The Guardian เปิดรายงาน NSA พยายามแฮค Tor

by lew
7 October 2013 - 05:39

The Guardian เปิดเอกสารจาก Edward Snowden เป็นการนำเสนอภายในของ NSA รายงานความคืบหน้าการแฮค Tor เพื่อตามตัวผู้ที่เชื่อมต่อผ่านทาง Tor โดยเอกสารจากปี 2012 แสดงให้เห็นว่า NSA "ยัง" ไม่สามารถตามตัวผู้ใช้ Tor ทั้งหมดได้ ได้แต่หาความผิดพลาดของผู้ใช้แต่ละรายเพื่อตามรอยด้วยกระบวนการที่ใช้คนตามเป็นรายๆ เท่านั้น

ความพยายามต่อสู้กับ Tor ของ NSA เป็นความร่วมมือกับ GCHQ หน่วยงานสืบราชการลับของอังกฤษ ใช้กระบวนการที่โลกภายนอกรู้อยู่ก่อนแล้วว่าอาจจะมีปัญหากับ Tor ได้ เช่น การเข้าควบคุมเครื่อง Tor node ให้มากพอ (ทำให้รู้เส้นทางของข้อมูล), การตรวจสอบ cookie เนื่องจากผู้ใช้อาจจะต่อผ่าน Tor ด้วยเบราว์เซอร์เดิม ทำให้ cookie ของเชื่อมต่อที่ออกมาจาก Tor ระบุตัวตนได้, การเข้าดักจับข้อมูลก่อนเข้าไปยัง Tor และหลังจากออกจาก Tor เพื่อเทียบเวลา, การเช่าเครื่องจาก Amazon EC2 เพื่อตั้ง Tor node มาใช้เอง แล้วประกาศว่ามีแบนด์วิดท์สูงๆ เพื่อทำให้ประสิทธิภาพโดยรวมของ Tor ลดลง, และการแฮคเบราว์เซอร์ในกรณีที่ผู้ใช้ไม่ได้อัพเดต Tor bundle broswer (TBB)

กระบวนการแฮคเหล่านี้เป็นเรื่องที่ชุมชนความปลอดภ้ัยตระหนักกันดีว่ามีความเป็นไปได้ แต่เอกสารของ Edward Snowden ยืนยันว่าหน่วยงานรัฐ เช่น NSA และ GCHQ พยายามโจมตี Tor อย่างจริงจัง

การนำเสนอนี้มีขึ้นกลางปี 2012 ผ่านมาแล้ว 16 เดือนการพัฒนาขีดความสามารถของ NSA และ GCHQ น่าจะสูงขึ้นเรื่อยๆ ตัวเอกสารตั้งวันที่เปิดเผยต่อสาธารณะไว้วันที่ 1 มกราคม 2037 ถ้าเราใช้กระบวนการปกติข่าวนี้ก็จะได้เขียนในอีก 24 ปีข้างหน้า

ที่มา - The Guardian, The Guardian: Tor Stinks (เอกสาร NSA)

Blognone Jobs Premium