Mørklægning: Hvordan fik politiet fundet frem til brugere på Tor-netværket?

Det vækker opsigt, at politi og myndigheder nu åbenbart har fundet en metode til at lure og gennemse det skjulte og maskerede 'dark net,' Tor. Selv har Tor-projektet ikke penge til at forbedre sikkerheden.

Artikel top billede

(Foto: Dan Jensen)

Det har vakt opsigt, at myndigheder i USA og 16 europæiske lande torsdag lukkede mere end 400 websites og anholdte 17 personer på det såkaldte Tor-netværk.

Ikke mindst i Tor-kredse har det vakt bestyrtelse, at myndigheder og politi åbenbart har fundet en metode til at se, hvor præcis de forskellige websites bliver hostet, og hvem der står bag dem.

Det skyldes ikke mindst, at Tor-netværket er populært blandt aktivister og andre, der ønsker at browse på internettet uden for myndighedernes søgelys.

Det kan pludseligt blive meget sværere, når nu politiet åbenbart har fundet en metode til at bryde anonymiteten.

The Onion Router

Tor står for 'The Onion Router.' Navnet hentyder til de lag af kryptering, der dækker over netværkets indhold.

Denne teknologi - 'onion routing' - blev udviket i 1990'erne af det amerikanske Naval Research Laboratory med henblik på at skjule efterretningsdata.

Det er bygget til at maskere og skjule og anonymisere brugernes internet-brug, så fremmede øjne ikke kan følge med.

Det sker ved hjælp af særlig software, der router den krypterede browser-trafik gennem et netværk af servere verden over.

Via Tor kan man også anskaffe sig særlige 'skjulte' websites under domænet '.onion,' som er særligt vanskelige at spore.

En risiko

Politiets razzia har fået fællesbetegnelsen "Operation Onymous."

Den har ramt sites med navne som Blue Sky, Hydra, Fake Real Plastic, Fake ID, Fast Cash, Super Notes Counter og Cloud Nine, der har handlet med våben, narkotika, stjålne kreditkort-data, falsk valuta og falske ID-papirer.

Blandt de anholdte er 26-årige Blake Benthall, der har stået bag markedspladsen Silk Road 2.0 i Tor-netværket. Den første version af Silk Road blev tvangslukket i oktober 2013.

Amerikansk politi oplyser kortfattet, at FBI 'identificerede en server i et andet land, som blev mistænkt for at hoste Silk Road 2.0,' hvorefter politiet gennemførte en 'nærmere undersøgelse" af serveren, der altså førte til nedlukning og anholdelse.

Tor-netværkets udvikling bliver styret af det såkaldte The Tor Project, der et langt stykke hen ad vejen finansieres via donationer.

Chefen for projektet, Andrew Lewman, skrev søndag - altså nogle dage efter politi-razziaen - i en blog post, at The Tor Project ikke 'for tiden' har midler til at 'forbedre sikkerheden i de skjulte tjenester.'

"På en måde er det overraskende, at de skjulte tjenester har været i stand til at overleve i så lang tid. Opmærksomheden har været minimal sammenlignet med deres sociale værdi og sammenlignet med andre sites af samme størrelse," skriver han.

Ifølge ham ved folkene i The Tor Project ikke meget om, hvordan politiet har været i stand til at aflure brugerne.

Tor-netværkets maskerings-teknologier er ofte blevet angrebet fra forskellig side.

Andrew Lewman vil ikke udelukke, at politiet har været i stand til at udnytte en sårbarhed i Tor-softwaren eller at det er lykkedes at trænge ind via lokale sårbarheder på enkelte sites, der er tilknyttet netværket.

Tor vil nu lægge sig i selen for at få kastet lys over eventuelle sårbarheder i netværket.

Ifølge Andrew Lewman kan en eventuel sårbarhed i netværket nemlig også udnyttes af kriminelle eller af 'hemmeligt politi, der undtrykker dissidenter," skriver han.

Han har tidligere fortalt, at The Tor Project ofte stiller op over for politi og myndigheder for at forklare, hvordan netværket fungerer.

Han har tidligere fortalt, at The Tor Project ingen anelse har om, hvem der anvender netværket, da anvendelse ikke kræver registrering, ligesom både brugerne og deres trafik og browsing i sagens natur er maskerede.

Læs også: Politi gennemfører kæmpe-raid af Tor-netværket - 17 anholdt.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Epona A/S

    Senior Developer

    Sydjylland

    TD SYNNEX Denmark ApS

    BDM Cisco Security

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job