Artikel top billede

(Foto: Dan Jensen)

Mørklægning: Hvordan fik politiet fundet frem til brugere på Tor-netværket?

Det vækker opsigt, at politi og myndigheder nu åbenbart har fundet en metode til at lure og gennemse det skjulte og maskerede 'dark net,' Tor. Selv har Tor-projektet ikke penge til at forbedre sikkerheden.

Det har vakt opsigt, at myndigheder i USA og 16 europæiske lande torsdag lukkede mere end 400 websites og anholdte 17 personer på det såkaldte Tor-netværk.

Ikke mindst i Tor-kredse har det vakt bestyrtelse, at myndigheder og politi åbenbart har fundet en metode til at se, hvor præcis de forskellige websites bliver hostet, og hvem der står bag dem.

Det skyldes ikke mindst, at Tor-netværket er populært blandt aktivister og andre, der ønsker at browse på internettet uden for myndighedernes søgelys.

Det kan pludseligt blive meget sværere, når nu politiet åbenbart har fundet en metode til at bryde anonymiteten.

The Onion Router

Tor står for 'The Onion Router.' Navnet hentyder til de lag af kryptering, der dækker over netværkets indhold.

Denne teknologi - 'onion routing' - blev udviket i 1990'erne af det amerikanske Naval Research Laboratory med henblik på at skjule efterretningsdata.

Det er bygget til at maskere og skjule og anonymisere brugernes internet-brug, så fremmede øjne ikke kan følge med.

Det sker ved hjælp af særlig software, der router den krypterede browser-trafik gennem et netværk af servere verden over.

Via Tor kan man også anskaffe sig særlige 'skjulte' websites under domænet '.onion,' som er særligt vanskelige at spore.

En risiko

Politiets razzia har fået fællesbetegnelsen "Operation Onymous."

Den har ramt sites med navne som Blue Sky, Hydra, Fake Real Plastic, Fake ID, Fast Cash, Super Notes Counter og Cloud Nine, der har handlet med våben, narkotika, stjålne kreditkort-data, falsk valuta og falske ID-papirer.

Blandt de anholdte er 26-årige Blake Benthall, der har stået bag markedspladsen Silk Road 2.0 i Tor-netværket. Den første version af Silk Road blev tvangslukket i oktober 2013.

Amerikansk politi oplyser kortfattet, at FBI 'identificerede en server i et andet land, som blev mistænkt for at hoste Silk Road 2.0,' hvorefter politiet gennemførte en 'nærmere undersøgelse" af serveren, der altså førte til nedlukning og anholdelse.

Tor-netværkets udvikling bliver styret af det såkaldte The Tor Project, der et langt stykke hen ad vejen finansieres via donationer.

Chefen for projektet, Andrew Lewman, skrev søndag - altså nogle dage efter politi-razziaen - i en blog post, at The Tor Project ikke 'for tiden' har midler til at 'forbedre sikkerheden i de skjulte tjenester.'

"På en måde er det overraskende, at de skjulte tjenester har været i stand til at overleve i så lang tid. Opmærksomheden har været minimal sammenlignet med deres sociale værdi og sammenlignet med andre sites af samme størrelse," skriver han.

Ifølge ham ved folkene i The Tor Project ikke meget om, hvordan politiet har været i stand til at aflure brugerne.

Tor-netværkets maskerings-teknologier er ofte blevet angrebet fra forskellig side.

Andrew Lewman vil ikke udelukke, at politiet har været i stand til at udnytte en sårbarhed i Tor-softwaren eller at det er lykkedes at trænge ind via lokale sårbarheder på enkelte sites, der er tilknyttet netværket.

Tor vil nu lægge sig i selen for at få kastet lys over eventuelle sårbarheder i netværket.

Ifølge Andrew Lewman kan en eventuel sårbarhed i netværket nemlig også udnyttes af kriminelle eller af 'hemmeligt politi, der undtrykker dissidenter," skriver han.

Han har tidligere fortalt, at The Tor Project ofte stiller op over for politi og myndigheder for at forklare, hvordan netværket fungerer.

Han har tidligere fortalt, at The Tor Project ingen anelse har om, hvem der anvender netværket, da anvendelse ikke kræver registrering, ligesom både brugerne og deres trafik og browsing i sagens natur er maskerede.

Læs også: Politi gennemfører kæmpe-raid af Tor-netværket - 17 anholdt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere