Freedom Hosting - не анонимен? |
| 15.08.2013 13:58 |
|
Продолжаем рассказывать об информационной безопасности на новостных страницах белорусского компьютерного портала. Всем известная компания Symantec сообщает об атаке на популярный хостинг Freedom Hosting, предоставляющий анонимный хостинг через сеть Tor. На странице сервиса были обнаружены вредоносные скрипты, позволяющие злоумышленникам перехватывать данные о пользователях сети Tor. В результате, подверглась сомнению анонимность данного хостинг-центра – ведь с помощью вредоносной программы можно было отследить местоположение пользователя. 4 августа на сайтах, размещенных на хостинге Freedom Hosting, предоставяющем доступ через сеть Tor, были найдены вредоносные скрипты. Обнаруженные скрипты используют уязвимость, найденную в браузере Firefox, которая уже была исправлена в Firefox 22 и Firefox 17.0.7 ESR (Extended Support Release). Скорее всего, эта уязвимость была выбрана потому, что набор для работы с сетью Tor Browser Bundle (TBB) основан на Firefox ESR 17. Продукты Symantec определяют эти скрипты как Trojan.Malscript!html. Кроме этого, в следствии визита вредоносного сайта на компьютере остается неповторимый cookie-файл, и с его помощью, и вдобавок применяя MAC-локальное имя и адрес хоста, преступники могут выяснить расположение отдельного компьютера, подвергнувшегося атаке. Внедрение таких способов разрешило бы правоохранительным органам определять расположение совокупностей методом отслеживания того, кому была реализована та либо другая сетевая карта. Существует множество догадок относительно личности и мотивов преступника либо преступников, стоящих за этой атакой, но сейчас подтвердить что-либо не представляется вероятным. |



