Prezentacija o otkrivanju identiteta korisnika TOR-a na konferenciji Black Hat iznenada otkazana
Vesti, 23.07.2014, 09:22 AM
Prezentacija istraživača Univerziteta Karnegi Melon iz Pitsburga o tome kako je moguće otkriti identitet korisnika koji koriste TOR mrežu, koja je početkom sledećeg meseca trebalo da bude održana na konferenciji Black Hat posvećenoj bezbednosti, krajem prošle nedelje je iznenada otkazana.
Organizatori konferencije dobili su obaveštenje o otkazivanju prezentacije od pravnog saveta Instituta za softverski inženjering (SEI) i Univerziteta Karnegi Melon, a kao razlog je navedeno to što prezentacija istraživača Aleksandra Volinkina nema dozvolu SEI i univerziteta za javno objavljivanje.
Volinkin, koji je inače u CERT (Computer Emergency Response Team) timu univerziteta, trebalo je da održi predavanje pod nazivom “Ne morate da budete NSA da provalite TOR: Otkrivanje identiteta korisnika na budžetu” na konferenciji Black Hat koja se održava 6. i 7. avgusta u Las Vegasu.
TOR (skraćeno od “The Onion Router”) je open-source servis koji je dizajniran da obezbedi anonimnost internet korisnika i zaštiti njihovu privatnost. Tor je stvorila Istraživačka laboratorija američke mornarice, ali za njegovo održavanje je sada zadužen TOR Project.
TOR često koriste novinari i disidenti, koji imaju legitiman interes da zaštite svoj identitet. Međutim, TOR koriste i sajber kriminalci da bi zaštitili svoje nezakonite aktivnosti.
Iako je otkazivanje prezentacija na Black Hat konferenciji retkost, to se i ranije događalo, mada u ovom slučaju nije jasno zbog čega je pravni savet smatrao da Volinkinova prezentacija ne bi trebalo da bude održana. Pojedinci spekulišu da bi razlog za otkazivanje prezentacije mogla biti priroda detalja koji bi u tom slučaju bili otkriveni jer bi se time možda prekršili američki savezni zakoni o prisluškivanju.
Ono što je sigurno je da zahtev za otkazivanje prezentacije nije došao od TOR Projecta. Šta više, Rodžer Dingeldajn koji vodi TOR Project kaže da oni sarađuju sa CERT timom kako bi mogli da otkriju detalje, što bi se moglo desiti ove nedelje. On kaže da TOR Project nije tražio od organizatora Black Hat konferencije kao ni od CERT tima da se prezentacija otkaže, kao ni da oni nisu znali da će prezentacija biti otkazana pre nego što je to zvanično objavljeno.
“Mi ohrabrujemo istraživanje na TOR mreži kao i odgovorno objavljivanje svih novih i zanimljivih napada”, kaže Dingeldajn dodajući da su im istraživači koji su im u prošlosti dostavljali informacije o bagovima koje su otkrili pomogli da otklone probleme te da su njihova iskustva u vezi sa tim generalno pozitivna.
U opisu prezentacije koji je bio objavljen na sajtu konferencije a koji je sada uklonjen navedeno je da je reč o “fundamentalnim greškama u dizajnu i implementaciji u TOR mreži”, kao i da metod koji je trebalo da bude prezentovan na konferenciji košta manje od 3000 dolara a mogao bi dovesti do otkrića “identiteta stotina hiljada TOR korisnika i hiljade skrivenih servisa u roku od nekoliko meseci”.
Izdvojeno
Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





