日前,卡巴斯基嘗試室的專家在《揭秘Tor》一文中發(fā)布了有關(guān)TOR安然性的最新研究成果。跟著近幾個(gè)月來對(duì)Tor收集的緊密密切監(jiān)督,這些專家們發(fā)現(xiàn)了今朝Tor收集中存在的近900個(gè)隱蔽辦事。

Tor的全稱為The Onion Router(洋蔥路由器),是一種經(jīng)由過程互聯(lián)網(wǎng)運(yùn)行、幾近不受限制的免費(fèi)軟件。從概況上看,Tor收集與“通俗”的互聯(lián)網(wǎng)一樣:TOR用戶也能夠拜候網(wǎng)站,在論壇上彼此交換,用及時(shí)通信東西聊天等等。但是,二者間卻有著較著的不同。TOR用戶可以匿名在網(wǎng)長進(jìn)行各類勾當(dāng)。收集流量也完全匿名:因?yàn)闆]法確認(rèn)用戶在TOR上的IP地址,就更談不上鑒定用戶在實(shí)際糊口中的身份了。別的,暗中收集資本還會(huì)操縱所謂的假充域名,禁止任何試圖匯集資本所有者小我信息的行動(dòng)。如斯一來,Tor收集的安然性實(shí)在令人堪憂。
早在2009年,來自瑞典的安然研究人員就曾爆料,從Tor上獲得到了多達(dá)100個(gè)E-Mail賬戶和暗碼信息,大年夜部分信件源自當(dāng)局辦事器。實(shí)際上,研究人員只是簡(jiǎn)單地在幾個(gè)捏造的節(jié)點(diǎn)上安裝了包過濾器,操縱過濾手藝就垂手可得地獲得了大年夜量信息。在此之前,業(yè)界遍及覺得Tor是一種很安然的拜候編制。事實(shí)倒是,因?yàn)門or比通俗的收集范圍更小,它更等閑遭到反對(duì)。
卡巴斯基嘗試室最新發(fā)現(xiàn),收集罪犯?jìng)冮_端積極將歹意軟件的根本架構(gòu)構(gòu)建于Tor收集中??ò退够鶉L試室的專家先是發(fā)現(xiàn)了帶有Tor功能的Zeus,接著檢測(cè)出ChewBacca,最后闡發(fā)獲得第一款針對(duì)安卓系統(tǒng)的Tor木馬。只需一瞥便可發(fā)現(xiàn),Tor收集中的良多資本是專為歹意軟件設(shè)計(jì)利用的,如C&C辦事器、后臺(tái)治理面板等等。
對(duì)此,卡巴斯基嘗試室全球研究與闡發(fā)團(tuán)隊(duì)的高級(jí)安然研究員Sergey Lozhkin暗示,“將C&C辦事器置于Tor收集中使得歹意法度收集的辨認(rèn)、拉黑和斷根變得愈發(fā)堅(jiān)苦。雖然,在歹意軟件樣本中成立Tor通信組件需要歹意軟件開辟者破鈔更多的開辟時(shí)候,但我們?nèi)匀豢梢灶A(yù)感,基于Tor收集的新型歹意軟件和依托Tor收集撐持的現(xiàn)存歹意軟件將會(huì)呈現(xiàn)增加”。