成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

被曝光后16個月后,Tor加密貨幣相關用戶仍在繼續遭受攻擊

區塊鏈
自 2020 年 1 月份以來,大型惡意攻擊者一直向隱私保護工具 Tor 服務添加服務器,以便對通過 Tor 瀏覽器訪問與加密貨幣相關站點的用戶進行 SSLStrip 攻擊。盡管早在去年該攻擊行為就被曝光,但最近的研究表明,駭客們的行為并沒有因為被曝光而停止,攻擊仍在繼續。

  無畏曝光,繼續攻擊Tor(The Onion Router,洋蔥路由)是一個成熟的匿名上網工具,可以幫助用戶匿名上網,同時可以提供服務器端的匿名,所以 Tor 既可以用來瀏覽普通網絡也可以訪問暗網。薩里大學教授兼歐洲刑警組織網絡犯罪部門顧問 Alan Woodward 指出,在斯諾登事件之前,訪問 Tor 網絡的人數大約有 100 萬,之后,這一數字飆升到了 600 萬。

去年 8 月,一位叫 Nusenu 的安全研究人員和 Tor 節點運營商 首次記錄 并曝光了這些攻擊。攻擊者有選擇地刪除 HTTP 到 HTTPS 重定向,以完全訪問普通的未加密 HTTP 信息,而不會引起 TLS 證書警告,并用他們自己的地址來替代加密貨幣地址,然后劫持交易為自己牟利。

在研究發表前,攻擊者已經三次用惡意的 Tor 出口中繼充斥 Tor 網絡,每次被 Tor 團隊關閉之前,他們的攻擊都會達到 Tor 網絡出口總容量的約 23%。惡意攻擊在去年 5 月 22 日達到 380 臺服務器的峰值,當時該組控制了所有 Tor 出口中繼的 23.95%,使 Tor 用戶有四分之一的機會登陸到惡意出口中繼。

“比特幣地址重寫攻擊并不新鮮,但其操作規模卻很大。”Nusenu 表示,根據用于惡意服務器的聯系電子郵件地址,駭客跟蹤了至少七個不同的惡意 Tor 出口中繼群集,這些群集是在七個月內被添加的。

與上次攻擊一樣,Nusenu 最新檢測到的這次攻擊也是從 Tor 網絡中刪除惡意 Tor 出口中繼。不過攻擊行為一直都在進行,大概已經持續一年之久。

 

 

 

 

來源: Nusenu

Nusenu 推測,駭客攻擊行為一直沒有被發現的主要原因在于,他們每次添加惡意出口中繼的數量都很小,以便通過雷達的監控,但這些都會隨著時間慢慢積累。

但本月早些時候,駭客改變了策略,很可能是因為他們的基礎設施再次被摧毀,他們試圖讓所有服務器同時上線。

最近的一次攻擊是在 Tor 網絡的出口容量從每日 1500 次左右增加到超過 2500 次之后的一天內被發現的,這個峰值在 Tor 內部任何人都無法忽視。

但盡管有超過 1000 臺服務器被關閉,Nusenu 表示,截至 2021 年 5 月 5 日,攻擊者仍然控制著整個 Tor 網絡退出能力的 4% 至 6%,SSLStrip 攻擊仍在繼續。

此外,Nusenu 還表示,自去年以來,攻擊者似乎還在 SSLStrip 攻擊后進行下載修改,但尚不清楚他們究竟篡改了什么,或攻擊者是否使用了其他技術。

短期難解決

去年,為了減輕此類攻擊,Tor 就表示網站將啟用 HTTPS(經加密,身份驗證的版本),并添加一個“全面修復”功能來禁用 Tor 瀏覽器中的普通 HTTP(未加密、未經身份驗證的版本)。

同時,Tor 表示將加強監控,一旦發現惡意中繼便會立即處理。但會面臨兩個問題:

  • 很難判斷一個未知中繼是否惡意,這導致在沒有觀察到攻擊行為情況下是否應該對其保留成為一個問題。
  • 給定一組未知的中繼,很難判斷它們是否相關,即是否屬于 Sybil 攻擊。

2019 年,Tor 創建了一個監控網絡情況的 Network Health 團隊,該團隊可以幫助更快、更全面地識別惡意中繼。但由于疫情影響,Tor 公司裁員三分之一,該監控團隊也被解散。目前,Tor 沒有足夠的人力來專門解決這個事情。

美國網絡安全與基礎設施安全局 (CISA) 在 2020 年 7 月的一份報告中表示,成為通過 Tor 路由的惡意活動目標的風險是每個組織特有的。一個組織應該通過評估攻擊者將其系統或數據作為目標的可能性,以及在當前控制措施下攻擊者成功的可能性,并以此來確定個人風險。

其實,早在 2018 年發生了類似的對 Tor 的攻擊,但當時針對的 Tor-to-web(Tor2Web)代理 - 公共互聯網上的 Web 門戶,而非 Tor 出口中繼。

當時的美國安全公司 Proofpoint 報告稱,至少有一個 Tor-to-web 代理運營商正在悄悄地為訪問打算支付贖金要求的勒索軟件支付門戶的用戶替換比特幣地址。這樣攻擊者可以有效劫持付款,使受害者即使支付了贖金也沒有解密密鑰。

Tor 雖被認為是互聯網上用于保護隱私最有力的工具之一,但安全問題也是不可忽略的。

 

責任編輯:華軒 來源: 區塊鏈前哨
相關推薦

2022-02-08 10:32:36

勒索軟件加密貨幣網絡攻擊

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-08-17 11:29:17

黑客網絡攻擊

2013-11-04 10:05:12

微軟Windows XP

2022-05-04 23:29:42

加密貨幣代幣比特幣

2012-11-01 14:02:04

2021-04-26 05:52:28

黑客惡意軟件加密貨幣

2024-03-01 16:36:12

2024-08-07 15:40:59

2020-08-11 11:56:04

勒索軟件黑客攻擊

2022-07-06 11:30:11

投資者NFT加密貨幣

2016-05-03 09:27:21

2021-03-10 09:40:05

加密貨幣欺詐加密貨幣網絡攻擊

2021-12-01 22:18:31

云計算谷歌云賬戶網絡安全

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2021-07-14 10:14:06

勒索軟件攻擊數據泄露

2023-02-08 15:38:14

2022-02-16 14:38:52

勒索軟件攻擊

2021-09-09 13:47:40

加密貨幣金融貨幣

2021-02-25 17:57:56

比特幣加密貨幣數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久国产视频 | 在线亚洲免费 | 欧美精产国品一二三区 | 国产视频日韩 | av网站推荐 | 成人一区二区三区在线观看 | 91视频网址 | 久久久久国产精品 | 一区二区三区免费在线观看 | 亚洲午夜精品视频 | 手机在线不卡av | 成年人在线视频 | 亚洲综合视频 | 欧产日产国产精品视频 | 韩日精品一区 | 精品久久久久久中文字幕 | 国产精品一级在线观看 | 亚洲成a人片 | 精品综合网| 日韩免费 | 亚洲精品视频免费观看 | 精品日韩一区 | 日韩精品一区二区三区老鸭窝 | 国产乱码精品1区2区3区 | 日韩一区二区三区在线 | 国产情侣久久 | 国精产品一品二品国精在线观看 | 99精品国产在热久久 | 国产精品久久国产精品 | 欧美炮房 | 色综久久 | 一区二区三区免费观看 | 国产精品久久久久久久免费大片 | 欧美h版 | 国产一区二区三区在线看 | 精品伊人 | 天天躁日日躁狠狠躁2018小说 | 亚洲视频免费在线播放 | 免费 视频 1级 | 黑人巨大精品 | 噜久寡妇噜噜久久寡妇 |