TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Безопасность под угрозой: найден способ деанонимизации скрытых серверов сети TOR

Quentin_Tarantino

Арбитр
.
.
Депозит: 1,000,000 ₽
Сделки (гарант): 24
Регистрация
14.10.13
Сообщения
1,731
Депозит
1,000,000 ₽
Сделки (гарант)
24
Сервера сети Tor позволяют анонимно использовать разные веб-сервисы. Считается, что их невозможно отследить, как и определить адреса пользователей, однако недавно появился способ узнать настоящие IP-адреса таких сервисов при помощи http-заголовка (Etag).

Etag представляет собой уникальный идентификатор, который создается сервером, когда Tor-клиент пытается получить доступ к какому-либо ресурсу. Через него клиент определяет актуальна ли версия сайта. Если Etag не меняется, клиент перенаправляется к кэшированной версии, что экономит трафик и снижает время загрузки.

В некоторых случаях Etag используется в качестве инструмента отслеживания. В нем можно найти данные о сервере, в том числе IP-адрес, время и хэш. Это значит, что при отправке запроса к одному ресурсу с нескольких скрытых Tor-сервисов, находящихся на одном сервере, клиент увидит один и тот же Etag, который и раскроет IP сервера.

Было проведено исследование, в котором автор показал, что при помощи инструментов curl и torsocks и сравнения Etag получилось узнать IP-адрес скрытого сервиса Tor, которым пользовались вымогатели из группы RagnarLocker. Все Etag были одинаковыми и содержали хэш IP-адреса сервера, благодаря чему и удалось установить его настоящий адрес и даже местонахождение.

В исследовании сказано, что хакеры Ragnar Locker постоянно проводили атаки на компанию Capcom (разрабатывающую видеоигры). Сначала злоумышленники заявили, что похитили 1 Тб данных компании, а когда Capcom не стала выполнять требования Ragnar Locker, хакеры опубликовали 67 Гб ее данных в Dark Web.

На сайте утечки, где злоумышленники разместили украденные данные, удалось найти лишь ссылку, но самих файлов там не было. На ресурсе находился только Onion-адрес (начинающийся с t2w), на котором хранились файлы, разбитые на части. Других зацепок не было.

Чтобы найти IP-адрес сайта в Dark Web, нужно проверить его исходный код, SSL-сертификат, заголовки ответа и прочие параметры. При этом в коде требуется найти уникальные строки и информацию об отпечатках пальцев, после чего нужно воспользоваться сканирующими сервисами, например Shodan, Censys или др, с помощью которых можно найти IP-адрес сайта. В указанном исследовании проверялись именно заголовки ответа. В результате было установлено, что IP-адрес onion-сервера 5.45.65.52. Позже он всплыл и в отчете ФБР, где говорилось о том, что с адреса публикуются похищенные у Capcom файлы.

Данный метод определения IP-адресов могут использовать и преступники – для раскрытия пользователей и поставщиков анонимных Tor-сервисов, и правоохранители – при борьбе с нелегальной онлайн-активностью. Несмотря на это, защититься от определения IP-адреса ресурса можно, отключив Etag на сервере или используя прокси для его замены при обмене данными с входящими соединениями.
 
Блин а интересную тему задели , наконец то)))))))
 
1. Тор работает с 2002 года. Удивительно/парадоксально, что только сейчас найден этот способ. Или, что лишь сейчас о нем объявили публично.
2. Желаю всем участникам форума такого уровня материального благосостояния в купе с преступной известностью, чтобы по отношению к ним начали применяться описанные методы деанонимизации :D
 
Назад
Сверху