1 comment

Un cercetator afirma ca poate indentifica un utilizator de Tor dupa miscarile mouse-ului

by on 14/03/2016
 

Un cercetator in domeniul securitatii bazat in Barcelona a dezvoltat o tehnologie prototip despre cu care se lauda a fi capabil sa identifice utilizatorii de Tor bazat pe miscarea mouse-ului.

Cercetatorul Jose Carlos Norte a dezvoltat o serie de metode de identificare bazate pe JavaScript care masoara timp, miscarile rotitei mouse-ului, miscarile mouse-ului, cifre de utilizare a procesorului si metoda getClientRects() din JavaScript. conform unei postari pe site-ul cercetatorului din 6 martie anul curent.

Norte a spus ca daca un website este capabil sa genereze o „amprenta” unica prin care sa identifice fiecare utilizator care viziteaza pagina, atunci este posibil sa se urmareasca activitatea utilizatorilor si sa identifice utilizatorii in baza unor corelatii.

„Fiecare utilizator misca mouse-ul intr-un fel unic. Daca poti observa acele miscari de-a lungul mai multor vizite pe mai multe pagini din afara retelei Tor, poti crea o amprenta unica pentru acel utilizator [in baza careia sa ii poti identifica in interiorul retelei].”

Norte recomanda utilizatorilor de Tor sa dezactiveze JavaScript pentru a nu putea fi identificati.

Cercetatorul Lukasz Olejnik a declarat ca pune in dubiu descoperirile lui Norte, remarcand ca un posibil atacator ar avea nevoie de mult mai multe informatii, precum acceleratie, unghiul de curbura, distanta de curbura si alte date pentru a putea crea amprente cu adevarat unice ale utilizatorilor.

Putem teoretiza ca dezvoltatorii Proiectului Tor s-au autosesizat de descoperirile lui Norte, avand in vedere ca doua rapoarte oficiale de bug-uri ale software-ului mentioneaza specific vulnerabilitatile exploatate de Norte.

[jcarlosnorte.com]

comments
 
Leave a reply »

 

Leave a Response