Afsløret af sikkerhedshul: TOR flyder over med porno og botnet-trafik
Anonymiseringstjenesten TOR bruges først og fremmest til lyssky aktiviteter som trafik mellem botnets og til pornografisk materiale. Det skriver Technologyreview.com.
Via et sikkerhedshul i netværket er 39.000 adresser på TOR-servere nemlig faldet i hænderne på tre analytikere fra Luxemborg Universitet. De kunne ud fra deres analyse konkludere, at TOR domineres af botnet-trafik og handel med ulovlige varer.
TOR-netværket tilbyder en ‘hidden service’ for indholdsudbydere på netværket, som betyder, at IP-adressen forvrænges. Et ‘hidden service’-websted kan kun tilgås via TOR, og trafik til og fra serveren kan ikke spores tilbage til afsenderen. Det betyder blandt andet, at det er meget svært at analysere trafikken på TOR-netværket.
Med knap 40.000 navngivne serveradresser opdelte analytikerne indholdsudbyderne i to hovedkategorier: Dem, der udbød ulovligt indhold og lyssky materiale, og dem, der tilbød mere stuerene aktiviteter, såsom den anonyme søgemaskine DuckDuckGo. Det viste sig, at fordelingen mellem lovlig og ulovlige udbud var nogenlunde ligeligt fordelt.
Men en analyse af trafikken gav et sigende billede om den faktiske anvendelse af TOR. På en top-20 liste over mest populære hemmelige adresser optrådte de såkaldte ‘command and control’-centre for botnets 11 gange, mens sites med pornografisk indhold stod for fem af placeringerne.
Internettets sorte marked ‘Silk Road’ figurerede også på listen, mens én af placeringerne var en BitCoin-miner. Endelig kunne to af de tyve mest besøgte sites ikke klassificeres.
