WhiteHat News #ID:3333
VIP Members
-
04/06/2014
-
37
-
446 bài viết
Lỗi trên Tor bị khai thác làm ngưng trệ website chợ đen
Website chợ đen sử dụng mạng Tor đang tạm thời dừng hoạt động giữa bối cảnh có rất nhiều lo ngại liên quan đến việc do hacker khai thác lỗi trên Tor để định vị vị trí các server.
Theo thông tin được công bố tháng trước, kỹ thuật này yêu cầu hacker phải kiểm soát được điểm Tor đầu vào trên các máy chủ lưu giữ dịch vụ ẩn. Quá trình này cũng đòi hỏi hacker trước đó phải thu thập những yếu tố đặc trưng của hệ thống. Một khi hacker đã vượt qua được những trở ngại trên, tỉ lệ tấn công thành công khi đó lên đến 88%.
“Gần đây, chúng tôi phát hiện một số hoạt động đáng nghi trên các máy chủ. Điều này chỉ ra rằng một vài cuộc tấn công có thể đang diễn ra vì thế một lần nữa chúng tôi quyết định chuyển các máy chủ. Tuy nhiên đây chỉ là giải pháp tạm thời”, người điều hành của trang Agora, dịch vụ chợ đen chuyên cung cấp các mặt hàng không có giấy phép như thuốc, vũ khí…cho biết.
Agora đang tìm giải pháp để chặn các cuộc tấn công và đưa trang Agora hoạt động trở lại khi đã sẵn sàng.
Vụ việc này khá bất ngời bởi phía Tor Project đã đánh giá thấp các phương pháp tấn công mới có khả năng được thực hiện trên thực tế. Đại diện Agora không miêu tả chính xác bằng chứng về điểm yếu trên giao thức Tor mà hacker đã sử dụng. Tuy nhiên, cảnh báo từ Agora đáng để cân nhắc bởi việc ngưng trệ hệ thống đã tiêu tốn tiền bạc của hãng này khi site ngừng hoạt động.
Nguồn: ArsTechnica
Theo thông tin được công bố tháng trước, kỹ thuật này yêu cầu hacker phải kiểm soát được điểm Tor đầu vào trên các máy chủ lưu giữ dịch vụ ẩn. Quá trình này cũng đòi hỏi hacker trước đó phải thu thập những yếu tố đặc trưng của hệ thống. Một khi hacker đã vượt qua được những trở ngại trên, tỉ lệ tấn công thành công khi đó lên đến 88%.
“Gần đây, chúng tôi phát hiện một số hoạt động đáng nghi trên các máy chủ. Điều này chỉ ra rằng một vài cuộc tấn công có thể đang diễn ra vì thế một lần nữa chúng tôi quyết định chuyển các máy chủ. Tuy nhiên đây chỉ là giải pháp tạm thời”, người điều hành của trang Agora, dịch vụ chợ đen chuyên cung cấp các mặt hàng không có giấy phép như thuốc, vũ khí…cho biết.
Agora đang tìm giải pháp để chặn các cuộc tấn công và đưa trang Agora hoạt động trở lại khi đã sẵn sàng.
Vụ việc này khá bất ngời bởi phía Tor Project đã đánh giá thấp các phương pháp tấn công mới có khả năng được thực hiện trên thực tế. Đại diện Agora không miêu tả chính xác bằng chứng về điểm yếu trên giao thức Tor mà hacker đã sử dụng. Tuy nhiên, cảnh báo từ Agora đáng để cân nhắc bởi việc ngưng trệ hệ thống đã tiêu tốn tiền bạc của hãng này khi site ngừng hoạt động.
Nguồn: ArsTechnica
Chỉnh sửa lần cuối bởi người điều hành: