Prezentacija o otkrivanju identiteta korisnika TOR-a na konferenciji Black Hat iznenada otkazana
Vesti, 23.07.2014, 09:22 AM

Prezentacija istraživača Univerziteta Karnegi Melon iz Pitsburga o tome kako je moguće otkriti identitet korisnika koji koriste TOR mrežu, koja je početkom sledećeg meseca trebalo da bude održana na konferenciji Black Hat posvećenoj bezbednosti, krajem prošle nedelje je iznenada otkazana.
Organizatori konferencije dobili su obaveštenje o otkazivanju prezentacije od pravnog saveta Instituta za softverski inženjering (SEI) i Univerziteta Karnegi Melon, a kao razlog je navedeno to što prezentacija istraživača Aleksandra Volinkina nema dozvolu SEI i univerziteta za javno objavljivanje.
Volinkin, koji je inače u CERT (Computer Emergency Response Team) timu univerziteta, trebalo je da održi predavanje pod nazivom “Ne morate da budete NSA da provalite TOR: Otkrivanje identiteta korisnika na budžetu” na konferenciji Black Hat koja se održava 6. i 7. avgusta u Las Vegasu.
TOR (skraćeno od “The Onion Router”) je open-source servis koji je dizajniran da obezbedi anonimnost internet korisnika i zaštiti njihovu privatnost. Tor je stvorila Istraživačka laboratorija američke mornarice, ali za njegovo održavanje je sada zadužen TOR Project.
TOR često koriste novinari i disidenti, koji imaju legitiman interes da zaštite svoj identitet. Međutim, TOR koriste i sajber kriminalci da bi zaštitili svoje nezakonite aktivnosti.
Iako je otkazivanje prezentacija na Black Hat konferenciji retkost, to se i ranije događalo, mada u ovom slučaju nije jasno zbog čega je pravni savet smatrao da Volinkinova prezentacija ne bi trebalo da bude održana. Pojedinci spekulišu da bi razlog za otkazivanje prezentacije mogla biti priroda detalja koji bi u tom slučaju bili otkriveni jer bi se time možda prekršili američki savezni zakoni o prisluškivanju.
Ono što je sigurno je da zahtev za otkazivanje prezentacije nije došao od TOR Projecta. Šta više, Rodžer Dingeldajn koji vodi TOR Project kaže da oni sarađuju sa CERT timom kako bi mogli da otkriju detalje, što bi se moglo desiti ove nedelje. On kaže da TOR Project nije tražio od organizatora Black Hat konferencije kao ni od CERT tima da se prezentacija otkaže, kao ni da oni nisu znali da će prezentacija biti otkazana pre nego što je to zvanično objavljeno.
“Mi ohrabrujemo istraživanje na TOR mreži kao i odgovorno objavljivanje svih novih i zanimljivih napada”, kaže Dingeldajn dodajući da su im istraživači koji su im u prošlosti dostavljali informacije o bagovima koje su otkrili pomogli da otklone probleme te da su njihova iskustva u vezi sa tim generalno pozitivna.
U opisu prezentacije koji je bio objavljen na sajtu konferencije a koji je sada uklonjen navedeno je da je reč o “fundamentalnim greškama u dizajnu i implementaciji u TOR mreži”, kao i da metod koji je trebalo da bude prezentovan na konferenciji košta manje od 3000 dolara a mogao bi dovesti do otkrića “identiteta stotina hiljada TOR korisnika i hiljade skrivenih servisa u roku od nekoliko meseci”.

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade