Mørklægning: Hvordan fik politiet fundet frem til brugere på Tor-netværket?

Det vækker opsigt, at politi og myndigheder nu åbenbart har fundet en metode til at lure og gennemse det skjulte og maskerede 'dark net,' Tor. Selv har Tor-projektet ikke penge til at forbedre sikkerheden.

Artikel top billede

(Foto: Dan Jensen)

Det har vakt opsigt, at myndigheder i USA og 16 europæiske lande torsdag lukkede mere end 400 websites og anholdte 17 personer på det såkaldte Tor-netværk.

Ikke mindst i Tor-kredse har det vakt bestyrtelse, at myndigheder og politi åbenbart har fundet en metode til at se, hvor præcis de forskellige websites bliver hostet, og hvem der står bag dem.

Det skyldes ikke mindst, at Tor-netværket er populært blandt aktivister og andre, der ønsker at browse på internettet uden for myndighedernes søgelys.

Det kan pludseligt blive meget sværere, når nu politiet åbenbart har fundet en metode til at bryde anonymiteten.

The Onion Router

Tor står for 'The Onion Router.' Navnet hentyder til de lag af kryptering, der dækker over netværkets indhold.

Denne teknologi - 'onion routing' - blev udviket i 1990'erne af det amerikanske Naval Research Laboratory med henblik på at skjule efterretningsdata.

Det er bygget til at maskere og skjule og anonymisere brugernes internet-brug, så fremmede øjne ikke kan følge med.

Det sker ved hjælp af særlig software, der router den krypterede browser-trafik gennem et netværk af servere verden over.

Via Tor kan man også anskaffe sig særlige 'skjulte' websites under domænet '.onion,' som er særligt vanskelige at spore.

En risiko

Politiets razzia har fået fællesbetegnelsen "Operation Onymous."

Den har ramt sites med navne som Blue Sky, Hydra, Fake Real Plastic, Fake ID, Fast Cash, Super Notes Counter og Cloud Nine, der har handlet med våben, narkotika, stjålne kreditkort-data, falsk valuta og falske ID-papirer.

Blandt de anholdte er 26-årige Blake Benthall, der har stået bag markedspladsen Silk Road 2.0 i Tor-netværket. Den første version af Silk Road blev tvangslukket i oktober 2013.

Amerikansk politi oplyser kortfattet, at FBI 'identificerede en server i et andet land, som blev mistænkt for at hoste Silk Road 2.0,' hvorefter politiet gennemførte en 'nærmere undersøgelse" af serveren, der altså førte til nedlukning og anholdelse.

Tor-netværkets udvikling bliver styret af det såkaldte The Tor Project, der et langt stykke hen ad vejen finansieres via donationer.

Chefen for projektet, Andrew Lewman, skrev søndag - altså nogle dage efter politi-razziaen - i en blog post, at The Tor Project ikke 'for tiden' har midler til at 'forbedre sikkerheden i de skjulte tjenester.'

"På en måde er det overraskende, at de skjulte tjenester har været i stand til at overleve i så lang tid. Opmærksomheden har været minimal sammenlignet med deres sociale værdi og sammenlignet med andre sites af samme størrelse," skriver han.

Ifølge ham ved folkene i The Tor Project ikke meget om, hvordan politiet har været i stand til at aflure brugerne.

Tor-netværkets maskerings-teknologier er ofte blevet angrebet fra forskellig side.

Andrew Lewman vil ikke udelukke, at politiet har været i stand til at udnytte en sårbarhed i Tor-softwaren eller at det er lykkedes at trænge ind via lokale sårbarheder på enkelte sites, der er tilknyttet netværket.

Tor vil nu lægge sig i selen for at få kastet lys over eventuelle sårbarheder i netværket.

Ifølge Andrew Lewman kan en eventuel sårbarhed i netværket nemlig også udnyttes af kriminelle eller af 'hemmeligt politi, der undtrykker dissidenter," skriver han.

Han har tidligere fortalt, at The Tor Project ofte stiller op over for politi og myndigheder for at forklare, hvordan netværket fungerer.

Han har tidligere fortalt, at The Tor Project ingen anelse har om, hvem der anvender netværket, da anvendelse ikke kræver registrering, ligesom både brugerne og deres trafik og browsing i sagens natur er maskerede.

Læs også: Politi gennemfører kæmpe-raid af Tor-netværket - 17 anholdt.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Nordjylland

    KMD A/S

    Product Owner til KMD Nexus

    Københavnsområdet

    Erhvervsakademi København

    Specialist med fokus på GDPR og informationssikkerhed (fuldtid)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job