Вредоносный узел TOR нашли в России

Тема в разделе "Безопасность и анонимность", создана пользователем Hermanicus, 16 мар 2017.

  1. Специалисты из компании Leviathan Security Group на территории России. Он дописывает бинарный код в конец файлов, которые пользователь скачивает из интернета. Tor — хороший инструмент для обеспечения анонимного доступа. Но анонимность не означает безопасность.

    Исследователи говорят, что такое поведение сервера можно рассматривать как разновидность MiTM-атаки.


    Для демонстрации подобной уязвимости разработчики из Leviathan Security Group выпустили программу , которая модифицирует исполняемые файлы, добавляя к ним произвольный код. Автор программы BDF объясняет принцип её работы в демонстрации на видео (выступление записано на хакерской конференции DerbyCon 2014).



    О вредоносном российском узле уведомлены координаторы проекта Tor, так что сейчас он (флаг BadExit). Пользователи сети Tor должны принять эту информацию к сведению.

    Нужно отметить, что из 1110 выходных узлов в сети Tor это был единственный, который добавлял вредоносный код к бинарникам. Все остальные проверены и не осуществляют ничего подобного. Хотя, это нельзя гарантировать наверняка: узлы могут действовать избирательно и модифицировать только часть файлов, чтобы не проявить себя при проверке.
    Предлагаю услуги по:
    1. Сделаю зеркало любого сайта в сети ТОR
    2. Блокировка ЛЮБОГО QIWI Номера (Быстро)


    [​IMG]
    Мануалы и софт выложены в ознакомительных целях вся ответственность за использования ложится на вас.
    Софт советую использовать на виртуалке.
     

Поделиться этой страницей