также известно, что бюро использует более продвинутое ПО, которое действует
куда как более эффективно.

Эдман принял участие не только в Operation Torpedo, он помогал также и в расследовании по Silk Road. Есть достоверные сведения, указывающие на то, что именно этот человек выполнил львиную часть работы по отслеживанию $13.4 млн bitcoin-кошельков Silk Road, он же доказал связь Росса Ульбрихта с кошельком, на который были переведены эти средства. Правда, в этом случае Эдман работал уже в качестве старшего директора FTI Consulting.

Источник
Профиль ЛС

DjGrin

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 95

Франция
Рейтинг
Загрузка...

post 29-Апр-2016 21:31 (спустя 3 часа) [-]1[+]

Цитата

kleax
Спасибо за инфу
Профиль ЛС

alienheart

Статус: не в сети

Стаж: 16 лет

Сообщений: 727

Канада
Рейтинг
Загрузка...

post 30-Апр-2016 02:33 (спустя 5 часов) [-]1[+]

Цитата

Педофилов не жалко...
Профиль ЛС

Pegas_x

Статус: не в сети

Пол: Пол:Муж

Стаж: 13 лет

Сообщений: 265

Вануату
Рейтинг
Загрузка...

post 30-Апр-2016 10:53 (спустя 8 часов) [-]-2[+]

Цитата

Да как то пофиг...

Использую OpenVPN на арендованном серваке, получаю надежно зашифрованный канал плюс обход любых блокировок. А Tor и прочие глупости, нужны школьникам и тупицам, которые юзают левый софт и думают что их трафик защищен - глупые дети одним словом!
Профиль ЛС

DjGrin

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 95

Франция
Рейтинг
Загрузка...

post 30-Апр-2016 11:57 (спустя 1 час 4 минуты) [-]6[+]

Цитата

Pegas_x
А где пруф, что бесплатный впн - это гарантированно защищенное соединение?
Профиль ЛС

post 01-Июн-2016 07:28 (спустя 1 месяц 1 день) [-]0[+]

Топик был перенесен из форума Наука / Технологии в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 28-Апр 09:02

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы