Уязвимость в Tor позволяет раскрыть истинные IP-адреса пользователей

  • Автор темы Автор темы Dianna
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Dianna

Юзер
Сообщения
149
Реакции
214
207486b4009bf97e3e209c5ba908e1a0.jpg

Проблема исправлена в версии Tor 7.0.9, выпущенной в пятницу, 3 ноября.

Организация Tor Project исправила в браузере Tor для Mac и Linux уязвимость, раскрывающую настоящие IP-адреса пользователей.
Проблему, получившую название TorMoil, обнаружил директор итальянской компании We Are Segment Филиппо Кавалларин (Filippo Cavallarin). На прошлой неделе исследователь конфиденциально уведомил о ней Tor Project, и организация совместно с разработчиками Firefox (браузер Tor создан на базе Firefox) выпустила обновление. Уязвимость исправлена в версии Tor 7.0.9, выпущенной в пятницу, 3 ноября. Проблема затрагивает только версии браузера для Mac и большинства дистрибутивов Linux (кроме Tails OS), а пользователи Windows могут не беспокоиться.
Как пояснил Кавалларин, уязвимость изначально присутствовала в Firefox и была связана с обработкой браузером URL-адресов file://. Для пользователей Firefox она не представляет никакой опасности, но для пользователей Tor является катастрофической. Когда пользователь переходит на особым образом созданную web-страницу, операционная система может подключиться к удаленному хосту напрямую в обход браузера Tor. В таком случае подключение происходит непосредственно, минуя сеть узлов Tor, и настоящий IP-адрес пользователя остается видимым.
Согласно заявлению Tor Project, в настоящее время никаких свидетельств эксплуатации TorMoil не обнаружено. Тем не менее, злоумышленники могут осуществить реверс-инжиниринг обновленной версии браузера и обнаружить исправленный код. Опытному программисту не составит труда на основании этого кода определить, как возникает уязвимость, и создать эксплоит.

 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Ресёрчеры фирмы Fingerprint.com нашли новый способ отслеживать юзеров Tor и Firefox. Уязвимость веб-движка Firefox позволяет найти устойчивый отпечаток браузера, даже при строгих настройках безопасности. Что это значит для нас? Контекст Fingerprint.com — широко известная в узких кругах...
Ответы
1
Просмотры
378
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
94
Просмотры
13К
Как сохранить Анонимность? Векторы атаки В данной статье я собираюсь рассмотреть технические и психологические факторы сохранения анонимности с различных углов. Всегда надо помнить, что безопасность это процесс, как говорил Брюс Шнайер и никогда не останавливаться на достигнутом. Волшебной...
Ответы
53
Просмотры
Здесь будет лог лекции "Плюсы и минусы использования средств анонимизации, таких как Tor и VPN. Их совмещение и сценарии использования" от 24.04.23
Ответы
16
Просмотры
  • Закрыта
Ваш IP-адрес: Отказ от ответственности: весь этот абзац касается вашего общедоступного IP-адреса в Интернете, а не IP-адреса вашей локальной сети. Ваш IP-адрес — самый известный и очевидный способ, с помощью которого вас можно отследить. Этот IP-адрес — это IP-адрес, который вы используете в...
Ответы
1
Просмотры
Назад
Сверху Снизу