CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

未知的网络服务器

2017年5月23日 843点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

谁拔了Tor(洋葱网络)服务器的网线?

Sphinx2014-12-26共341576人围观 ,发现 16 个不明物体资讯

Tor服务器集群断网了

就在洋葱匿名网络Tor发布警告称其Tor节点可能被攻陷后不久,一个Tor服务器群经历了未知原因的中断。从目前调查来看,唯一的可能性就是有人通过物理方式接触了这些服务器。

Tor网络现在依赖9个权威目录服务器(DA),这些服务器信息是硬编码进Tor客户端的,服务器位于欧洲和美国。目录服务器提供一份Tor网络中所有中继的列表。

Tor项目负责人Roger Dingledine在博文中写道:

“我们现在知道接下来的几天,有人可能会试图扣押我们的目录服务器来破坏Tor网络。我们正采取行动确保用户的安全,即使网络遭受攻击我们也将保证用户信息的匿名性。Tor还是非常安全的。”

整个Tor网络的稳定性是由目录服务器(DA)保障的,网络不断更新、不断运作至少需要5-6个目录服务器正常运作。如果5个以上的服务器停止了运作,Tor网络就会变得不稳定,(中继)的更新信息也不能确保真实了。据情报显示,对于此次针对目录服务器的攻击,可能是政府执法部门或者情报部门干的,目的是要破坏Tor网络。

物理入侵细节
Thomas White (@CthulhuSec)是荷兰服务器群的维护人员(网管),他称这些Tor服务器在一夜之间发生了多个可疑状况。

Thomas White确认了有人物理入侵了服务器,他认为是执法部门经过搜查封锁了这些机器。日志显示,执法部门很可能将一个KVM(Keyboard-Video-Mouse)装置插上了服务器。

“现在我已经无法控制这些服务器了,我的账号也被停了,日志显示,服务器的底架被人打开,一个未知的USB设备插入了电脑,仅仅30-60秒后,连接就被断开了。根据经验,我知道这种情况应该是老练的执法人员经过搜查,扣押了运行的服务器。”

网管的警告

White警告Tor用户不要再使用他维护的镜像:

“我强烈建议大家绝对不要再使用我维护的镜像,如果他们让服务器重新上线,但你们又没有收到有用我的PGP签名过的此次事件解释,那你们绝对要保持警惕了!小伙伴们要对所有通过TLS传来的东西保持警惕。”

White建议暂时不要使用以下镜像:

https://globe.thecthulhu.com
https://atlas.thecthulhu.com
https://compass.thecthulhu.com
https://onionoo.thecthulhu.com
http://globe223ezvh6bps.onion
http://atlas777hhh7mcs7.onion
http://compass6vpxj32p3.onion
77.95.229.11
77.95.229.12
77.95.229.14
77.95.229.16
77.95.229.17
77.95.229.18
77.95.229.19
77.95.229.20
77.95.229.21
77.95.229.22
77.95.229.23
77.95.224.187
89.207.128.241
5.104.224.15
128.204.207.215

谜团重重

但12月22日,这位网管White的观点又发生了180度变化,难不成被喝茶了以后这么快就改口了?

“执法部门参与这次行动的可能性似乎要比原来猜想的要低,虽然我不能完全排除执法部门的嫌疑,但我没有足够多的信息。服务器已经被列入黑名单了,对Tor网络和用户都没有威胁了。现在整件事被人们小题大做了。”

有观点认为,此次断网行动是FBI为了调查索尼攻击事件而进行的。根据惠普的一份报告,攻击索尼的黑客使用了VPN和Tor来隐藏踪迹。

[参考来源SecurityAffairs,译/Sphinx,转载请注明来自Freebuf黑客与极客(FreeBuf.COM)

Sphinx

Sphinx190 篇文章等级: 8级
|
|
  • 上一篇:新型恶意勒索软件VirLock
  • 下一篇:WordPress再悲剧:WPcache-Blogger感染事件影响五万WordPress网站

这些评论亮了

  • 内幕人士回复
    没备案当然要拔你们网线!
    )27(亮了
发表评论

已有 16 条评论

  • 内幕人士 2014-12-26回复1楼

    没备案当然要拔你们网线!

    亮了(27)
    • holyzhou (1级) 2014-12-26回复

      @ 内幕人士 什么 没域名直接ip就能访问? 封!

      亮了(5)
  • ISME (2级) 2014-12-26回复2楼

    作案的去备案?有毛病吧!!!

    亮了(4)
    • xxxx 2014-12-26回复

      @ ISME  那么明显挑逗看不出来?

      亮了(1)
  • 波风止水 (3级) 2014-12-26回复3楼

    听说大朝鲜硬件黑客可是烧断服务器网线

    亮了(5)
    • asdfasdf 2014-12-26回复

      @ 波风止水  都他妈病的不轻!!

      亮了(2)
  • 波风止水 (3级) 2014-12-26回复4楼

    听说大朝鲜硬件黑客可以烧断服务器网线

    亮了(5)
  • 通通通通通通通TONE 2014-12-26回复5楼

    花擦?!!

    亮了(0)
  • 贫道土云 2014-12-26回复6楼

    真特么逗

    亮了(0)
  • Who (1级) 2014-12-28回复7楼

    我拔的

    亮了(2)
  • 人潮人海中又看到你 (1级) 2014-12-28回复8楼

    拔的好 啪啪啪!

    亮了(0)
  • geekzu (1级) 2015-01-01回复9楼

    我大天朝网*警去欧洲拔的

    亮了(4)
  • sphinx 2015-06-13回复10楼

    博主名字和我一样

    亮了(2)
    • totoroo (1级) 2016-03-02回复

      @ sphinx 区分大小写

      亮了(0)
      • totoroo (1级) 2016-03-02回复

        @ totoroo  本站具有强大的区分大小写功能

        亮了(1)
  • 陈佳 2016-04-27回复11楼

    好用吗

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Sphinx

Sphinx

这家伙太懒,还未填写个人描述!

190 篇文章52 条评论

相关阅读

  • D-Vasive:强大的反间谍APP
  • 关于“Vault 7”CIA泄露文档,你想知道的都在这里
  • 运行于显卡(GPU)的Rootkit木马和键盘记录器问世
  • Node.js 爆 HTTP 安全漏洞,建议升级至 0.6.17 稳定版
  • 某国资助的基于火焰平台的银行木马—Gauss被发现

特别推荐

关注我们 分享每日精选文章

不容错过

  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17
  • FB视频:纪录片《暗网》之勒索软件篇FB视频2016-04-02
  • 解密:地下黑市都在卖什么?简单2015-10-21
  • FreeBuf单身节派对:1111来了,你还是一个人吗?FB客服2014-11-07

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me