neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
FBI prekabátila sexuálneho vydierača používajúceho Tor, odhalila ho pomocou videa

Značky: TorFBIInternet

DSL.sk, 9.8.2017


Americký federálny vyšetrovací úrad FBI aktuálne v obvinení podozrivého najmä z vydierania mladistvých za účelom získania ich sexuálne explicitných fotiek a videí prezradil jeden zo spôsobov, akým je schopný a evidentne reálne identifikuje osoby maskujúce svoju IP adresu pomocou anonymizačnej siete Tor.

FBI sa v tomto prípade podieľala na vyšetrovaní osoby, ktorá vydierala mladistvé dievčatá a požadovala od nich aby mu zasielali svoje sexuálne explicitné fotografie a prípadne videá.

Prípad začala vyšetrovať už na konci roku 2015, muž ale využíval na maskovanie svojej identity Tor. Pri využívaní Tor prehliadač užívateľa kontaktuje webový server preposielaním cez viacero uzlov siete Tor, pričom webový server vidí len adresu posledného z nich a podobne každý uzol vidí len adresu predchádzajúceho.

Z informácií navštevovaného webového servera sa tak nedá zistiť skutočná IP adresa užívateľa a po asistencii jeho poskytovateľa pripojenia následne jeho identita.

V tomto júni ale FBI po získaní súdneho povolenia osobe podstrčila v mene obete video, keď ju vydieral a požadoval sexuálne video. Vložila doň ale kód, ktorý pri sledovaní videa touto osobou prezradil jeho skutočnú IP adresu.

Technické detaily o video v akom formáte išlo, v akom prehrávači bolo prehrávané, akú možnosť daného formátu FBI využila aby prehrávač prezradil IP adresu FBI v obvinení neuvádza.

K použitej technike uvádza len nasledovné: "FBI bola autorizovaná súdom pridať malý kus kódu (NIT, Network Investigative Technique) do normálneho video súboru vytvoreného Obeťou 2, ktoré neobsahovalo žiadne vizuálne vyobrazenie žiadneho mladistvého v sexuálne explicitnej aktivite. Ako bola autorizovaná, FBI potom nahrala video súbor obsahujúci NIT na Dropbox.com účet známy iba Kilovi (pozn. pseudonym používaný vydieračom) a Obeti 2. Keď si Kil pozrel video obsahujúce NIT na počítači, NIT prezradil skutočnú IP adresu priradenú počítaču používanému Kilom."

Stalo sa tak 9. júna a FBI na základe IP adresy identifikovala domácnosť používajúcu danú IP adresu. FBI ďalej získala povolenie na monitorovanie tejto IP adresy od 14. júna, pričom v dátovej prevádzke identifikovala využívanie siete Tor. 17. júla získala povolenie na kompletné odpočúvanie tejto IP adresy. V dátovej prevádzke identifikovala aktivity, ktoré korelovali s aktivitami daného vydierača. V čase používania Toru bol v domácnosti prítomný muž bývajúci tam s priateľkou, ktorého následne USA obvinili.

Oznámenie Ministerstva spravodlivosti USA informuje o prípadoch vydierania troch mladistvých dievčat, celkovo muža podozrieva ale z vydierania obetí v desiatich okresoch. Okrem toho sa pri komunikácii napríklad vyhrážal odpálením bômb a ďalšími hrozbami. Pokiaľ bude uznaný za vinného vo všetkých bodoch obvinenia, hrozí mu maximálny trest 30 rokov väzenia.

Počítačové prostriedky sa podobne ako iné technické a iné prostriedky využívajú okrem prospešných cieľov aj zločincami. Na druhej strane rovnako ako FBI teraz využila túto techniku na odhalenie podozrivého zo závažných zločinov, môžu ju využiť napríklad nedemokratické štáty na prenasledovanie nepohodlných osôb chrániacich sa pred štátom využívaním Toru.

Z minulosti sú známe najmä prípady, kedy orgány činné v trestnom konaní na odhalenie užívateľov Toru využívali bezpečnostné chyby v prehliadačoch. Čisto z hľadiska technológií v súčasnosti existujú riešenia pre zabránenie obom technikám, napríklad linuxové operačné systémy Tails a Whonix používajúce ako prehliadač Tor Browser.

Oba dovoľujú externú komunikáciu počítača len cez sieť Tor. Ak je tak aj zneužitá chyba vo webovom prehliadači alebo prehrávač videa odosiela na Internet informácie, IP adresa užívateľa štandardne nie je prezradená. Ďalej v tomto koncepte je pritom Whonix, ktorý sa skladá z klientského OS a brány bežiacich na dvoch počítačoch alebo v dvoch VM. V jeho prípade ani obídenie všetkých ochrán a získanie root oprávnení na klientskom počítači nevyústi do prezradenia IP adresy užívateľa.

Podobnú funkciu ako Whonix plnia aj rozličné routery poskytujúce možnosť všetku internetovú komunikáciu smerovať cez sieť Tor. Tieto majú podobnú odolnosť proti popísaným útokom, pri ich využívaní s bežným webovým prehliadačom ale nie je k dispozícii napríklad izolácia streamov podľa jednotlivých kariet v prehliadači.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

Keby im to myslelo nechvalili by sa tym verejne, teraz si mnoho dalsich vydieracov da pozor a budu videa pozerat uz iba offline.
Odpovedať Známka: 7.8 Hodnotiť:
 

v podstate staci si pripojit ku sieti navyse jeden router a urobit si vdaka nemu separatnu LAN, predovsetkym ho treba nakonfigurovat aby pouzival nejake dobre anonymne bitcoinom platene VPN (napriklad Mullvad VPN) ktore nieje asociovane s identitou pouzivatela. Potom na tuto separatnu VPNkovu siet mozme pripojit zariadenie na ktorom pobezi linux Tails + Tor a sranda moze zacat. Aj keby mu v takomto setupe podhodili video, neziskaju jeho skutocnu IP.
Odpovedať Známka: 7.6 Hodnotiť:
 

To je pre úchyla príliš zložité.
Odpovedať Známka: 8.1 Hodnotiť:
 

chudakovi teraz hrozi 30 rokov vazania a pritom je len chory na hlavu. Mozno by mu to preslo keby zacal tvrdit ze je transgender identifikujuci sa ako schizofrenicky mimozemstan a ze za to nemoze a aj on ma pravo na zivot. #blacklivesmatter #feminism #ultraleftliberty
Odpovedať Známka: 7.1 Hodnotiť:
 

este
Ben Shapiro
a
Jordan B Peterson

#whitelivesdoesnt

PS: Tesim sa, ze to poznaju aj ini na Slovensku :)

Odpovedať Známka: 8.3 Hodnotiť:
 

Ben Shapiro je pan :D
Odpovedať Známka: 7.1 Hodnotiť:
 

Myslis alzaka?
Odpovedať Známka: 10.0 Hodnotiť:
 

homokláda
Odpovedať Hodnotiť:
 


Pritom by stačilo, aby comp, na ktorom si videjká pozeral, nebol pripojený na sieť... ;=)))

Odpovedať Známka: 7.8 Hodnotiť:
 

ano, ale aj majster tesar sa raz utne, a kazdy raz urobi chyby. uz v case prveho vydierania si specatil svoj osud. karma je ... tu tomu dopomohla Bohuvdaka policia.
Odpovedať Známka: 8.5 Hodnotiť:
 

Karma je pičovina.
Odpovedať Známka: 0.0 Hodnotiť:
 

Presne toto ma hned napadlo. Pointa pre kriminalnikov - Nesifrujte iba HTTP traffic z browsera, zasifrujte si cely pristup na siet :D
Odpovedať Hodnotiť:
 

Neviem jak je to s FBI ale lokalne policajne zbory v USA maju vacsinou volenych nacelnikov, serifov atd, cize stale ked nejakeho pachatela chytia, jednochu pridu a spravia si reklamu, naduvaju sa pred mediami ze drbli nejakeho delikventa na sex offender register a tym pomohli komunite. Je uplne jedno ako ho chytili a na kolko rokov bude odsudeny, chcu vytvorit v ludoch dojem ze oni tam aj daco pre nich robia takze ich budu volit aj na dalsie obdobie.
Odpovedať Známka: 8.7 Hodnotiť:
 

Jasne, mali by zaviest system aky mame tu. Ak niekoho dosadia, tak tam je az do zmeny vlady a je uplne jedno, ci nieco urobil alebo nie. Tak by aspon stratili tu falosnu nadej, ze pre nich niekto nieco robi.
Odpovedať Známka: 10.0 Hodnotiť:
 

ked sa bude u nas volit kto je vasci kokot tak od teba uz len Kotleba.
Odpovedať Známka: -10.0 Hodnotiť:
 

Vyzera, ze dotycny bol manazer. Takto top dopadne ked, manazeri pouzivaju inzinierske metody aj ked im nerozumeju.

Tor warning:
...you need to change some of your habits, as some things won't work exactly as you are used to...
....
Don't open documents downloaded through Tor while online
Don't torrent over Tor
Don't enable or install browser plugins
...

Odpovedať Známka: 10.0 Hodnotiť:
 

Ale to neznamená, že sa PC "samo" neohlási po opätovnom pripojení na sieť. Zraniteľností ako podstrčiť škodlivý kód je v OS neúrekom. A ani použitie TOR siete nezaručuje anonymitu. NSA by vedelo rozprávať.
Odpovedať Známka: 10.0 Hodnotiť:
 

a si si isty ze si nevymyslaju aby zakryli skutocny figel ako ho dostali?
Odpovedať Známka: 10.0 Hodnotiť:
 

dokonale, to uz aby clovek ani nemohol anonymne vydierat
Odpovedať Známka: 8.6 Hodnotiť:
 

Ale moze. Len treba v pouzivanom prehravaci vediet dokazat odskrtnut "Získavať podrobné informácie o prehrávanom subore z internetu". A, samozrejme, priekazne nekorelovať.
Odpovedať Známka: 6.2 Hodnotiť:
 

podla odhadov az polovica Tor Serverou je pod kontrolou FBi a podobnych uchylov. Takze sa necudujme ze Tor pouzivaju uchyli.
Odpovedať Známka: 6.0 Hodnotiť:
 

a bolo to ako v tom super filme?
Ze sleduju IP adresu a na monitore sa im zobrazi jeho IP adresa v tvare 487.754.985.62 a vedia jeho meno, kde byva, aky ma internet a co kupil z tesca?
Ci takto to nefunguje? :-D
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie funguje to tak ze si uz len pridu po teba do velkeho kanclu a vytlacia to z teba
Odpovedať Známka: 9.6 Hodnotiť:
 

:D
Odpovedať Známka: 10.0 Hodnotiť:
 

Ukáže im to rovno fotku zo satelitu ako si opeká na záhrade, potom poťukajú po klávesnici náhodné klávesy a uvidia aj čo si opeká.
Odpovedať Známka: 10.0 Hodnotiť:
 

safalatku!
Odpovedať Známka: 10.0 Hodnotiť:
 

TheMobileTracker.com
Odpovedať Hodnotiť:
 

Tak ako vo filmoch nemôžu používať reálne telefónne čísla, nemôžu používať ani reálne IP adresy. Preto tie divné čísla. Ak by aj používali reálne privátne, alebo loopbackové alebo experimentálne, furt by sa našiel niekto, kto by pixoval, že to je adresa, z ktorej sa nedá surfovať...
Odpovedať Známka: -5.0 Hodnotiť:
 

Tak za 50$ kupit hotovy Tor Pi router a ma po starostiach...
Odpovedať Známka: 0.0 Hodnotiť:
 

To nepomôže, ak FBI vybaví agentov najmodernejšími mikinami s kapucňou.
Odpovedať Známka: 8.3 Hodnotiť:
 

ak nebudu mat zeleny font v terminaloch, tak to nie su skutocni hackeri
Odpovedať Známka: 10.0 Hodnotiť:
 

s velkym napisom na chrbte FBI - top secret
Odpovedať Známka: 10.0 Hodnotiť:
 

Uz som cital o jednom sude kde pravnik argumentoval ze ak ho chcu takto obvinit musia odhalit exploity ako dokaz a potom stiahli obzalobu. Tak som zvedavy ci to pouziju aj tu alebo sa tomu FBI dokaze vyhnut.
Odpovedať Známka: 10.0 Hodnotiť:
 

A FBI povie, zneužili sme zraniteľnost ABC a DEF (ktora je už samozrejme známa) a čo ďalej?

Pravnik samozrejme argumentovať môže otázne je či tieto argumenty sudca/porota prijme. A keby aj náhodou áno, je možné, že získali o danom človeku rôzne iné údaje, ktoré použijú pri ďalších "aktivitách".
Odpovedať Hodnotiť:
 

prosim vas, ake su to sexualne explicitne fotografie?
Odpovedať Známka: 10.0 Hodnotiť:
 

To je taký krúžok, buď so šípkou vpravo hore alebo s krížikom nadol.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne, žiadame vysvetlenie a názorné príklady tu, tu a tu. :D
Odpovedať Známka: 8.8 Hodnotiť:
 

ojetrtkabatili ho
Odpovedať Známka: 10.0 Hodnotiť:
 

"V čase používania Toru bol v domácnosti prítomný muž bývajúci tam s priateľkou, ktorého následne USA obvinili."

Takze ziadne video s efektami, ako tam nabehli kuklaci, rozmlatili pol domu a opat zachranili demokraciu? Alebo aspon 2 hollywoodske filmy s 5D efektami natocene podla skutocnych udalosti? Vyzera to tak, ze po Japoncoch uz sklamali aj amici.
Odpovedať Známka: -1.1 Hodnotiť:
 

Chlapík má/mal priateľku, porno je voľne dostupné, avšak on sa zamerá na mladistvé, ktoré šikanuje, vydiera a ako správny macher schovaný za anonymizačnou službou.
Tých 30 rokov medzi podobnými chlapcami ako on, mu doprajem.
Odpovedať Známka: 5.0 Hodnotiť:
 

No nieze by som mu tych 30 nedoprial aj ja (hoci pedo je rovnake postihnutie ako LGBT... ), ALE pride mi to ako lacne policajne PR, ze akoze nieco skutocne robia pritom skutocnych zlocincov im pomaha odhalovat wikileaaks...

Kolko dostali bakstri pri poslednej "krize" napr. (zlaty padak a ak nahodou nieco tak max par rokov...)


Odpovedať Známka: 3.3 Hodnotiť:
 

Tak to si potom aj ty pedo, pac si buzerant.
Odpovedať Známka: 3.3 Hodnotiť:
 

Keby mal firewall v interaktivnom mode a kontroloval kazdy novy IN/OUT ... proste to bol noob.
Odpovedať Hodnotiť:
 

Určite tlačil ako ja pred rokmi vo veľkom kancli na veľkej tlačiarni cez PDA s použitím technológie Wi-FI a chodil si pre hotový papier.

http://www.theindychannel.com/ news/crime/26-yr-old-from-california- charged-in-brian-kil- plainfield-school-threats-case
Odpovedať Hodnotiť:

Pridať komentár