그 중에 CIA 가 돌리는 노드도 많을거고, 난 솔직히 안전하다고 생각 안 함. 대다수의 사용자는 안전하겠지만, 작정하고 조지면 추적 될듯?
익명(202.150)2020-06-04 00:02
기관 단위에서 추적을 한다면, 1. 출구노드 장악 후 MITM 2. 두 개 이상의 노드 장악 (예를들면, Guard - Relay - Exit 중에서 GR, GE, RE 이련 형식) 3. 토르 클라이언트의 패치 되지 않은 취약점 (제로데이 취약점) 4. 전송하는 데이터의 크기와 레이턴시 등 메타데이터를 수집해 접속하는 사이트 특정 5. 브라우저 핑거프린팅 / 이렇게 5가지 방법을 중점적으로 사용 할 거 같은데 영화에서 나오는 것과 달리, 정보기관의 기술력이 민간이랑 격차가 벌어져있는 게 아니고 격차가 없다시피 해서 정보기관만이 갖고 있는 상식을 뛰어넘는 비장의 무기 그런 건 존재하지 않는다고 생각함 (있다면 3번 정도겠지)
그 토르를 쓰고있다는 사실 자체는 알 수 있다고 들었음
ㅇㅇ
그 중에 CIA 가 돌리는 노드도 많을거고, 난 솔직히 안전하다고 생각 안 함. 대다수의 사용자는 안전하겠지만, 작정하고 조지면 추적 될듯?
기관 단위에서 추적을 한다면, 1. 출구노드 장악 후 MITM 2. 두 개 이상의 노드 장악 (예를들면, Guard - Relay - Exit 중에서 GR, GE, RE 이련 형식) 3. 토르 클라이언트의 패치 되지 않은 취약점 (제로데이 취약점) 4. 전송하는 데이터의 크기와 레이턴시 등 메타데이터를 수집해 접속하는 사이트 특정 5. 브라우저 핑거프린팅 / 이렇게 5가지 방법을 중점적으로 사용 할 거 같은데 영화에서 나오는 것과 달리, 정보기관의 기술력이 민간이랑 격차가 벌어져있는 게 아니고 격차가 없다시피 해서 정보기관만이 갖고 있는 상식을 뛰어넘는 비장의 무기 그런 건 존재하지 않는다고 생각함 (있다면 3번 정도겠지)
1.
https://www.leviathansecurity.com/blog/the-case-of-the-modified-binaries/
2.
아직 사례가 없는 걸로 알고있음
3.
https://www.forbes.com/sites/thomasbrewster/2016/12/02/exodus-intel-the-company-that-exposed-tor-for-cops-child-porn-bust/
4.
https://www.usenix.org/system/files/conference/usenixsecurity15/sec15-paper-kwon.pdf
5.
https://blog.torproject.org/browser-fingerprinting-introduction-and-challenges-ahead
3같은건 무조건 들고있을거같음 내생각에ㅋㅋ
너 토르쓰니?