Пользователи сервиса Tor оказались «под колпаком» АНБ
Проект Tor был разработан для того, чтобы дать людям возможность осуществлять поиск в интернете, не раскрывая своих данных и не позволяя третьей стороне узнать, на какие сайты они заходили. Как стало известно, два сервера в Германии оказались «под колпаком» у Агентства национальной безопасности США. И хотя АНБ не сможет узнать, какие страницы вы посещаете, ему станет известно, что вы пользуетесь сервисом Tor. По заявлению АНБ, пользователи этой программы заносятся в базу данных с пометкой «экстремист».
«Это затрагивает многих. Мы говорим по меньшей мере о тысячах. И касается это не только непосредственных пользователей сервисов анонимизации, но и просто людей, которые искали о них информацию в интернете. При этом спецслужбы интересовались вполне определёнными IP-адресами», - рассказывает Корнелия Кёрдс, член европейской Ассоциации хакеров Chaos Computer Club.
Готовясь к интервью, Питер Оливер зашёл на сайт проекта Tor и спросил, значит ли это, что его имя попадёт в базу данных АНБ.
«Совершенно верно, - ответила госпожа Кёрдс. - Туда попадают журналисты и учёные, которые пишут об этом или проводят соответствующие исследования, а также обычные люди, которые пытаются найти какую-либо информацию о сервисах анонимизации».
Найдя пользователя Tor в Сети, АНБ использует сеть секретных интернет-серверов, чтобы перенаправить его в сеть уже других серверов под кодовым именем FoxAcid, которая «маркирует» компьютер такого клиента для последующей потенциальной атаки. Если атака прошла успешно, информация с такого компьютера поступает на сервер сети FoxAcid и становится доступным для дальнейшей слежки АНБ.
Tor – удобная для пользователя и надёжная система защиты личных данных, и провести атаку на неё сложно. Атаки на пользователей АНБ совершало, используя уязвимые места в популярном браузере Firefox, а не в самой программе Tor. Но это также трудно сделать. К тому же, пользователи Tor часто отключают скрипты или Flash, повышая уровень защиты. Но даже в этом случае АНБ пользуется несовершенствами самой программы Firefox. Уязвимыми считаются браузеры Firefox 11.0 – 16.0.2, а также Firefox 10.0 ESR.