MIT の研究者たちが Tor の秘匿サービスを 88%の精度で識別~隠されているもので、あらわにならぬものはない(The Register) | ScanNetSecurity
2024.07.13(土)

MIT の研究者たちが Tor の秘匿サービスを 88%の精度で識別~隠されているもので、あらわにならぬものはない(The Register)

つまり幸運にも「秘匿サービスをホスティングするコンピュータの番人」という立場になれた敵であれば、88%の確信を持って、それをサービスのホストとして識別できるということになる。

国際
マサチューセッツ工科大学(MIT)の研究者たちが、Tor の脆弱性を実証した。それを悪用した場合、最大 88%の精度で、秘匿サービスの識別を行える可能性もあるという。

MIT、およびカタールコンピューティング研究所(Qatar Computing Research Institute、QCRI)の情報セキュリティ研究者たちは、今夏開催の Usenix Security Symposium で発表される論文のために、その匿名ネットワークを攻撃した。

その研究者たちは、「隠されたサーバの場所」を、あるいは「割り当てられた Tor ユーザーを突き止めるための情報源」を、敵がどのようにして推測できるのかを説明した。それは Tor ネットワーク(完全にボランティアで運営されている)の「1 台のコンピュータを通過する暗号化されたデータのトラフィックパターン」を分析することによって可能となる。

《ScanNetSecurity》

編集部おすすめの記事

特集

国際ニュース

Tor

国際 アクセスランキング

  1. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  2. 割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

    割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

  3. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

    国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  4. Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

  5. CrowdStrike Blog:中国政府がTURBINE PANDA(タービンパンダ)と中国のトップスパイを働かせてジェット旅客機C919の製造で楽をした方法

  6. 海外における個人情報流出事件とその対応 第229回 狙われる給与業務委託(2)「カネがある」給与業務が新たなターゲット

  7. 謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

  8. Windows 10ではSafeDiscと特定バージョンのSecuROMのDRMシステムを利用した古いゲームがプレイ不可に、セキュリティホールとなる可能性を考慮

  9. クラウドさん 魔法でも救世主でもなく料金も高いことが完全にバレる ~ 脱クラウドの取り組みも

  10. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×