返回首页 > 您现在的位置: 农产品 > 蔬菜作物 > 正文

攻击洋葱路由

发布日期:2015/10/16 14:30:59 浏览:953

Tor(TheOnionRouter,洋葱)的主要目的是为了防范通过流量过滤和嗅探来窥探用户的隐私,多数中国人民熟悉它倒不是因为它的加密而是因为它的多层节点能跨越长城。它的基本原理是,Tor用户在本地架设一个洋葱,这个定期和其他Tor用户交流从而形成一个拓扑结构的回路(circuit)。Tor把用户要传输的信息在应用层加密,每对路由之间都通过点对点的对称加密通信,每对路由相当于洋葱的一层皮,这样的多层拓扑结构相当于把客户端地包在洋葱的心里,这就是Tor保护信息来源的方式。信息从客户端发出,通过网络随机化寻找路径,通过一层一层的加密代理节点,从出口节点以明文的方式发出去,所以对目的节点来说它只能看到明文消息从出口节点发出并不知道消息源客户端的位置。如果知道Tor部分节点的IP,攻击者可以反向查询整个信息的流向从而找出客户端的源头,所以对于每个Tor的代理服务器来说,千万不能告诉外界自己的IP地址。

洋葱

值得注意的是,攻击Tor匿名服务主要目标并不在于获取传输的信息而在于找出哪些节点是Tor的中间节点、哪些用户用Tor、用的是哪些Tor服务等等,因为在出口节点出来的信息都是明文的只要抓出口节点就可以获取传输的信息,比如当年wikileaks泄漏的文件有一部分是从出口节点获取的。

0x01人生的经验:攻击方法的理论概要

Tor是个复杂的系统,复杂系统的复杂性导致了它设计上有很多可以被攻击的本质特征,它的实现和上也不是完美无缺的,它同时还有一些“猪队友”的问题可供攻击使用。这些方面是攻击Tor匿名性和隐私的套路攻击点。

基于Tor本身信息特性的攻击基本上使用的是toP>

印度小哥Chakravarty的组利用了的NetFlow监测工具设计了一个巧妙的摄动实验检测服务器端和客户端信息的相关性。Cisco的很多路由器都有一个这个默认工具NetFlow,有网络流的各种统计信息比如package的数量byte数之类的,用来给管理员判断网络信息的模式以确定网络阻塞等网络问题的原因。Chakravarty的组设计了这么个实验,它在服务器端流量的模式里加入了一个特殊的摄动(Perturbation)导致在网关上的网络流有一定统计特征,然后按照这个摄动的特征持续发送一定的信息。这个摄动在流过Tor的整个网络的时候,在客户端上观测到的摄动特征和服务器端发送的特征可以观测到有统计上的关联,而这些统计上的关联可以推测出发送消息的源。小哥的组也对这个方法提出了防护意见:在节点把这些可以引起泄密摄动特征进行混淆,比如一些数据包延迟发送,隐藏这些特征就行。

他们的实验比MIT更NB的地方在于,他们的实验可以在公共Tor网络上重复,他们只要监测一小部分的网关,利用类似netflow这样的网关监测工具就能基本上观测到足够多的Tor流量信息。这种方法是主动探测Tor网络的方法,这一点和MIT的被动收集数据方法有所区别。相关深入阅读请参考这篇blog以及这篇。从原理上看,长城也可以使用类似方法观测,只是不知道他们的工作进展如何。

顺道说一句,之前戳戳给我看的Freebuf上介绍的那篇《麻省理工大学(MIT)研究出识别Tor匿名服务的方法,准确率高达88》,实际内容并不是MIT的工作而是印度小哥的这个关联性实验设计的工作。请观众朋友们不要把这两个工作混淆了。

0x06NSA的工作

美国国安局(NSA)的工作就有相对广泛的多,基本上哪些节点是Tor的中间节点、哪些用户用Tor、用的是哪些Tor服务等等这些方向都有涉及。邪恶美帝国主义NSA的主要目的是为了跟踪Tor的用户。不过NSA也承认他们距离完全攻破Tor的隐私和匿名服务有很大距离,他们只能攻击到极少部分的特定用户(这些被成功攻下的用户一般是用缓存泄密CookieLeakge的办法,也有一些用户就是自己很笨不会用Tor然后随意下个套装连接到一个假冒服务器就给抓了)。以下信息均没有NSA主动提供的参考文献。

洋葱

猪队友系列方法

NSA主要利用的猪队友就是(主要用Firefox),以及喜闻乐见的Flash,外加一些网页脚本。多数用户并不真正理解Tor的工作原理和方法,他们多半会选择一个Tor浏览器套装之类的,里面包含了什么东西其实他们并不知道,比如有漏洞的Firefox浏览器,浑身是漏洞的Flash播放器等等,其实里面装个全家用户也不一定知道。而FBINSA之类的机构就利用了安装了这些套装的用户,通过攻击他们浏览器和Flash的漏洞攻击Tor用户的隐私和匿名性。不过这个方法也从侧面说明了,NSA等机构其实没有什么直接有效攻击Tor的办法,要不然这些猪队友不会成为主要目标。

0x07FoxAcid服务器系列

NSA有种神秘的服务器代码名叫FoxAcid,也就是NSA控制的Tor服务器。它有多种用法,比如说NSA想跟踪某个用户的Tor,他们用一些特殊的方法把该用户的Tor回路连接到NSA的某个FoxAcid服务器上,并且为了保证长时间连接,NSA做了一些进一步的攻击工作(包括给用户植入一些)保证该用户在较长一段时间连接到FoxAcid服务器上。这些FoxAcid服务器据说都是WindowsServer2003,并且用户重启了这些木马还是能照常连上FoxAcid。

神奇的好队友和网页指纹

除了利用猪队友,NSA有一些神奇的好队友:各大通讯运营商。NSA可以要求美国的通讯运营商提供特定的用户的数据,而运营商们比如AT&T也都毫不犹豫的配合。NSA在网页里植入特定的指纹信息,如果用户通过Tor访问了这个网页,NSA可以通过运营商数据跟踪到这个用户访问这个网页的数据流向,从而跟踪到特定的用户。其实我觉得理论上长城也可以做类似的工作,但是长城的主要目标并不是跟踪用户,所以可能他们会直接让运营商把某个架了Tor的IP封掉就好。

相关文章:[责任编辑:小石潭记]比特观察洋葱洋葱洋葱洋葱最新报道12345678专题视频为更好推动开放架构发展,打造开…甲骨文的云战略已经完成第一阶段…比特焦点

邮件订阅软件信息化周刊比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。商务办公周刊比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!网络周刊比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。服务器周刊比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。存储周刊比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。安全周刊比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。新闻中心热点推荐新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。云计算周刊比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。CIO俱乐部周刊比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。IT专家网IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。X周刊X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。

最新蔬菜作物
  • 番茄良種煉成記番茄良種煉成記04-17

    来源时间为:2024-04-114月8日,高林在楊凌智慧農業示范園車間內查看番茄苗生長情況。4月8日,在陝西金棚種業有限公司番茄新品種培育棚內,工作人員正在田壟……

  • 巴南姜家鎮:干部大講堂開課提升能力素養巴南姜家鎮:干部大講堂開課提升能力素養04-17

    来源时间为:2024-04-17大講堂主題授課。姜家鎮供圖為提升干部干事創業本領,提振干部隊伍干事創業、擔當作為“精氣神”,4月16日,巴南區姜家鎮組織開展第一……

  • 农业农村部修订《一类农作物病虫害名录(征求意见稿04-16

    来源时间为:2023-02-21农业农村部修订《一类农作物病虫害名录(征求意见稿)》并公开征求意见,2月22日截止2023-02-2113:46来源:澎湃新闻·……


欢迎咨询
返回顶部