익명화 서비스 Tor 공격 가능: 스노든 효과 사라짐

콘텐츠

상태: 2024년 9월 18일 06:00

2013년 스노든 폭로로 인해 토르 브라우저가 전 세계적으로 인기를 끌게 되었습니다. _파노라마_는 그 뒤에 있는 익명화 네트워크가 지난 몇 년 동안 수사 기관에 의해 잠식되었다고 조사했습니다. 그들은 어떻게 그렇게 했을까요?

로버트 봉겐과 다니엘 모스브루커

올해 1월 20일, 한 익명의 사용자가 플랫폼 "Reddit"에서 미국, 브라질, 독일, 영국의 법 집행 기관이 사용자들을 비익명화하기 위해 토르 네트워크에서 서버를 운영하고 있다는 정보를 퍼뜨렸을 때, 이는 거의 주목받지 못했다. 이는 지난 몇 년 동안 여러 차례 있었던 또 다른 소문처럼 보였으며, 이번에는 이른바 "Operation Liberty Lane"에 대한 것이었다. 또한, 토르 네트워크의 유지 관리를 위해 비정부 기구로 활동하는 토르 프로젝트는 Reddit 게시물에서 "증거가 없다"고 밝혔으며, 대신 "추측적인 시나리오"라고 전했다.

그러나 이 게시물에서 새로웠던 점은 익명의 사용자가 일련의 법원 문서를 공개했으며, 그 문서에는 범죄 수사 기관에 의한 조정된 국제 감시 조치를 암시하는 내용이 포함되어 있었다는 점이다. _Panorama_와 _STRG_F_의 기자들에게 그것은 2년 이상 지속된 조사에서 또 다른 퍼즐 조각이었으며, Reddit 게시물과는 독립적으로 독일 수사관들이 이전에는 불가능하다고 여겨졌던 조치를 통해 Tor 익명성을 무력화할 수 있는 능력을 이미 갖추고 있음을 시사한다.

추가 정보

Hände auf einer Computer-Tastatur. © Screenshot

Tor 네트워크는 인터넷을 익명으로 탐색하는 데 가장 중요한 도구로 여겨집니다. 법 집행 기관은 범죄자를 폭로하기 위해 이를 침투하기 시작한 것으로 보입니다. 그들은 최소한 한 건에서 성공을 거두었습니다. mehr

타이밍이 중요하다

_파노라마-_리포터는 전 세계 최초로 Tor 사용자들이 이른바 "타이밍" 분석을 통해 비익명화될 수 있는 사례를 조사했습니다. 이 방법은 일반적인 IT 공격과 달리 사용자를 공격하기 위해 보안 취약점을 필요로 하지 않습니다. 사이버 범죄자들이 바이러스를 퍼뜨리거나 국가가 스마트폰을 감시하고자 할 때, 그들은 일반적으로 보안 취약점을 겨냥한 해당 소프트웨어를 삽입합니다.

Die Webseite Boys Town. © Screenshot Dem BKA gelang es im Ermittlungsverfahren gegen die pädokriminelle Darknetplattform „Boystown“ Tor-Knoten zu identifizieren, die einem der Hintermänner dienten, sich zu anonymisieren.

요약하다
2013년 스노든의 폭로 이후 Tor 브라우저가 인기를 끌었으나, 최근 조사에 따르면 여러 국가의 수사기관이 Tor 네트워크에 침투해 사용자를 비식별화하는 데 성공했다. 이들은 '타이밍 분석' 기법을 사용하여 Tor 사용자의 통신을 추적할 수 있게 되었으며, 이는 Tor의 분산 구조를 위협하고 있다. Tor 프로젝트는 여전히 안전하다고 주장하지만, 네트워크의 건강성이 저하되고 있다는 우려가 커지고 있다.