Correlation attack на Tor с точностью 96%

  • Автор темы Shotdown
  • Дата начала
S

Shotdown

Тоr всегда был подвержен атакам корреляции.
Но на днях опубликовали данные одного исследования/эксперимента.
Вот сама ссылка на исследование arxiv.org/pdf/1808.07285.pdf ( на английском )
Вот вам перевод одних из самых важных по моему мнению частей исследования
DeepCorr может коррелировать соединения Tor (и, следовательно, нарушить его анонимность) с точностью существенно выше, чем у существующих алгоритмов. Например, собрав всего около 900 пакетов с каждого целевой потока Tor (примерно 900KB данных Tor), DeepCorr обеспечивает корреляция точностью 96% по сравнению с 4 процентами которые обеспечивает система RAPTOR используя одни и те же значение.
Мы надеемся, что наша работа свидетельствует о растущей угрозы атак корреляции на сеть Tor, учитывая последние достижения в алгоритмах обучения.
Мы видим, что meek и obfs4 с IAT=0 не обеспечивают защиту против DeepCorr; С другой стороны, мы видим, что DeepCorr имеет значительно меньшую производительность когда используются мосты obfs4 с IAT=1 (опять же, точность DeepCorr будет выше в реальных условиях и с реальным противником, который собирает больше данных).

Обратите внимание, что прокси-сервера собирающие данные используемые в этом эксперименте могли иметь задержки поэтому производительность DeepCorr на практике лучше, чем то, что мы сообщаем через эксперименты.

От себя добавлю
Если разработчики Tor или другие исследователи будут заинтересованы в проверке достоверности этих результатов или прокомментируют это я напишу сюда.
Одна научная статья это еще не значит что это новый вектор атаки, но все это пугающе.
 
Похожие темы
RonyKing247 [GIVEAWAY II] Vulnerable Websites for SQLi attack and Database Dumping. Раздачи и сливы 0
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам: софт, базы, рассылки, отклики, ddos 2
J Предлагаю вам качественные услуги DDoS Attack Спам: софт, базы, рассылки, отклики, ddos 1
C ATTACK SERVICE (D.D.O.S) ИНТЕЛЛЕКТУАЛЬНЫЙ D.D.O.S Спам: софт, базы, рассылки, отклики, ddos 0
P =>MAGNIT-DDoS Attack Service!Оперативно,Круглосуточно,Качественно! Спам: софт, базы, рассылки, отклики, ddos 6
W (Recommend)Western DDoS Attack Service!Анонимно-Быстро-Качественно! Спам: софт, базы, рассылки, отклики, ddos 0
T ???SERVICES DDOS ATTACK / МОЩНЫЙ СЕРВИС ДДОС АТАК??? Ищу работу. Предлагаю свои услуги. 13
E Element DDoS Attack Service №1!Качественный DDoS!Заказать DDoS Атаку! Спам: софт, базы, рассылки, отклики, ddos 2
G трактат о DoS-e | dos - flood attack Полезные статьи 0
O [Octopus] Mass Attack of ddos / Ddos attack service Спам: софт, базы, рассылки, отклики, ddos 9
OldBtc Get/Head/Post Attack Script Source (Original) Готовый софт 0
O Заказать ДДОС Атаку на сайт. Order DDoS Attack. Спам: софт, базы, рассылки, отклики, ddos 2
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Admin Статья Сбор информации в Instagram с Osintgram на Kali Linux. OSINT 0
Emilio_Gaviriya Работа на Пабло Эскобара. Возрождение. Предоставляю работу. Ищу специалиста. 0
el_hacker Статья Удобная анонимность на практике. Анонимность и приватность 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0

Название темы