Εμφάνιση αναρτήσεων με ετικέτα Tor. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Tor. Εμφάνιση όλων των αναρτήσεων

Δευτέρα 24 Μαρτίου 2014

Το φίμωμα του twitter στην Τουρκία

Από τις 20 Μαρτίου, όσοι χρήστες από την Τουρκία προσπαθούν να μπουν στην σελίδα του twitter ανακατευθύνονται σε  μια σελίδα που τους ενημερώνει πως με εντολή δικαστηρίου η πρόσβαση στο twitter έχει απαγορευθεί. Αρχικά η τούρκικη αρχή τηλεπικοινωνιών (BTK) απέτρεπε την πρόσβαση στο twitter "πειράζοντας" τους DNS κόμβους των τούρκικων παρόχων. Το DNS είναι ένα ιεραρχικό δίκτυο από υπολογιστές, το οποίο μεταφράζει ονόματα, όπως το www.twitter.com, σε IP διευθύνσεις, όπως  199.16.156.38. Η μετάφραση αυτή είναι αναγκαία αφού οι υπολογιστές επικοινωνούν με IP διευθύνσεις και όχι με ονόματα. Για να μετατραπεί ένα όνομα σε μια διεύθυνση χρειάζονται ένας αριθμός από βήματα, τα οποία εκτελούνται σε διαφορετικούς κόμβους του DNS. Αν ο χρήστης δεν έχει αλλάξει κάποια ρύθμιση στον υπολογιστή του, το πρώτο βήμα εκτελείται σε κάποιον DNS κόμβο του παρόχου του. Η τούρκικη κυβέρνηση επέβαλε στους παρόχους να παρεμβαίνουν σε αυτό το βήμα και να επιστρέφουν μια λάθος διεύθυνση. Όμως ένα τέτοιο μέτρο είναι εύκολο να παρακαμφθεί, αφού οι χρήστες μπορούν εύκολα να αλλάξουν από ποιο κόμβο του DNS θα ξεκινάει η όλη διαδικασία. Σύντομα λοιπόν γκράφιτι σαν και αυτό της εικόνας άρχισαν να εμφανίζονται στους δρόμους.
Google DNS σε γκράφιτι
Τα γκράφιτι αυτά ενημέρωναν τον κόσμο για εναλλακτικούς κόμβους DNS που μπορούν να χρησιμοποιήσουν οι χρήστες. Ο συγκεκριμένος είναι είναι ένας κόμβος της υπηρεσίας Google DNS. Η τούρκικη κυβέρνηση δεν άργησε να αντιδράσει και προχώρησε αφενός στο φιλτράρισμα των εναλλακτικών DNS κόμβων, αφετέρου στο φιλτράρισμα μηνυμάτων που αποστέλλονται σε  IP διευθύνσεις που ανήκουν στο twitter. Ποια είναι λοιπόν πλέον τα "όπλα" των Τούρκων χρηστών;

Tweets μέσω sms
To twitter επιτρέπει την αποστολή tweets μέσω sms. Φαίνεται πως η υπηρεσία αυτή ακόμη λειτουργεί στην Τουρκία.

VPN
Το VPN είναι μια υπηρεσία που επιτρέπει την δημιουργία ενός ασφαλούς διαύλου μεταξύ δυο υπολογιστών και την δρομολόγηση όλων των δεδομένων μέσω αυτού του διαύλου. Για παράδειγμα το προϊόν freedome της f-secure δημιουργεί ένα τέτοιο δίαυλο μεταξύ της συσκευής του χρήστη και ενός server στην Φιλανδία.

Tor
Η αρχή λειτουργίας του δικτύου Τor μοιάζει με αυτή του VPN: όλα τα μηνύματα του χρήστη δρομολογούνται μέσω ειδικών κόμβων (τους Τor relays). Μια μεγάλη κοινότητα διατηρεί λίστα από τέτοιους κόμβους που οποιοσδήποτε μπορεί να χρησιμοποιήσει. Το Tor είναι από τους πιο ανθεκτικούς μηχανισμούς σε τέτοιου είδους λογοκρισία, μιας και καταφέρνει να διαπεράσει ακόμη και το ηλεκτρονικό σινικό τείχος που έχει στήσει η Κίνα. Φαίνεται μάλιστα πως ο αριθμός των χρηστών του Tor στην Τουρκία έχει εκτοξευτεί
Χρήστες του Tor στην Τουρκία πηγή: https://metrics.torproject.org



Τετάρτη 9 Οκτωβρίου 2013

Οι (βρώμικοι) δρόμοι του μεταξιού

Το τέλος μιας από τις πιο διαβόητες σελίδες του Deep Web

Στις 2 Οκτωβρίου το FBI ανακοίνωσε την σύλληψη του Ross Ulbricht, γνωστού και ως Dread Pirate Roberts, με την κατηγορία του εμπορίου ναρκωτικών μέσα από την σελίδα silk road1. Το ενδιαφέρον αυτής της είδησης είναι πως η σελίδα αυτή είναι μια από τις πιο διαβόητες σελίδες του λεγόμενου Deep Web: ενός κρυμμένου δικτύου όπου κάποιος έχει πρόσβαση μόνο μέσω της υπηρεσίας Tor, ενός υπερδικτύου που προστατεύει την ταυτότητα των χρηστών. Επιπλέον  όλες οι υπηρεσίες του Deep Web προσφέρονται ως hidden services του Tor. Με λίγα λόγια οι υπηρεσίες και οι χρήστες του κρυφού αυτού δικτύου δεν μπορούν να εντοπισθούν. Ένα ακόμη ενδιαφέρον στοιχείο είναι πως όλες οι συναλλαγές με το silk road γινόντουσαν με την χρήση του bitcoin: ένα ψηφιακό νόμισμα που αποκρύπτει την πραγματική ταυτότητα των χρηστών που εμπλέκονται σε μια συναλλαγή. Οι συναλλαγές της εν λόγω σελίδας φαίνεται πως ξεπερνούσαν τα $1 εκατομμύριο ανά μήνα! Το FBI κατάσχεσε 26.000 ψηφιακά νομίσματα πελατών του silk road, ενώ προσπαθεί—μέχρι τώρα ανεπιτυχώς—να αποκτήσει πρόσβαση στα 600.000 ψηφιακά νομίσματα του Ulbricht τα οποία είναι κλειδωμένα στο ψηφιακό του πορτοφόλι2. Η αξία αυτών των νομισμάτων είναι περίπου $80 εκατομμύρια.

Η σελίδα του silk road μετά την επέμβαση του FBI

Το FBI, το οποίο προσπαθεί να συλλάβει τους υπευθύνους του silk road από το 2011, φαίνεται να έφτασε στα ίχνη του Ulbricht με "πλάγιους" τρόπους. Ο αυτο-αποκαλούμενος "πειρατής" χρησιμοποιούσε το πραγματικό του όνομα για να κάνει τεχνικές ερωτήσεις σε σελίδες όπως το Stack Overflow και το BitcoinTalk, ενώ διαφήμιζε εμμέσως τις δραστηριότητες του στο προφίλ του σε κοινωνικά δίκτυα. Ο κλοιός γύρω από τον Ulbricht έκλεισε όταν στα σύνορα του Καναδά κατασχέθηκαν πλαστές ταυτότητες με την φωτογραφία του, καθώς και όταν ζήτησε από έναν πελάτη του silk road, ο οποίος ήταν κρυφός αστυνομικός, να σκοτώσει έναν υπάλληλό του3.


Αντιδράσεις

Το κλείσιμο της σελίδας του silk road προκάλεσε ποικίλες αντιδράσεις. To bitcoin έχασε το 20% της αξίας του μέσα σε σε 3 ώρες, με την ισοτιμία του έναντι του δολαρίου να κατρακυλάει από $139/bitcoin σε $109.71/bitcoin4. Η σελίδα του forum BitcoinTalk δέχτηκε επίθεση λίγες ώρες μετά την αποκάλυψη του ρόλου της στην σύλληψη του Ulbricht, με τους hackers να καταφέρνουν να αλλάξουν την αρχική σελίδα του forum αλλά και να κλέψουν στοιχεία των χρηστών5. Ίσως όμως η πιο περίεργη αντίδραση ήταν των απλών χρηστών απέναντι στο FBI. Για να συλλέξει το FBI τα κατασχεθέντα νομίσματα δημιούργησε ένα ψηφιακό πορτοφόλι. Θα πρέπει να πούμε εδώ πως οι συναλλαγές που γίνονται από και προς ένα πορτοφόλι είναι δημόσιες. Ορισμένοι χρήστες λοιπόν ανακάλυψαν ποιο είναι το πορτοφόλι που χρησιμοποιεί το FBI και άρχισαν να κάνουν μεταφορές μικρών ποσών. Ο λόγος που το έκαναν αυτό είναι επειδή για κάθε μεταφορά μπορεί να δημιουργηθεί και ένα μήνυμα (αιτιολογία) το οποίο είναι και αυτό δημόσιο. Οι χρήστες λοιπόν χρησιμοποίησαν αυτό τον τρόπο για να εκφράσουν τα αισθήματα τους προς το FBI για αυτά τα γεγονότα6. Μπορείτε να διαβάσετε τα μηνύματα αυτά εδώ.

Παραπομπές

  1. Jon Swaine, "FBI shuts down 'black market website Silk Road'", The Telegraph, 2 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]
  2. Alex Hern, "FBI struggles to seize 600,000 Bitcoins from alleged Silk Road founder", the guardian,  7 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]
  3. Alex Hern, "Five stupid things Dread Pirate Roberts did to get arrested", the guardian,  5 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]
  4. Nathan Mattise, "Amid Silk Road uncertainty, Bitcoin value drops over 20% in 3 hours", arstechnica, 2 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]
  5. Dan Goodin, "Bitcoin Talk forum hacked hours after making cameo in Silk Road takedown", arstechnica, 3 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]
  6. Cyrus Farivar, "Internet lobs insults at FBI’s Silk Road Bitcoin wallet", arstechnica, 5 Οκτ. 2013, τελευταία πρόσβαση 8 Οκτ. 2013 [online]

Κυριακή 11 Αυγούστου 2013

Επίθεση μυστήριο στο Tor

FBI, NSA, παιδική πορνογραφία, όλα εμπλέκονται στην επίθεση που έχει ως στόχο τους χρήστες του δικτύου Tor, και απασχολεί τα ΜΜΕ τις τελευταίες μέρες.


Το Tor είναι μια δημοφιλής υπηρεσία που επιτρέπει στους χρήστες να χρησιμοποιούν το διαδίκτυο ανώνυμα. Ο πιο εύκολος τρόπος για να ξεκινήσει ένας χρήστης να χρησιμοποιεί το Tor είναι το Tor bundle, μια ειδικά διαμορφωμένη έκδοση  του Firefox που χρησιμοποιεί το Tor ως ενδιάμεσο δίκτυο για οποιαδήποτε επικοινωνία.

Το λογότυπο του Tor project

Μια άλλη διαδεδομένη υπηρεσία του Tor είναι τα λεγόμενα Hidden Services, υπηρεσίες δηλαδή που προσφέρονται πάνω από το Tor και οι οποίες προστατεύουν τόσο την ταυτότητα του χρήστη που χρησιμοποιεί την υπηρεσία, όσο και την ταυτότητα του χρήστη που προφέρει την υπηρεσία. Τα hidden services χρησιμοποιούνται από πολλές οργανώσεις ακτιβιστών για την ανταλλαγή ηλεκτρονικών μηνυμάτων (π.χ. η υπηρεσία Strongbox του περιοδικού New Yorker). Δεν είναι λίγες οι φορές όμως που τα hidden services χρησιμοποιούνται για παράνομες δραστηριότητες, όπως πώληση ναρκωτικών, όπλων και παιδικής πορνογραφίας.  

Στης 5 Αυγούστου, το Tor project έβγαλε μια ανακοίνωση1, σύμφωνα με την οποία οι χρήστες που χρησιμοποιούν το Tor bundle για windows το οποίο περιέχει την έκδοση 17.0.7 του Firefox είναι ευάλωτοι σε επιθέσεις. Τι είχε συμβεί;

Η εν λόγω έκδοση του Firefox περιέχει ένα κενό ασφαλείας, το οποίο ανακαλύφθηκε στις 25 Ιουνίου από τον ερευνητή ασφαλείας με το ψευδώνυμο Nils2 και το οποίο επιτρέπει σε κάποιο κακόβουλο χρήστη να δημιουργήσει μια ειδικά διαμορφωμένη σελίδα, η οποία μπορεί να εκτελέσει κώδικα στον υπολογιστή του χρήστη που την επισκέπτεται. Τέτοιες σελίδες εμφανίστηκαν τον Αυγούστο στον provider Freedom Hosting, ένας provider ο οποίος παρέχει πολλά hidden services. Ο Freedom Hosting απασχόλησε τα ΜΜΕ τον Οκτώβρη του 2011 όταν κατηγορήθηκε από τους Anonymoys ότι φιλοξενεί υπηρεσίες παιδικής πορνογραφίας.
Το μήνυμα των Anonymoys
Οι σελίδες αυτές περιείχαν κώδικα javascript ο οποίος εκμεταλευόταν  το παραπάνω κενό ασφαλείας του Firefox και τον ανάγκαζε να στείλει ένα μήνυμα σε ένα server παρακάμπτοντας όμως το δίκτυο Tor. Αυτό το μήνυμα θα μπορούσε να αποκαλύψει την πραγματική ταυτότητα του χρήστη.

Η επίθεση αυτή, που ονομάστηκε "Torsploit",  συσχετίστηκε με την σύλληψη του  Eric Eoin Marques, από το FBI στις 2 Αυγούστου. Ο  Eric Eoin Marques είναι ένας 28χρονος Ιρλανδός, ιδρυτής του Freedom Hosting και οι κατηγορίες που του αποδόθηκαν αφορούσαν την διευκόλυνση διακίνησης υλικού παιδικής πορνογραφίας3. Αμέσως εικάσθηκε πως οι κακόβουλες ιστοσελίδες δημιουργήθηκαν από το FBI ώστε να εντοπισθούν οι χρήστες της εν λόγω υπηρεσίας. Τα γεγονότα όμως πήραν διαφορετική τροπή, όταν στις 5 Αυγούστου τα εργαστήρια ασφάλειας Cryptocloud ανακοίνωσαν4 πως ανακάλυψαν, σε συνεργασία με το εργαστήριο ασφαλείας Baneki Privacy Labs, την IP διεύθυνση με την οποία επικοινωνούσαν οι κακόβουλες σελίδες και πως αυτή η διεύθυνση ανήκει στην NSA. Όμως η μεθοδολογία που χρησιμοποιήθηκε για την συσχέτιση της εν λόγω IP διεύθυνσης με την NSA, αμφισβητήθηκε έντονα5, και στις 7 Αυγούστου ανακοινώθηκε από ερευνητές πως η συγκεκριμένη IP διεύθυνση ανήκει στην Verizon Business και φαίνεται να μην έχει ανατεθεί σε κανέναν6. Παραμένει λοιπόν μυστήριο ποιος κρύβεται πίσω από αυτή την επίθεση.

Στον ενδιάμεσο το Tor Project με ανακοίνωση7 του ξεκαθάρισε πως δεν έχει καμία σχέση με την εταιρεία  Freedom Hosting.


Παραπομπές
  1. Tor Project, "Tor security advisory: Old Tor Browser Bundles vulnerable", [Online], τελευταία πρόσβαση 11 Αυγ. 2013
  2. Mozilla, "Mozilla Foundation Security Advisory 2013-53", [Online], τελευταία πρόσβαση 11 Αυγ. 2013
  3. Sean Gallagher (ars techica),"Alleged Tor hidden service operator busted for child porn distribution",[Online], τελευταία πρόσβαση 11 Αυγ. 2013
  4. Cryptocloud, forum post που ανακοινώνει την εμπλοκή της NSA, [Online], τελευταία πρόσβαση 11 Αυγ. 2013
  5. Sean Gallagher (ars techica),"Update: Researchers say Tor-targeted malware phoned home to NS",[Online], τελευταία πρόσβαση 11 Αυγ. 2013
  6. Mike Tigas (Pro Publica), "Is the U.S. Government Behind “Torsploit”?", [Online], τελευταία πρόσβαση 11 Αυγ. 2013
  7. Tor project, "Hidden Services, Current Events, and Freedom Hosting", [Online], τελευταία πρόσβαση 11 Αυγ. 2013