情報セキュリティ研究者たち「Tor 秘匿サービスのユーザーを特定するのは、あまりに容易だ」~どうやらオープンにしたほうが安全らしい(The Register) | ScanNetSecurity
2024.03.19(火)

情報セキュリティ研究者たち「Tor 秘匿サービスのユーザーを特定するのは、あまりに容易だ」~どうやらオープンにしたほうが安全らしい(The Register)

「それは常識的に考えられることと大きく反するので、人々はそれについて知っておくべきだと我々は考えた。ただし『誰でも特定できるようにする』ためには、(この手法だけではなく)接続の『入口』側の何かを制御する必要がある」

国際 TheRegister
【文末に追加更新情報あり】
アムステルダムで今週(編集部註:2015 年 5 月第 5 週)開催された「Hack in the Box」カンファレンスにて講演を行ったセキュリティ研究者たちが、Tor の「秘匿サービス(hidden services)」のユーザーは――もし攻撃者が時間とリソースを費やすことを厭わないのであれば――自身を特定されるリスクがあるということを実証した。

この発見は重要だ。なぜなら「Tor ネットワークを利用し、匿名でオープンウェブを閲覧する」という一般性の高い行動よりも、秘匿サービスのブラウジングのほうが安全であると考えられてきたからだ。

そうではない、と語っているのは CloudFlare のセキュリティチームのメンバー Filippo Valsorda と、無所属の研究者 George Tankersley である。彼らはそのプレゼンテーションで、秘匿サーバへの匿名アクセスを破るのは――もしも攻撃者が狡猾であるなら――驚くほど簡単であり、従って、おそらくはそのサーバのユーザーを特定するのも簡単であるということを示した。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×