En illvillig part använder utgångsnoderna för att spionera på användare och mer.
En säkerhetsforskare som studerar Tor-nätverket har funnit att över 27 procent av alla utgångsnoder är under kontroll av en enda enhet, vilket kan innebära fara för dem som använder det anonyma kommunikationsnätverket.
Det största problemet detta ger Tor-nätverksanvändare är integritet och hotet från skadlig programvara. Med en enda enhet som kontrollerar så mycket av nätverkstrafiken som återkommer till det vanliga internet, kan en stor mängd Tor-användare exponeras, vilket äventyrar integriteten hos Tor-nätverket.
Avsluta noder under kontroll av en användare
Säkerhetsforskaren, Nusenu, uppdaterade sin Tor Exit Relay Activities-blogg, med utgångspunkt i forskning som först släpptes 2020. 2020-versionen fann att en enda operatör kontrollerade runt en av fyra utgångsnodanslutningar på Tor-nätverket, med många av dessa användare som upplevde farliga människor -in-the-midten attacker som ett resultat.
Nusenus uppdaterade forskning visar att antalet utgångsnoder under kontroll av den enskilda enheten har stigit till cirka 27,5 procent, vilket ytterligare ökar chansen att en Tor-användare kan lämna Tor-nätverket genom en potentiellt skadlig nod.
Dessutom, “det finns sannolikt ytterligare skadliga utgångsreläer av den här aktören … Jag förväntar mig att deras faktiska andel är något högre (+1-3%)” än de tidigare givna procenttalen.
Enligt Nusenu har målet för de illvilliga aktörerna inte förändrats.
Hela förlängningen [sic] av deras verksamhet är okänd, men en motivation verkar vara klar och enkel: vinst.
Man-in-the-middle-attackerna används för att ta bort kryptering från webbtrafik där så är möjligt, känd som SSL-stripping, främst inriktad på kryptovalutabaserad trafik, särskilt de som besöker Bitcoin och kryptovaluta-tumblingtjänster.
Till exempel, med tillgång till oskyddad HTTP-trafik (snarare än säker HTTPS-trafik), kan angriparen omdirigera användaren till kryptovalutawebbplatser med angriparens Bitcoin-plånboksadress i hopp om att användaren inte ska märka skillnaden. Om användaren inte är uppmärksam, skickar de till angriparen sin kryptovaluta snarare än webbplatsen eller tjänsten, och förlorar dem i processen.
Håll dig säker på Tor
Tor-nätverket är en potentiellt farlig plats för alla användare, inte minst nykomlingar.
Det finns många bedrägerier i drift, redo att skilja villiga användare från deras surt förvärvade pengar eller kryptovaluta. Att upptäcka bedrägerier är inte alltid lätt, och SSL-bandattacken som beskrivs ovan är ett utmärkt exempel. Tack och lov finns det flera sätt du kan försöka skydda dig mot skadliga utgångsnoder.
Ingen av dessa metoder är dock helt idiotsäker, kanske förblir du inom Tor-nätverket. Om din trafik inte lämnar nätverket passerar den aldrig genom en utgångsnod, och undviker därför en potentiellt skadlig nod.
Om författaren
Gavin Phillips (1011 artiklar publicerade)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
