해커들은 Tor에서 대규모 공격을 통해 비트 코인을 훔칩니다.
해커가 최고조에 달한 해커는 올해 Tor에서 "종료 릴레이"의 약 1/4을 운영하여 비트 코인 거래를 리디렉션 할 수있었습니다.
간단히
사이버 보안 연구원에 따르면 올해 해커들은 Tor에서 출구 릴레이의 24 %를 통제했습니다. 이는 지난 5 년 동안 그 어느 때보 다 많은 수치입니다.
이를 통해 해커는 암호 화폐 거래를 스누핑하고 비트 코인 자금을 자신에게 리디렉션 할 수 있습니다.
연구원은 "비트 코인 주소 재 작성 공격은 새로운 것이 아니지만 운영 규모는 있습니다."라고 말했습니다.
익명의 사이버 보안 연구원 “ nusenu ” 의 보고서에 따르면 올해 해커들은 개인 정보 보호 브라우저 Tor에 상당한 영향력을 행사 했습니다 .
암호 화폐 비트 코인
Tor 브라우저는 여러 다른 익명 릴레이에 대한 트래픽을 반송하여 작동합니다. 이것은 당신의 신원을 추적하는 것이 매우 어렵다는 것을 의미합니다. 예를 들어 검색 쿼리가 "종료 릴레이"라고하는 최종 릴레이에 도달하면 데이터가 인터넷에 표시되고 검색 결과가 나타납니다.
그러나 연구원은 해커가 최고조에 달했을 때 네트워크에서 출구 릴레이의 24 % (380 개)를 올해 5 월까지 운영한다는 사실을 발견했습니다. 연구원은 이것이 지난 5 년 동안 Tor 출구 릴레이에 대해 가진 가장 많은 통제권이라고 말했다. 이러한 출구 릴레이를 제어하는 해커는 웹 사이트에서 암호화 프로토콜을 제거하여 사용자의 데이터를보고 조작 할 수 있습니다. 그리고 그들은 비트 코인을 훔치기 위해 컨트롤을 사용하고 있다고 연구원은 말했습니다.
“주로 암호 화폐 관련 웹 사이트, 즉 여러 비트 코인 믹서 서비스를 따르는 것으로 보입니다. 그들은 HTTP 트래픽에서 비트 코인 주소를 대체하여 사용자가 제공 한 비트 코인 주소 대신 지갑으로 거래를 리디렉션했습니다.”라고 nusenu는 말했습니다.
이러한 종류의 중간자 공격은 새로운 것이 아니며 Tor 브라우저에 고유 한 것도 아니지만이 특정 공격의 규모는 전례가 없습니다.
연구원은 5 월부터 해커의 악행을 Tor 관리자에게보고 해 왔으며 많은 사람들이 6 월 21 일에 철거되었습니다. 그러나 공격자는 여전히 출구 릴레이 노드의 10 % 이상을 제어하고 있다고 nusenu는 말했습니다.
취약점은 Tor가 웹 브라우저의 익명 성의 표준 인 사람들에게 충격으로 다가옵니다. Tor는 마약 시장 및 기타 불법 활동을 수용하는 인터넷의 하부 인 다크 웹에 액세스하는 데 많은 사람들이 사용하는 인터페이스입니다. 이 브라우저는 내부 고발자와 언론인이 감시를 피하기 위해 사용하기도합니다.
이 문제를 해결하기 위해 연구원은 출구 릴레이의 양을 제한하는 단기 솔루션과 일정량의 "알려진"운영자가있는 장기 솔루션을 제안합니다. 예를 들어 이메일 주소를 확인하거나 실제 주소를 제출해야 할 수 있습니다.