TOR:怠慢なリーダーシップ



前文
Torは、 タマネギベースのネットワークであり、世界中の人々が安全かつ匿名で検閲なしで通信するために使用しています。

Torプロジェクトの詳細: www.torproject.org



興味深い点:


TORガイド


Torはサーバーを使用して、すべてのリレーのリストを公開します



出口点での交通傍受


出口でトラフィックをトラップすることは既知の問題です。 暗号化プロトコルを使用して解決できます。 一般的に使用されるのは、TLSおよびTLS over HTTPSです。



攻撃的なMitM攻撃


暗号化は、次の方法でバイパスできます。



これらの攻撃は、送信される情報を変更するため、検出が非常に簡単です。



リレーを確認してください!


悲しいことに、TORプロジェクト管理者は、積極的なMitM攻撃をチェックせず、単に対処したくないだけです。

1時間ごとにすべての出口点をチェックし、問題を報告するスクリプトを開発する価値があります。



概念実証


参照により、積極的なMitMおよび変更されたsslstripを使用したHTTPおよびHTTPS POST要求の3日間のインターセプトの結果

http://perso.epitech.eu/~chmiel_p/TorPOC.zip

sha512 60fbb49b36b271f543ffb34b87ebccf889ddad070c5e04f386f530a639


連絡先


piotr.chmielnicki@epitech.eu



All Articles