Für Interessierte:
Missing Link - Wie sicher ist der Anonymisierungsdienst Tor? [heise/security]
Für Interessierte:
Missing Link - Wie sicher ist der Anonymisierungsdienst Tor? [heise/security]
Als Ergänzung zu obigem Beitrag:
Tor-Netzwerk - KAX17 führt massive Deanonymisierungsangriffe durch [heise/newsticker]
Mir fallen dabei zwei Dinge auf.
Man weiß, dass Tor angreifbar ist, wenn jemand den Ein- und den Ausgangsserver, den ein Nutzer gerade verwendet, kontrolliert. Da es viele dieser Server gibt, muss der Angreifer einige davon besitzen. In diesem Fall hat dieser KAX17 stolze 900 davon. Das muss man sich erst mal leisten können.
Mich wundert oder vielmehr erschreckt, dass die Kontrollen beim Projekt so schwach sind, dass das nicht längst aufgefallen ist. Ebenso verwunderlich ist, dass ein (vermutlich) staatlicher Angreifer so deppert ist und diese 900 Server alle unter demselben Teilnehmer registriert. Haben die denn nur einen Agenten mit nur einer E-Mailadresse?
Haben die denn nur einen Agenten mit nur einer E-Mailadresse?
Damit ist der BND als Verdächtiger raus. Soweit ist Deutschland mit der Digitalisierung noch nicht.