A Tor sem biztonságos? Az FBI mindenesetre kijátszotta

Az amerikai hatóságok kérik a kiadatását annak a nemrég a körözésük alapján letartóztatott 28 éves ír férfinak, akit a Szövetségi Nyomozóiroda (FBI) azzal vádol, hogy „ő a világ legnagyobb internetes gyermekpornó-terjesztője”. A letartóztatás utáni meghallgatást követően az ír-amerikai állampolgárságú gyanúsítottat a bíróság e hét közepéig még mindenképpen őrizetben tartja, óvadék ellenében sem kerülhet szabadlábra.

A történtek különösen figyelemre méltó eleme, hogy Eric Eoin Marques a Freedom Hosting nevű vállalkozás alapító-tulajdonosa, és a Freedom Hosting biztosította mindeddig a névtelenséget és a rejtőzködést biztosító Tor szolgáltatásainak nagyjából felét, és a nyomozók szerint valószínű, hogy Marques ezt használta ki a törvénysértő tartalmak terjesztésére. Az írországi meghallgatáson mindez nem került szóba, ám a letartóztatás óta a Freedom Hosting leállította működését.

De az igazi érdekesség talán nem is ez, hanem az, hogy a Tor projekt vezetője szerint az FBI milyen módon jutott adatokhoz a rejtett szolgáltatásokban. Buherator összefoglalásában: „az FBI Firefox 17-et célzó 0-day exploitot helyezett el több FH-s oldalon (érdekes, bár valószínűleg véletlen egybeesés, hogy egy sérülékenység bróker néhány hónapja külön jutalmat tűzött ki FF 0-day-ekre), hogy bemérhesse a látogatókat – bár maga a Tor szolgáltatás biztosítja a felhasználók és a szolgáltatások anonimitását, a Tor kliens gyakran a Firefox böngészővel egybecsomagolva érkezik, így a szoftver sérülékenységeit kihasználva a Tor hálózatából kilépve le lehet buktatni a felhasználókat.”

A hírek szerint a gyanúsított már sejtette, hogy keresik, mivel nemrég nagy összegeket utalt át Romániába, feltehetően menekülését előkészítendő. Marques ezt tagadta, a pénzt állítása szerint barátainak küldte segítségként, oroszországi vízumkérelmét pedig azzal magyarázta, hogy hírhedt kiszivárogtatóra, Edward Snowdenre volt kíváncsi.

Azóta történt

Előzmények