路由流量分析能识别 81% 的 Tor 用户身份

哥伦比亚大学网络安全实验室前研究员、目前在Indraprastha信息技术研究所研究网络匿名和隐私的Sambuddho Chakravarty教授指出(PDF),思科路由器监视网络流量的软件Netflow能被用于识别Tor匿名用户的身份,成功率可以达到81.4%。去匿名化的方法是向Tor出口节点相关联的TCP连接中注入重复的流量模式,随后比较Netflow所产生的流量流动记录的网络计时差异,让Tor用户个体化。在实验室条件下,流量分析攻击的成功率能达到100%,在实际条件下网络噪声和变化会将成功率降至81%.…

22 个出口节点对 Tor 网络发动中间人攻击

研究人员发现了22个出口节点对Tor网络发动中间人攻击, 使用自签名的伪造证书替换有效证书,将Tor网络的加密流量转为明文流量。 在Tor匿名网络中,出口节点是Tor用户访问目标网站的最后一个中继,在开放互联网和加密Tor网络之间架起了一个桥梁,出口节点的维护者将知道哪些内容发送给了终端用户,如果这些内容没有加密,那么他们将能监测和审查Tor用户…

你应该知道的 Tor 的七件事

原文链接: https://yq.aliyun.com/articles/114284 电子前哨基金会(EFF)在网站上列出了为什么人人都应该使用匿名工具Tor的理由:机密文件显示NSA没能完全绕过Tor的匿名机制,Tor的加密系统还没有被攻破;Tor不只是被犯罪分子和恋童癖使用,有许多不同…

研究人员发现超过100个 Tor 节点在监视隐藏服务

两名研究人员通过设置蜜罐发现超过100个Tor节点正在监视隐藏服务。 这些节点都是普通节点而非出口节点,它们对经过的流量进行分类,寻找与隐藏服务相关的流量,识别隐藏服务的位置,然后利用其所运行软件的常见漏洞进行攻击…

Tor 项目弃用 obfs2,开发 obfs4

Tor项目宣布弃用obfs2。obfs2插件被用于混淆流量避开包检测,但由于中国利用主动探测技术成功屏蔽了obfs2,Tor项目决定抛弃obfs2,而obfs3也可以通过主动探测技术屏蔽,但中国目前尚未实现。Tor项目刚刚发布的Tor…

Tor 项目弃用 obfs2,开发 obfs4

原文链接: https://yq.aliyun.com/articles/113068 Tor项目宣布弃用obfs2。obfs2插件被用于混淆流量避开包检测,但由于中国利用主动探测技术成功屏蔽了obfs2,Tor项目决定抛弃obfs2,而obfs3也可以通过主动探测技术屏蔽,但中国目前尚未实现。Tor项目刚刚发布的Tor…