热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

前Tor开发人员帮助FBI攻击Tor用户

Tor是一款著名的匿名软件,目前全球有上百万名用户正在使用这一匿名网络。那么美国政府应该如何应对呢?没错,他们选择聘请一名前Tor开发人员来帮助他们。

Tor是一款著名的匿名软件,目前全球有上百万名用户正在使用这一匿名网络。那么美国政府应该如何应对呢?没错,他们选择聘请一名前Tor开发人员来帮助他们。

这名开发者之前是Tor项目的一名开发人员,他帮助美国联邦调查局开发出了一款恶意软件,而这款恶意软件将允许警方获取到匿名网络中用户的真实身份。

https://img.php1.cn/3cd4a/1eebe/cd5/70be2ca197098d98.webp

Matt Edman是一名网络安全专家,他曾是Tor项目的一名兼职员工。众所周知,Tor项目是一个由非营利性组织于十多年前建立的项目,该组织开发出了Tor软件,并且还会对匿名网络进行维护。

但是,他却为美国的执法部门开发出了一款恶意软件,警方可以利用这款恶意软件来识别Tor用户的真实身份。而这个恶意软件已经被联邦执法部门和美国情报机构用于多宗刑事案件调查之中了。

Tor项目的技术团队在一份声明中证实:“Matt Edman从2009年起就一直在为Tor项目工作。随后,美国联邦调查局的国防承包商便聘请他来开发针对Tor的恶意软件。”

在2008年,Edman以一名开发者的身份加入了Tor项目-“Vidalia”,而“Vidalia”是一款能够让Tor使用起来更加简单的软件,它提供了一个简单的用户交互界面,以方便用户操作和使用。他是一名研究生,在2011年时,他还在美国伦斯勒理工学院攻读计算机科学的博士学位。

他所编写的文章和研究论文帮助了很多用户在他们的工作和生活中创建隐私保护工具。根据Tor项目组提供的信息,”Vidalia是唯一一个Edman能够提交修改代码的Tor软件。“

在2013年,Tor正式弃用了Vidalia,取而代之的是其他更加能够提升用户体验度的工具。

2012年,Edman当时正在Mitre集团担任高级网络安全工程师,随后他便被公司分配到了FBI的远程控制部门,但是当时联邦调查局中并没有人提出购买自定义的黑客工具或者恶意软件来对犯罪嫌疑人进行监视的想法。

Tor或许不是网络匿名访问的唯一手段,但毫无疑问它是目前最流行、最受开发者欢迎的。这个免费、开源的程序可以给网络流量进行三重加密,并将用户流量在世界各地的电脑终端里跳跃传递,这样就很难去追踪它的来源。大部分的Tor用户只把它作为一个匿名浏览网页的工具,不过实际上它潜力十足:Tor软件可以在操作系统后台运行,创建一个代理链接将用户连接到Tor网络。随着越来越多的软件甚至操作系统都开始允许用户选择通过Tor链接发送所有流量,这使得你几乎可以用任何类型的在线服务来掩盖自己的身份。

Tor软件可以对网络数据进行加密处理,当用户在访问某些网站的时候,就可以利用这一功能来隐藏他们的真实身份。目前,Tor的用户数量已经超过了百万,其中还包括士兵,政府官员,人权主义者,以及犯罪分子,甚至连美国联邦调查局的特工在某些情况下也会使用Tor。

毫无疑问的是,Tor已经被大部分人视作了一款可以保护网络隐私的重要工具。而且该项目也已经从美国政府获取到了大量的资金支持。

MITRE 集团是一个向美国政府提供系统工程、研究开发和信息技术支持的非营利性组织。作为介入政府项目的第三方机构,MITRE公司还是由美国联邦政府直接投资的研发中心。除此之外,该公司已经为美国联邦航空局提供了长达50多年的技术支持,而且该公司还是美国政府的高级航空系统开发中心。 

MITRE公司的客户还包括了美国国防部、联邦航空管理局、美国国税局、美国退伍军人事务部和国土安全部等美国的核心部门。除此之外,MITRE还向各国的民航管理机构、机场管理公司、航空公司及其他航空组织提供空中交通管理(ATM)系统工程、航空运营、空域设计以及系统自动化与集成等领域的专门知识和技术支持。 2012年,该公司在科技博客评选出美国25家最适合工作科技公司中排名第四。

从此次事件可以看出,美国政府正在攻击他们自己资助的项目。而根据警方提供的信息,Edman所开发出来的恶意软件可以帮助美国联邦调查局对很多严重的犯罪案件进行调查。

这款恶意软件利用了Tor浏览器中的Flash漏洞。在此之前,已经有多方技术人员提醒过Tor项目组,不要在项目中使用Flash,因为Flash非常的不安全。

不过外界普遍认为,这只是美国联邦调查局的一面之词,因为这将会影响到很多用户的隐私信息。


推荐阅读
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 亿航184:全球首款全电力自动驾驶载人飞行器
    北京时间2016年1月7日,中国智能无人机公司亿航在拉斯维加斯CES展会上发布了其革命性的全电力低空自动驾驶载人飞行器——亿航184。这款飞行器不仅实现了人类的全自动驾驶飞行,还为中短途交通出行提供了创新解决方案。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 本主题面向IT专业人士,介绍了Windows Server 2012 R2和Windows Server 2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。 ... [详细]
  • 采用IKE方式建立IPsec安全隧道
    一、【组网和实验环境】按如上的接口ip先作配置,再作ipsec的相关配置,配置文本见文章最后本文实验采用的交换机是H3C模拟器,下载地址如 ... [详细]
  • 本文深入分析了 USDC 的稳定性和可能的救援措施,探讨了在硅谷银行破产后 USDC 面临的风险以及行业内的反应。 ... [详细]
  • 本文回顾了2017年的转型和2018年的收获,分享了几家知名互联网公司提供的工作机会及面试体验。 ... [详细]
author-avatar
桃子小1992
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有