Tor 能被攻破吗 ? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
exit
V2EX    信息安全

Tor 能被攻破吗 ?

  •  
  •   exit 2015-06-15 21:01:23 +08:00 6835 次点击
    这是一个创建于 3773 天前的主题,其中的信息可能已经有所发展或是发生改变。
    16 条回复    2015-06-17 09:41:28 +08:00
    kiritoalex
        1
    kiritoalex  
       2015-06-15 21:26:44 +08:00
    jsonp而已,没什么好奇怪的
    再说了,tor应该用的时序性攻击
    sinxccc
        2
    sinxccc  
       2015-06-15 22:15:10 +08:00
    貌似目前没有公开的方法证明 tor 已经不安全。不过作为一个被广泛研究的协议,私底下谁知道呢…

    一直有传言 FBI 和 NSA 追踪 tor 流量毫无压力。
    processzzp
        3
    processzzp  
       2015-06-15 22:22:54 +08:00 via Android
    @sinxccc FBI/NSA还是可以追踪的,之前丝绸之路的站长玩TOR那么hi还不是被FBI抓进去了。当时好像是FBI找到tor的更新服务器在那个定制的火狐浏览器上做了点手脚(我没有查证,欢迎纠错)。并且如果持续监听入口和出口的流量还是可以分析的(当然不用说成本肯定特别高)。
    至于天朝吗,我们有超级加农炮,拿一个国家的网络流量来DDoS你 你怕不怕←_←
    iscraft
        4
    iscraft  
       2015-06-15 22:36:18 +08:00
    @processzzp 泄漏邮箱 实名在StackOverflow上提问导致的
    processzzp
        5
    processzzp  
       2015-06-15 22:53:38 +08:00 via Android
    @iscraft 居然是这样……真是蠢到家了(_)
    exit
        6
    exit  
    OP
       2015-06-15 23:04:50 +08:00
    还是被社会工程学给搞了
    yksoft1
        7
    yksoft1  
       2015-06-15 23:36:11 +08:00
    作为关注过轮子的技术论坛(以前的清心,现在的天地行)的表示,早在七八年前轮子就要求干秘密事项必须通过跑在TrueCrypt卷里面带有还原功能的虚拟机了,严禁在虚拟机内使用“常人”网站
    exit
        8
    exit  
    OP
       2015-06-15 23:37:32 +08:00
    @yksoft1 求地址
    yksoft1
        9
    yksoft1  
       2015-06-15 23:40:07 +08:00
    @exit 别忘了现在v2ex在墙内,自己去找吧
    yksoft1
        10
    yksoft1  
       2015-06-15 23:45:28 +08:00
    @exit 另外,他们的原则是专机专用,专系统专用
    yksoft1
        11
    yksoft1  
       2015-06-15 23:53:29 +08:00
    exit
        12
    exit  
    OP
       2015-06-15 23:54:44 +08:00
    @yksoft1 感谢 找到了 里面的网络安全区貌似很
    pcbeta
        13
    pcbeta  
       2015-06-15 23:57:11 +08:00
    yksoft1
        14
    yksoft1  
       2015-06-16 00:01:09 +08:00   1
    @exit 并不是这样,只是他们似乎真有大量因为不熟悉安全常识而丧失人身自由的例子才会做到现在这样
    Marfal
        15
    Marfal  
       2015-06-16 00:40:03 +08:00
    Mr Robot第一集里面有关于Tor的情节,LZ可以去搜搜看看
    RIcter
        16
    RIcter  
       2015-06-17 09:41:28 +08:00   2
    jsonp 泄露信息是用来追踪的一个很常用的方法,举个例子。

    攻击者在一些比较出名的网站,比如微博、QQ 空间等地方先去挖掘一些 jsonp 接口,存在信息泄露,比如 QQ 号、邮箱等,然后把这些接口集成到一个 js 脚本中,嵌入在自己可以控制的网站下(包括 XSS 等)。

    你挂上 tor 登陆了 QQ 的网站(比如空间),又访问了攻击者控制的网站,导致信息泄露。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1256 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 23:41 PVG 07:41 LAX 16:41 JFK 19:41
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86