2025. szeptember 11., csütörtök - Teodóra

Összeesküvést leplezett le tudtán kívül a svéd hacker?

2007-11-20 1115

Többek között nagykövetségi és kormányzati emailekhez fért hozzá az a svéd hacker, aki a rendszerek feltöréséhez a Tor nevû ingyenes adatvédelmi programot használta fel - derül ki a theage.com.au ausztrál híroldal híradásából. A helyzetet csak bonyolítja, hogy a felfedezett céges postaládákat nem is tulajdonosaik olvasták.

A svéd Dan Egerstad percek alatt jutott be abba a globális kommunikációs hálózatba, amelyben többek között nagykövetségi és céges emailek keringenek, mindehhez pedig egy ingyenesen letölthető programot használt. A Tor névre hallgató szoftvert a hacker öt, adatközpontokban elhelyezett számítógépre tette fel, majd a rajtuk keresztülhaladó adatforgalmat vizsgálta meg.

A Tort eredetileg azért fejlesztették, hogy a hírszerző ügynökségek vagy bizonyos cégek és hackerek ne tudják megállapítani más felhasználók IP-címét (és ezt felhasználva pontos fizikai hollétét), mivel a szoftver képes az IP-cím elrejtésére. A fejlesztésért felelős amerikai haditengerészet tengerentúlról dolgozó ügynökeit kívánta eredetileg elrejteni a Tor-protokoll használatával, de nem sokkal később közkinccsé tette a programot, mert a Tor-felhasználókat sokan azonosították a haditengerészet embereivel. A programot eddig több százezer felhasználó telepítette fel gépére, legtöbbjük munkahelyéről néz pornóoldalakat (ezt Egerstad is megerősítette a The Age vele készített telefoninterjújában). Mindenesetre a Tor számos, a politikai cenzúragyakorlatot fenntartó országban hasznos eszköze a rendszer megkerülésének, a szabad internetezésnek és véleménynyilvánításnak.

A protokoll mûködése egyszerû - a felhasználó adatforgalmát véletlenszerûen irányítja át önkéntesen mûködtetett úgynevezett node-okon, azaz forgalomirányító szervereken. Ilyen szervert bárki indíthat és üzemeltethet, ezeken keresztül haladnak át mások adatai titkosított, más által menet közben nem "lefülelhető" formában - pár Tor-szerveren keresztülhaladva az adatcsomag kódolatlan adatként érkezik meg.

Egerstad szerint kevéssé meglepő az, hogy a fontos kormányzati emailek titkosítatlan és olvasható formában haladtak át a Tor szerverein. "Az emberek azt hiszik, hogy ha Tort használnak, védve vannak, ráadásul nemcsak azt hiszik, hogy adataik titkosítva vanak, hanem azt is, hogy senki sem talál rájuk. Ha viszont számítógépük rosszul van konfigurálva, ez pedig a Tor-felhasználók több mint felénél így van, könnyûszerrel 'meg lehet őket találni'."
 

Hírszerzési intézmények használják az adatvédelmi programot?

A svéd hacker több hónapos vizsgálódása után úgy gondolja, nem rosszul konfigurált Tor-kliensekkel felszerelt hivatalok emailjeit leste meg, hanem olyan hálózatra bukkant rá, amelynek tagjai lopott jelszavakkal visszaélve figyelték meg az intézmények levelezéseit dolgozóik tudta nélkül. Nagyobb problémája inkább azzal volt, hogy nem tudta, mit tegyen az összegyûjtött információkkal. Nem kívánta őket megosztani a svéd hatóságokkal, tartva attól, hogy országa hírszerzői a megszerzett jelszavakkal továbbra is megfigyelnék az általa felfedezett hálózatot. Miután az érintett kormányok figyelmét Irán kivételével nem tudta felhívni a biztonsági résre, inkább saját blogjára, a DEranged Security-ra helyezett el száz emailcímet a hozzájuk tartozó jelszavakkal együtt, világszerte figyelmet irányítva ezzel a Tor által felvetett problémákra.

Az ausztrál hírportál által megkérdezett amerikai biztonságtechnikai tanácsadó, Sam Stover szerint a közvélemény szemében sajnos alaposan megváltozott a Tor, de ő sem tudja elítélni Egerstad módszereit, hiszen a próba kedvéért már ő is hozott létre egy úgynevezett exit node-ot, és meg kell erősítenie: ezzel "ki lehet léptetni" az adatfolyamból a leveleket, el lehet őket olvasni a címzett tudta nélkül. "Ha hírszerzéssel vagy adatgyûjtéssel akar valaki foglalkozni, a Tor erre ideális eszköz", mondta Stover. "A Tor-használók sosem lehetnek biztosak abban, hogy egy kínai, német vagy éppen illinoisi illető nem nézi-e át éppen teljes adatfogalmukat."

Egerstad arra is rámutatott, hogy a legnagyobb Tor node-ok nagy kapacitású, óriási sávszélességet igénybe vevő szerverek, üzemeltetésük havonta több ezer dollárba kerül, ami a felnőtt tartalmakat lopva látogató felhasználók szintjénél jóval többre is képessé teszi a rendszert. Stover szerint a Tor kétségkívül hasznos eszköz, ám a felhasználót csak érdeklődésének végpontjától védi, a köztük lévő esetleges megfigyelőktől semmi esetre sem.

A svéd hacker mindenesetre egyszerûen megoldotta az adatok jelentette problémát. "Letöröltem mindent, mert a nálam lévő információ annyi országhoz tartozott, amennyit már egyetlen magánszemélynek sem szabad birtokolnia. Letöröltem mindent, a merevlemezek sincsenek már meg."   

(Forrás: www.hvg.hu)   


Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Szeptember 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Tartalom galéria

Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
SELVA Skybar x Aston Martin Budapest: ikonikus együttműködés Budapesten

SELVA Skybar x Aston Martin Budapest: ikonikus együttműködés Budapesten

More details
Lakásvásárlás önerő nélkül - nem könnyű, de lehetséges

Lakásvásárlás önerő nélkül - nem könnyű, de lehetséges

More details
Az ágazati sajátosságok alakítják a skandináv munkahelyi és ingatlanstratégiát

Az ágazati sajátosságok alakítják a skandináv munkahelyi és ingatlanstratégiát

More details
Románia szállodapiaca felülmúlta a várakozásokat 2025 első félévében

Románia szállodapiaca felülmúlta a várakozásokat 2025 első félévében

More details
Kína megfigyelőgépezete és az amerikai techóriások – kronológia gyors áttekintés

Kína megfigyelőgépezete és az amerikai techóriások – kronológia gyors áttekintés

More details
Brain Bar 2025: a jövő üzleti és társadalmi dilemmái Budapesten

Brain Bar 2025: a jövő üzleti és társadalmi dilemmái Budapesten

More details
Mikor érdemes nekifutni az ingatlaneladásnak?

Mikor érdemes nekifutni az ingatlaneladásnak?

More details
Sóletfesztivál, 2025. szeptember 14.

Sóletfesztivál, 2025. szeptember 14.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője