IT News

เข้าสู่ระบบ

รายงานใหม่กล่าวว่า NSA กำลังตรวจสอบคนที่เข้าชมเว็บไซต์ Tor

Adi Robertson, The Verge, 3 ก.ค. 2557 : ผู้ชม 1000

The Verge – ความสนใจของ NSA ในการทำลายระบบการเข้ารหัส Tor เป็นที่รู้กันดี การนำเสนอที่รั่วไหลออกมาในปี 2556 โดยเล่าความพยายามที่ส่วนใหญ่ล้มเหลวของหน่วยงานนี้ที่จะเปิดเผยตัวตนของผู้ใช้และลดคุณภาพของเครือข่ายของตัวเองนั้น การใช้ซอฟต์แวร์ anonymizing ได้รับการปฏิบัติเป็นธงสีแดง และตามรายงานที่เผยแพร่โดยนักวิจัยด้านความปลอดภัย Jacob Appelbaum และคนอื่น ๆ

รายงานกล่าวว่า มีการปฏิบัติแม้กระทั่งเว็บไซต์ Tor เป็นสถานที่เพื่อตรวจสอบผู้ก่อการร้าย กลุ่มผู้เขียน สามคนที่ทำงานในโครงการ Tor กล่าวว่าพวกเขาได้รับรายละเอียดใหม่เกี่ยวกับฐานข้อมูลอินเตอร์เน็ต XKeyscore โดยเฉพาะชิ้นส่วนของรหัสที่มาพร้อมกับกฎสำหรับการรวบรวมข้อมูลเกี่ยวกับคนที่ใช้ Tor และTails ระบบปฏิบัติการที่มุ่งเน้นความเป็นส่วนตัวโดยอัตโนมัติ

ตามการอธิบายบนเว็บไซต์ของสถานีโทรทัศน์เยอรมัน WDR และ NDR กฎตรวจสอบแม่ข่ายในประเทศเยอรมนีและที่อื่น ๆ ที่ให้บริการพื้นที่ไดเรคทอรี Tor ซึ่งมีรายชื่อของการหน่วงบริการทั้งหมด ความคิดเห็นอธิบายว่า “เป้าหมายคือการหาลูกค้า Tor ที่มีศักยภาพ การเชื่อมต่อกับแม่ข่ายไดเรกทอรี Tor” นอกจากนี้ยังตรวจสอบที่อยู่อีเมลที่ใช้ในการส่งออกรายละเอียดของการหน่วงที่ไม่ใช่แบบสาธารณะที่มีการใช้ในประเทศที่มีแม่ข่ายหลักของ Tor ถูกบล็อก บางส่วนของกฎเหล่านี้มีการตั้งค่าอย่างชัดเจนหลีกเลี่ยงคนที่เชื่อว่าจะอยู่ในประเทศ “ห้าตา” สถานที่กลุ่มเล็ก ๆ ที่สหรัฐได้ตกลงอย่างเป็นทางการที่จะจำกัดการสอดแนมอย่างหนัก แต่เห็นได้ชัดว่าระบบนอกเหนือไปจากการพยายามที่จะล่วงละเมิด Tor กฎหนึ่งที่ดูเหมือนว่าจะ “ลายนิ้วมือ” ของคนที่ได้เยี่ยมชมเว็บไซต์ Tor เป็นคนที่ค้นหาข้อมูลเกี่ยวกับ Tails หรือเยี่ยมชมสถานที่ที่รู้ว่าจะมีข้อมูลเกี่ยวกับเรื่องนี้ ที่เห็นได้ชัดรวมถึง Linux Journal ที่ทุกอย่างในหมวด “Linux” ได้มีการทำเครื่องหมาย

ตามคำอธิบายโดย Edward Snowden ช่วงต้นปีนี้ ลายนิ้วมือเป็นธงที่ช่วยให้สายลับ NSA ในการระบุและติดตามผู้ใช้ผ่านเว็บ ช่วงต้นปีนี้ เขาบอกว่าการใช้ของพวกเขาเป็นที่แพร่หลาย “ลายนิ้วมือที่ใช้ในการระบุตัวตนของผู้ที่มีโชคร้ายที่ติดตามการเชื่อมโยงที่ไม่ถูกต้องในเว็บไซต์ของอินเทอร์เน็ต ในฟอรั่มบนอินเทอร์เน็ต หรือแม้แต่การดาวน์โหลดไฟล์ผิด พวกเขาได้รับใช้ในการระบุตัวบุคคลที่เพียงแค่ไปที่การมีฟอรั่มเพศบนอินเทอร์เน็ต” เขากล่าวเพิ่มว่าพวกเขายังถูกนำมาใช้ในการตรวจสอบของพลเมืองฝรั่งเศสที่เข้าสู่เครือข่ายที่ NSA สงสัย เรื่องนี้จะปรากฏขึ้นเพื่อเพิ่มพารามิเตอร์มากขึ้นไม่กี่เข้าสู่รายการ มุ่งเน้นเฉพาะคนที่ใช้เครื่องมือการเข้ารหัส ตามปกติ NSA จะใช้เวลาดูเครื่องมือการเข้ารหัสแบบผ่านๆ ก่อนหน้านี้ ยกเลิกการใช้ “pseudo-legitimate” ของ Tor ซึ่งรวมถึงแหล่งที่มาของนักข่าวที่ปกป้องและหลบเลี่ยงหุ้นส่วนที่ไม่เหมาะสม ที่นี่ เรียก Tails “comsec [การรักษาความปลอดภัยการสื่อสาร] กลไกสนับสนุนโดยสุดโต่งในฟอรั่มหัวรุนแรง”

ข้อมูลนี้มาจากไหน รายงานกล่าวว่าเป็นผลมาจากการ “เดือนของการสอบสวนโดยสถานีโทรทัศน์สาธารณะเยอรมัน NDR และ WDR การวาดภาพเฉพาะของการเข้าถึงความลับสุดยอดของคำสั่ง NSA ในการสัมภาษณ์อดีตพนักงาน NSA และตรวจสอบเอกสารลับของรัฐบาลเยอรมัน” แหล่งที่มาที่ถูกต้องของเอกสารลับเหล่านี้ไม่ได้ระบุ ก่อนหน้านี้ Appelbaum เคยอาฆาต The Guardian ถึงการรั่วไหลของการแสดแนม กล่าวหาว่าหน่วงเหนี่ยวเรื่องราวเกี่ยวกับ Tor และวิพากษ์วิจารณ์ความตั้งใจในการแก้ไขข้อมูลตามคำสั่งของทำเนียบขาวและ GCHQ ของอังกฤษ

IT A - Z
> zero-day exploit
> iPhone
> Amazon Elastic Compute Cloud (Amazon EC2)
> 4G (fourth-generation wireless)
> Web 2.0
> smartphone
> SAP
> RFID
> Zachman framework
> public cloud
IT News
> พบมัลแวร์ชนิดใหม่ซ่อนอยู่ใน Google Play Store
> Bitcoin จะเป็นสกุลเงินเดียวของโลกในที่สุด ซีอีโอ Twitter บอก
> Google กำลังซื้อ Lytro สตาร์ทอัพกล้อง light-field
> Trump สั่งห้ามซื้อคริปโตเคอร์เรนซี่แห่งชาติใหม่ของเวเนซุเอลา
> YouTube จะเพิ่มเกร็ดข้อมูล Wikipedia ในวิดีโอสมรู้ร่วมคิด
> รายได้ของ Lyft เติบโตมากกว่า Uber เกือบสามเท่า
> British Airways ขยายการทดลองประตูไบโอเมตริกซ์ผ่านขึ้นเครื่อง
> ยุโรปกำลังมี Wi-Fi ฟรีในพื้นที่สาธารณะ ก้าวเล็ก ๆ ที่เตรียมเดินหน้าสู่ 5 G
> ก.ล.ต. สหรัฐ กำลังปราบปราม “การเสนอขาย” คริปโตเคอร์เรนซี่
> ภาพรั่วแสดงสมาร์ทวอทช์ “ดึงคูดใจมวลชน” รุ่นต่อไปของ Fitbit

Loading
Microsoft Access
Access
ไชยวัฒน์ ตระการรัตน์สันติ สั่งซื้อผ่าน PayPal ในราคา 280 บาท
อุ้มผาง เบื้องหลังธรรมชาติ
Umphang
รู้จักอุ้มผางในอีกแง่มุม โดย ประชา แม่จัน
สั่งซื้อผ่าน PayPal ในราคา 90 บาท
สงวนลิขสิทธิ์ (C) widebase