image

TOR nodes gebruikt voor man-in-the-middle aanvallen

woensdag 21 november 2007, 10:09 door Redactie, 4 reacties

TOR wordt niet alleen gebruikt door individuen om de e-mail van ambassade personeel te lezen, het ondersteunt ook man-in-the-middle aanvallen en nog meer dubieuze zaken. Onderzoekers ontdekten een TOR node die alleen HTTP verkeer voor Google en MySpace accepteert. "Opmerkelijk en misschien zelfs verdacht, toch hoeft het niet per definitie kwaadaardig te zijn. Het is misschien iemand die bezorgd is over anoniem zoeken en MySpace profielen." Toch is het beter om dit soort nodes niet te gebruiken.

De tweede node die men opmerkte was wel gevaarlijk. Die monitorde SSL verkeer en hield zich bezig met Man-in-the-Middle aanvallen. Volgens de onderzoekers bood exit node 217.233.212.114 een nep SSL certificaat van een bekende betalingsdienst. Toch was dit de enige van de 400 nodes die men testte, "maar het hoeft het er maar één te zijn." De informatie werd doorgestuurd naar de Duitse autoriteiten en inmiddels is de node niet meer bereikbaar.]

Update: titel aangepast

Reacties (4)
21-11-2007, 10:28 door Anoniem
Man-in-the-middle of man-in-het-midden
De eerste term verdient de voorkeur.
21-11-2007, 12:28 door Arno Nimus
Door Anoniem
Man-in-the-middle of man-in-het-midden
De eerste term verdient de voorkeur.
Een vrouw verdient nog meer de voorkeur... Het liefst blond,
leuk figuurtje, lekker koppie, en een kontje om zachtjes met
je hand overheen te wrijven...

LOL
21-11-2007, 18:11 door [Account Verwijderd]
[Verwijderd]
23-11-2007, 08:42 door Anoniem
Onderzoekers ontdekten een TOR node die alleen HTTP verkeer
voor Google en MySpace accepteert. "Opmerkelijk en misschien zelfs
verdacht, toch hoeft het niet per definitie kwaadaardig te zijn. Het is
misschien iemand die bezorgd is over anoniem zoeken en MySpace
profielen." Toch is het beter om dit soort nodes niet te gebruiken.

is een volledig normale feature van TOR volgens mij, als exit node kun je
opgeven waar mensen wel en niet naartoe mogen. jullie om naar sites te
gaan waar je niet wilt dat ze heen gaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.