Учащиеся Массачусетского технологического института (MIT) и Катарского института компьютерных исследований (QCRI) смогли деанонимировать пользователей сети Tor отслеживая объем отправляемых данных.
Об этом пишет издание MIT News. Как уверяют исследователи, в 88% случаев есть возможность определить местоположение скрывающихся сервисов, а также выяснить, на какие именно из них чаще всего заходит каждый пользователь анонимной сети.
Эта информация не позволит выяснить имя и местоположение пользователя, однако, дает косвенную возможность идентифицировать его поведение и привычки.
Принцип деанонимизации заключается в анализе количества пакетов, содержащих данные, которыми обмениваются участники сети Tor. При отправке любого запроса в Tor он проходит по цепочке, называемой «луковой маршрутизацией»: сначала запрос несколько раз шифруется, потом попадает на сервер-защитник («guard», первый компьютер в сети), проходит по нескольким узлам, на каждом из которых «снимается» один уровень шифрования, а на последнем сервере («exit») происходит перенаправление запроса на конечный сайт.
Если пользователь взаимодействует с сайтами, также скрывающими свои координаты, сеть использует также еще два типа серверов - входные точки и точки рандеву. Входную точку выбирает сам пользователь, а точка рандеву назначается произвольно, этот сервер не получает информацию, для какого сервиса предназначены передаваемые данные.
Однако наблюдая за количеством передающихся через серверы-защитники пакетов информации, студенты MIT и QCRI научились с 99-процентной точностью определять тип трафика.
Они смогли различать адреса передаваемых данных - либо это обычный адрес, либо точка рандеву, что позволяет также определить параметры источника исходящей информации.
Студенты разработали схему, которая помешает анализировать данные, передаваемые в Tor - для этого они предлагают уравнять количество отправляемых пакетов, что, с другой стороны, еще больше увеличит нагрузку на сеть.
Тем временем, растущая нагрузка на Tor делает сеть все более медленной. В Европе в настоящее время идет работа над созданием аналога и конкурента Tor, анонимной сети, которая будет носить название Hornet и будет выгодно отличатся от cсвоего предшественника более высокой скоростью передачи данных.
Читайте также: BBC: В Европе создан суперскоростной конкурент Tor
Apple запускает соцсеть, которая будет сама отслеживать пристрастия пользователей
Анонимайзеров будут блокировать?
Читайте последние новости Pravda.Ru на сегодня.