В России обнаружен вредоносный узел сети Tor

Статус
В этой теме нельзя размещать новые ответы.
Сообщения
2.198
Реакции
492
Через вредоносный узел Tor осуществлялась произвольная модификация бинарных файлов.

Система Tor не обеспечивает пользователям интернета полной защиты от вредоносного ПО. К такому выводу пришел исследователь безопасности Джош Питсс (Josh Pitts) из компании Leviathan Security Group, обнаружив вредоносный узел Tor на территории России.

Питтс выявил вредоносный узел, когда исследовал угрозы интернет-безопасности со стороны нерасшифрованных бинарных файлов. Ранее в этом году на конференции DerbyCon эксперт показал, каким образом можно на стадии загрузки перехватывать и произвольно модифицировать бинарные файлы, которые без многоуровневого шифрования пересылаются по интернету. По данным Питтса, на 90% сайтов, с которых осуществляется загрузка данных, ни шифрование SSL/TLS, ни цифровые подписи не применяются. Злоумышленникам не составляет труда внедрить вредоносный код в бинарные файлы при помощи атак «человек посередине».

По мнению эксперта, наиболее эффективной мерой профилактики является проверка выходных узлов сети Tor при помощи сканера сети exitmap. Именно так Питтс обнаружил узлы, в которых траффик подвергался модификации, и обнаружил вредоносный сервер на территории России.

Эксперт подчеркивает, что опасность представляют незашифрованные и не содержащие цифровой подписи бинарные файлы. Особых предосторожностей требует загрузка исполняемых файлов Windows и несформированные двоичные данные.
 
Последнее редактирование:
Тоже слышал об этом. Не факт, что и другие узлы не применяют подобных техник. Но от конкретного узла поможет настройка политики выходных узлов в
torrc..
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
5
Просмотры
Стоило бы начать статью с факта что каждый второй заключенный в России так или иначе связан с распространением ПАВ, но сегодня текст не для обывательской статьи в Коммерсанте и вы и без меня прекрасно об этом осведомлены. Оглавление Главные изменения в законодательстве, связанные с ПАВ...
Ответы
45
Просмотры
Думаете, что в даркнете невозможно найти человека, потому что нельзя «пробить его по IP»? Как бы ни так! Рассказываем, как вычисляют людей в тёмном сегменте интернета. Сразу к главному: невозможно совсем спрятаться в даркнете Даркнет кишит предложениями противозаконных сделок и желающими в них...
Ответы
77
Просмотры
11К
Создание новых идентичностей: Это забавная часть, где вы теперь будете создавать свою личность из воздуха. Этих тождеств не существует, но они должны быть правдоподобными и выглядеть «органично». В идеале у них должна быть история, «легенда» (да, это настоящий термин для этого ). Что такое...
Ответы
2
Просмотры
538
Энциклопедия по безопасности/анонимности/конфиденциальности в сети Меры предосторожности при чтении этого руководства и доступе к различным ссылкам: Рядом с документами/файлами есть ссылка [Archive.org] для доступа к содержимому через Archive.org для повышения конфиденциальности и на случай...
Ответы
31
Просмотры
Назад
Сверху Снизу