blogo, informazione indipendente
Logo Blogosfere

TOR arma a doppio taglio

Davide Denicolo avatar Mercoledì 12 Settembre 2007, 23:40 in Open Source, Privacy, Tools di Davide Denicolo

Giorni fa un esperto di sicurezza ha rivelato di essere in possesso di centinaia di informazioni riservate, legate ad organizzazioni governative internazionali; a distanza di 10 giorni lo stesso ha deciso rendere pubblico l'hack. La colpa? Il cattivo utilizzo di TOR.

Il sistema TOR consente la navigazione attraverso la rete Internet in totale anonimato; esso è costituito da un numero elevato di router istituiti da volontari i quali costantemente definiscono percorsi randomici e crittografati tra i diversi hop del network; le informazioni trasmesse al suo interno dunque, non sono tracciabili e quindi risulta impossibile risalire al il mittente. Il passaggio che avviene dal router TOR di uscita fino al servizio ( POP3 nella vicenda in questione ) su Internet è però completamente in chiaro.

Su questo fattore Dan ha deciso di puntare, inserendo opportunamente sniffers su cinque router di uscita in suo possesso. L'analisi svolta ricercando determinate keywords nei pacchetti in transito ha permesso all'esperto di capire come uno strumento potente come TOR venga utilizzato imprudentemente.

Dan con la sua rivelazione non vuole comunque dare alcuna colpa al software "salva-privacy"; non è il sistema ad essere errato ma il modo in cui viene utilizzato. In questo caso infatti, le vittime  hanno fatto uso di Pop3, un protocollo insicuro perchè in chiaro e da solo TOR non è in grado di garantire la confidenzialità dei dati.

2
2 commenti
2
03 Dic 2009
alle 19:44

adriano

vorrei sapere questo numero di telefono perche" chiama ma non risponde  grazie

1
14 Set 2007
alle 16:53

mauro

Beh, lo dicono anche quelli che lo hanno implementato che "Tor di per se NON basta a restare anonimi. Ci sono alcuni grossi inconvenienti da evitare. [...]"

http://tor.eff.org/download.html.it

Ciao!

 

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere