Bem-vindo: Qui, 28 de Novembro 2024, 14:41 Pesquisa avançada

Utilizadores persistentes podem identificar usuários do Tor

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Utilizadores persistentes podem identificar usuários do Tor

Mensagempor Claudio Novais » Qui, 5 de Setembro 2013, 23:30

Usando a rede Tor, muitos usuários pensam que vão conseguir o anonimato completo, mas na verdade, um grupo de pesquisadores do Laboratório de Pesquisa Naval dos EUA e da Universidade de Georgetown disseram que "os usuários do Tor são muito mais suscetíveis a comprometimentos do que o que já foi indicado pelo trabalho anterior. "Tor é conhecido por ser inseguro contra um adversário, que pode observar o tráfego de um usuário, entrando e saindo do anonimato da rede", compartilharam os pesquisadores. 

"As técnicas bastante simples e eficientes podem correlacionar o tráfego nestes locais distintos, aproveitando para identificar padrões de tráfego. Como resultado, o usuário e seu destino podem ser identificados, subvertendo completamente os objetivos de segurança do protocolo." Eles apontaram que a pesquisa anterior não levou em conta as indicações de quão seguro um tipo de comportamento é, nem o fato de que uma única organização, muitas vezes controla vários sistemas autônomos geograficamente (AS) ou pontos de troca de tráfego (PTT). "Essa organização pode ter a intenção maliciosa ou sofrer coação, além de ameaçar usuários de todos os componentes da rede sob seu controle", eles sugerem.

Para quem quer conhecer a Deep Web é altamente recomendável que utilize o Tor. Por isso, se quiser saber mais sobre a utilização do Tor, veja o link [1] e se quiser utilizar uma distribuição com foco completo ao anonimato veja o link [2]:
  1. Instalando o Tor Browser no Ubuntu e Linux Mint
  2. Tails: navegue na Internet de forma totalmente anônima


Avaliação dos Perigos da Rede Tor



A fim de chegar a uma avaliação exata do perigo que os utilizadores da rede Tor estão correndo ao utilizá-lo, eles desenvolveram um quadro de análise para avaliar a segurança de vários comportamentos de usuários na rede Tor, a partir de um modelo de adversário de rede que inclui um sistema preciso para realizar as inferências e uma análise da ameaça de IXPs e IXP coalitions, além de um simulador de trajeto.

"Nossa análise mostra que 80% de todos os tipos de usuários podem ser de-anonymized por um adversário Tor-relay relativamente moderado em seis meses. Nossos resultados também mostram que, contra um único adversário AS, cerca de 100% dos usuários em alguns locais comuns são de-anonymized em um prazo de três meses (95% em três meses para um único IXP )", compartilharam os especialistas.


Controle de ASes



"Além disso, descobrimos que um adversário pode controlar dois ASes, em vez de um, o que reduz o tempo médio para o primeiro cliente de- anonymization por uma ordem de magnitude: de mais de três meses para apenas 1 dia para um usuário da Web típico, e de mais de três meses a cerca de um mês para um utilizador BitTorrent (por exemplo com o qBitTorrent). Isto mostra claramente o efeito dramático que um adversário que controla vários ASes, pode ter sobre a segurança.


Comportamento On-line



Eles testaram as suas teorias, imitando o comportamento online de um usuário típico (Gmail, Google Calendar / Docs , Facebook, e atividade de pesquisa na Internet), um usuário de IRC e um usuário de BitTorrent, e aqueles que usam os serviços que usam portas com a maior e a segunda - mínimo de capacidade de saída, e descobriram que não só usuários de BitTorrent que contribuem para degradar o desempenho da rede Tor para outros usuários, mas também contra um adversário Tor-relay que recebe, significativamente, menos proteção do anonimato do que os usuários típicos. Claro que, tais ataques não podem ser executados por um atacante de baixo nível.


O Real Nível de Segurança do Tor



"Nossos resultados sugerem que os usuários atuais do Tor devem considerar, cuidadosamente, se ele atende às suas necessidades de segurança. Em particular, os usuários enfrentam adversários persistentes que podem executar ou monitorar o tráfego da rede, devendo estar ciente da ameaça de correlação de trânsito", apontam. Entretanto, há muitas coisas que podem ser feitas para melhorar a sua defesa e para diminuir a probabilidade de ser "desmascarado", envolvendo explicações sobre o que pode ser encontrado em poder dos pesquisadores.



Referências:



Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Utilizadores persistentes podem identificar usuários do

Mensagempor Allan » Seg, 9 de Setembro 2013, 7:38

Parabéns pelo artigo Novais!
"Usando a rede Tor, muitos usuários pensam que vão conseguir o anonimato completo" :lol:
TOR, um dos honeypots dos braços (NSA, CIA, Interpol e afins.) da Nova Ordem Mundial. :sneaky:
Spoiler:
Linux Mint 18 | Cinnamon 3.0.7 | 64-bits | Kernel 4.4.0-21-generic
Avatar do usuário
Allan
 
Mensagens: 58
Registrado em: 08 Setembro, 2013

Re: Utilizadores persistentes podem identificar usuários do

Mensagempor Claudio Novais » Seg, 9 de Setembro 2013, 14:08

Allan (09-09-2013, 7:38) escreveu:TOR, um dos honeypots dos braços (NSA, CIA, Interpol e afins.) da Nova Ordem Mundial. :sneaky:


É uma visão assustadora que pode ter uma boa quota parte de realidade! É de facto um pensamento válido e tão assustador quanto todas as notícias relacionadas com a NSA que temos lido nos últimos tempos.

No entanto, creio que tudo depende da quantidade de Voluntários que a rede tenha. Efetivamente não faço a mais pequena ideia de quantos voluntários existem, mas só se eles forem uma percentagem muito elevada da NSA, o que não me admirava rigorosamente nada depois de ver tantas notícias sobre esta agência.

Talvez o próximo passo neste sentido da ocultação da identificação pessoal na Internet seja uma rede TOR completamente P2P. Nem sei se existe, provavelmente até existe. Mas só aí é que teremos algo bastante confiável, mas também muitíssimo perigoso, visto que se fizerem asneira através do nosso IP poderemos facilmente ser processados.

Em suma, este tipo de situações são bem complicadas porque por muito bom que seja, há sempre pontos fracos que podem ser explorados.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Utilizadores persistentes podem identificar usuários do

Mensagempor Allan » Seg, 9 de Setembro 2013, 16:50

Claudio Novais (09-09-2013, 14:08) escreveu:
É uma visão assustadora...É de facto um pensamento válido e tão assustador quanto todas as notícias relacionadas com a NSA...


Para mim, não é nada novo, nem assustador, mas esqueça o que eu disse. :lol:
Spoiler:
Linux Mint 18 | Cinnamon 3.0.7 | 64-bits | Kernel 4.4.0-21-generic
Avatar do usuário
Allan
 
Mensagens: 58
Registrado em: 08 Setembro, 2013


Re: Utilizadores persistentes podem identificar usuários do

Mensagempor Allan » Ter, 10 de Setembro 2013, 0:33

Claudio Novais (09-09-2013, 21:18) escreveu:O Allan é amigo do Snowden!?


Não Novais, bem pelo contrário. Não admito falta de ética. Quando ele foi selecionado pela agência, sabia muito bem no que estava e das responsabilidades (juramentos profissionais) atinentes a questão. Segurança nacional ou espionagem, cada país é livre para interpreta como achar melhor. Nenhum país espiona outro para ser pior ou por passatempo, lógico.

É infantil a Dilma ficar pedindo explicações ao Obama sobre o ocorrido. :doh: Antes, deveria investir na contra espionagem como muitos países fazem e admitir as inúmeras falhas no sistema brasileiro.
Spoiler:
Linux Mint 18 | Cinnamon 3.0.7 | 64-bits | Kernel 4.4.0-21-generic
Avatar do usuário
Allan
 
Mensagens: 58
Registrado em: 08 Setembro, 2013

Re: Utilizadores persistentes podem identificar usuários do

Mensagempor Exploit » Ter, 10 de Setembro 2013, 4:31

preferes que abusem dos teus direitos? eu não aceito isso..
Avatar do usuário
Exploit
 
Mensagens: 1297
Registrado em: 31 Agosto, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 18 visitantes