Ny Snowden-avsløring: NSA angrep Tor-tjenesten
Skal ha lykkes med å bryte seg inn på anonyme datamaskiner.
Tor-tjenesten er som kjent et nyttig verktøy for folk som ønsker å surfe anonymt på Internett, men det skjulte nettverket har vist seg å ikke være hundre prosent trygt, i alle fall ikke for folk som driver med kriminell virksomhet.
Nylig kunne vi rapportere at det amerikanske etterforskningsbyrået FBI tok knekken på narko-nettstedet Silk Road, og det samme byrået har også tidligere innrømmet at de har brutt seg inn på Tor-servere for å stanse spredning av barneporno.
Nå viser det seg at den mye omtalte spionasjesynderen NSA også har vært ute etter anonymitetstjenesten, og det på en mer generell måte. Ifølge nye, hemmeligestemplede dokumenter som avisen The Guardian har mottatt fra Edward Snowden har NSA nemlig prøvd ut flere ulike teknikker for å «bryte gjennom» Tors anonymitetsmur, i samarbeid med britiske GCHQ.
Overvåket Tor-brukere
Én av metodene skal ha vært den samme som FBI tidligere benyttet, nemlig å utnytte sikkerhetssvakheter i nettleseren Firefox. Det ga NSA blant annet tilgang til filer på Tor-brukeres datamaskiner og gjorde det også mulig å registrere all Internett-trafikken og tastetrykkene til brukerne.
Ifølge dokumentene skal NSA også ha brukt en teknikk som innebærer å registrere mønstre i signalene som går inn og ut av Tor-nettverket til å «av-anonymisere» brukere. Dette har vært mulig takket være NSAs avlytting av de store Internettkablene og at byrået kontrollerer hemmelige noder i Tor-systemet.
I tillegg til dette skal NSA også ha forsøkt å ødelegge eller forstyrre funksjonaliteten til Tor-nettverket for å få brukere til å droppe hele tjenesten. The Guardian skriver dessuten om en mer indirekte tilnærming som innebærer at NSA har prøvd å påvirke den videre utviklingen av Tor-tjenesten, trolig for å gjøre den lettere å overvåke.
Fremdeles «trygt»
Til tross for disse avsløringene antyder de nye Snowden-dokumentene visstnok at den grunnleggende sikkerhetsfunksjonen til Tor-nettverket likevel er intakt, og at NSA kun har hatt begrenset suksess med sine iherdige forsøk.
Blant dokumentene var en topphemmelig presentasjon som slo fast at NSA bare er i stand til å av-anonymisere en svært liten andel av Tor-brukerne, og at det er umulig å avsløre bestemte invidider på bakgrunn av forespørsler. Dermed er nok de fleste av brukerne ennå relativt trygge.
Det noe paradoksale med hele saken er for øvrig at Tor-nettverket får 60 prosent av sin finansielle støtte fra den amerikanske staten, samtidig som at NSA selv er et statlig byrå. Amerikanske myndigheter har med andre igjen en del å svare for.
Er du opptatt av anonymitet på Internett?
Her er noen enkle triks (Ekstra) »
(Kilde: The Guardian)