Tor-netværk hacket og lukket i kamp mod børneporno

Illustration: Virrage Images/Bigstock
Det kontroversielle netværk Freedom Hosting er blevet lukket af myndighederne, og manden bag anholdt. Selvom netværket blev beskyttet af den anonyme TOR-tjeneste, fik FBI alligevel mulighed for at spionere på brugerne.

At gemme sig bag anonymiseringsstjensten Tor var ikke nok for Freedom Hosting, der efter et kontroversielt liv som platform for mere eller mindre lyssky data nu er blevet infiltreret af FBI og lukket, mens manden bag, Eric Eoin Marques, er blevet anholdt i Dublin. Det skriver blandt andet Ars Technica, efter den irske avis Independent rapporterede om anholdelsen.

Ifølge FBI’s forklaring til den irske domstol, der godkendte anholdelsen, er Eric Eoin Marques ’den største distributør af børneporno på planeten’, og de amerikanske myndigheder fik også medhold i, at han udgjorde en flugtrisiko, så han altså ikke må løslades mod kaution.

Freedom Hosting var på grund af børneporno-indhold ikke populær blandt it-aktivister og blev for eksempel udsat for talrige denial-of-service-angreb fra Anonymous-bevægelsen.

Med FBI’s infiltrering og nedlukning af Freedom Hosting forsvandt også en stor del af Tors såkaldte darknet, der er servere, man kun kan forbinde til gennem en Tor-host, altså helt anonymt.

Men tilsyneladende var brugerne af Freedom Hosting i en periode ikke så anonyme, som de troede. FBI fik nemlig udviklet kode, som via en sårbarhed i Firefox 17 kunne inficere brugernes computer lokalt, så de sendte oplysninger om blandt andet MAC-adresse afsted til FBI. Firefox 17 er netop den browser, som Tor-klienten bygger på, skriver lederen af The Tor Project, Andrew Lewman, i et blogindlæg.

Han understreger i øvrigt, at Freedom Hosting og Eric Eoin Marques ikke på nogen måde har forbindelse til Tor-projektet, udover at han - på linje med mange andre - brugte muligheden for at skjule spor via Tors anonymiseringstjeneste.

De amerikanske myndigheder vil nu forsøge at få Eric Eoin Marques udleveret til retsforfølgelse i USA, hvor han kan få op mod 30 års fængsel, hvis han bliver kendt skyldig i alle anklager.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Følg forløbet
Kommentarer (8)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Jørgen Elgaard Larsen

Firefox 17 er netop den browser, som Tor-klienten bygger på

For at være helt præcis, er der tale om Tor Browser Bundle. Og exploitet menes indtil videre kun at være udnyttet på Windows-platformen.

Der er en ny, version af Tor Browser Bundle klar, hvor fejlen er rettet.

Der er så vidt vides ikke exploits i den "almindelige" TOR klient.

  • 2
  • 0
Hans Schou

sendte oplysninger om blandt andet MAC-adresse afsted til FBI

Hvordan fik de så matched MAC-adr med IP? De skal på en eller anden måde have samlet sigtedes MAC-adr op et sted, hvor de også kunne få IP-nummer. Google? Facebook?

  • 0
  • 0
Per Erik Rønne

De amerikanske myndigheder vil nu forsøge at få Eric Eoin Marques udleveret til retsforfølgelse i USA, hvor han kan få op mod 30 års fængsel, hvis han bliver kendt skyldig i alle anklager.

Hvorfor dog ikke lade irske domstole afsige dommen, efter irsk lovgivning, og lade manden afsone i et irsk fængsel?

USA er som bekendt kendt for sine drakoniske straffe.

  • 0
  • 0
Jesper Lund

Hvordan fik de så matched MAC-adr med IP? De skal på en eller anden måde have samlet sigtedes MAC-adr op et sted, hvor de også kunne få IP-nummer. Google? Facebook?

Det er bedre at få matchet MAC med et navn eller en personidentitet. Her er der mange muligheder. Google har som bekendt indsamlet en masse MAC adresser i forbindelse med deres Streetview projekt (ikke bare wifi AP, men også wifi klienter). MAC adresser bruges også i stigende grad til at spore folk i den fysiske verden (lufthavne, butikker, m.v.). NSA vil sikkert gerne sponsorere et wifi hotspot, hvis de som betaling får alle MAC adresserne på dem som har brugt dette hotspot. Geolocation data er værdifulde.

  • 0
  • 0
Log ind eller Opret konto for at kommentere
IT Company Rank
maximize minimize