Tor出口ノードの25%以上がデータをスパイしている可能性があります

Tor出口ノードの25%以上がデータをスパイしている可能性があります

Torネットワークを研究しているセキュリティ研究者は、すべての出口ノードの27%以上が単一のエンティティの制御下にあり、匿名通信ネットワークを使用している人にとって危険をもたらす可能性があることを発見しました。





これがTorネットワークユーザーに提示する最大の問題は、プライバシーとマルウェアの脅威です。単一のエンティティがネットワークトラフィックの大部分を制御して通常のインターネットに再入する場合、大量のTorユーザーが公開され、Torネットワークの整合性が損なわれる可能性があります。





32ビットまたは64ビットが必要ですか

シングルユーザーの制御下にある終了ノード

セキュリティ研究者のNusenuは、 Tor出口リレー活動ブログ 、2020年に最初にリリースされた研究に基づいています。 2020年版 1人のオペレーターがTorネットワーク上の4つの出口ノード接続の約1つを制御し、その結果、それらのユーザーの多くが危険な中間者攻撃を経験していることがわかりました。





関連している: 中間者攻撃とは何ですか?

Nusenuの最新の調査によると、単一エンティティの制御下にある出口ノードの数は約27.5%に増加し、Torユーザーが潜在的に悪意のあるノードを介してTorネットワークを離れる可能性がさらに高くなっています。



さらに、 'このアクターによる追加の悪意のある出口リレーが存在する可能性があります。 。 。私は彼らの実際の割合が以前に与えられたパーセンテージよりわずかに高い(+ 1-3%) 'であることを期待しています。

ハードドライブが100で動作しているのはなぜですか

Nusenuによると、悪意のある攻撃者の目標は変わっていません。





彼らの事業の完全な範囲は不明ですが、1つの動機は明白で単純なようです:利益。

中間者攻撃は、SSLストリッピングと呼ばれる、可能な場合はWebトラフィックから暗号化を削除するために使用され、主に暗号通貨ベースのトラフィック、特にビットコインや暗号通貨タンブリングサービスにアクセスするトラフィックを標的にします。





たとえば、(安全なHTTPSトラフィックではなく)保護されていないHTTPトラフィックにアクセスすると、攻撃者は、ユーザーが違いに気付かないことを期待して、攻撃者のビットコインウォレットアドレスを特徴とする暗号通貨サイトにユーザーをリダイレクトできます。ユーザーが注意を払わないと、攻撃者にWebサイトやサービスではなく暗号通貨を送信し、その過程でそれらを失います。

Torで安全を保つ

Torネットワークは、初心者をはじめ、あらゆるユーザーにとって潜在的に危険な場所です。

多くの詐欺が行われており、苦労して稼いだ現金や暗号通貨から自発的なユーザーを引き離す準備ができています。詐欺の発見は必ずしも容易ではなく、上記のSSLストリップ攻撃がその代表的な例です。ありがたいことに、悪意のある出口ノードから保護する方法はいくつかあります。

関連:侵害されたTor出口ノードから安全を保つ方法

ただし、これらの方法はどれも完全に確実なものではなく、おそらくTorネットワーク内にとどまることができません。トラフィックがネットワークを離れない場合、トラフィックは出口ノードを通過しないため、悪意のある可能性のあるノードを回避できます。

共有 共有 つぶやき Eメール TorとVPN:それらは何であり、一緒に使用する必要がありますか?

オンラインで可能な限り安全でプライベートになりたいですか? TorとVPNについて聞いたことはありますが、VPNを一緒に使用できますか?

スイッチでnetflixを入手できますか
次を読む 関連トピック
  • 安全
  • テックニュース
  • SSL
  • 暗号化
  • Torネットワーク
  • マルウェア
著者について ギャビンフィリップス(945件の記事が公開されました)

Gavinは、Windows and Technology Explainedのジュニアエディターであり、Really Useful Podcastの定期的な寄稿者であり、定期的な製品レビュー担当者です。彼は、デボンの丘から略奪されたデジタルアートプラクティスを備えたBA(Hons)現代ライティングと、10年以上のプロのライティング経験を持っています。彼はお茶、ボードゲーム、サッカーをたくさん楽しんでいます。

ギャビンフィリップスからもっと

ニュースレターを購読する

ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。

購読するにはここをクリックしてください