Torsploit - owoc współpracy FBI z jednym z twórców Tor Project
#1
Tor (The Onion Router) jest powszechnie znanym oprogramowaniem, które dla większości jego użytkowników służyć miało ochronie ich prywatności, działalności w sieci poprzez uniemożliwienie analizy ruchu sieciowego. Tak było w zamierzeniach projektu...było...bo śledztwo dziennikarzy Daily Dot wykazało, że jeden z ekspertów, którzy ten projekt rozwijali jest autorem narzędzia do szpiegowania użytkowników Tora.

Gość nazywa się Matt Edman i przystąpił do projektu Tor w roku 2008 jako osoba odpowiedzialna za jego fragment/komponent nazwany

[Aby zobaczyć linki, zarejestruj się tutaj]

, którego rolą było ułatwienie korzystania z anonimowości dla mniej zaawansowanych użytkowników - mówi się, że Edman był jedyną osobą, która mogła wprowadzić do Vidalia jakikolwiek zmiany. W ostateczności ta część projektu została porzucona na rzecz innej w 2013.
Rok wcześniej jednak z Tor Project odszedł Edman i wtedy rozpoczął współpracę z Mitre Corporation jako starszy specjalista d/s bezpieczeństwa i został tam wyznaczony do współpracy z mało znaną sekcją FBI pod nazwą Remote Operations Unit ("jednostka operacji zdalnych"?). Rolą tej sekcji było opracowanie lub zakupienie szkodliwego oprogramowania do walki z cyberprzestępcami, przy czym prawdopodobne jest, że Edman jeszcze za czasów pracy przy Tor został również wciągnięty do podobnej współpracy z FBI przy operacji Torpedo. Zadaniem Edmana jej było wtedy (miało być) stworzenie w Torze luki umożliwiającej śledzenie podejrzanych o szerzenie dziecięcej pornografii.

W Mitre Corporation we współpracy z agentem specjalnym FBI Stevenem A. Smithem (oni zawsze są "specjalni"?...i zawsze nazywają się "Smith"? Smile) konstruowali, testowali i dokonywali zmian w konfiguracji szkodnika pod nazwą Cornhusker (szerzej znany jest jako Torsploit), który działał w przeglądarce Tor poprzez Flash. Mimo tego, że Flash jest wysoce niezalecany i Tor o tym ostrzegał, to pewne było, że znakomita większośc dla własnej wygody i tak będzie go używać i to nawet w starych, dziurawych wersjach. Rolą szkodnika było dostarczanie na serwer FBI poza siecią Tor prawdziwego adresu IP użytkownika.
Cornhusker podobno nie jest już używany przez FBI, ale Edman miał potem jeszcze kilka epizodów, w których współpracował z amerykańskimi służbami np. w akcji przeciwko Silk Road - platformie aukcyjnej w sieci Tor zlikwidowanej w 2013.

Całość tu

[Aby zobaczyć linki, zarejestruj się tutaj]


To kolejna sensacyjna (nawet kryminalna) i zaskakująca historia...mieliśmy już Johna McAfee, potem Paula Le Roux (od TrueCrypt)...kto jeszcze wpisze się na listę? Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości