Írországban letartóztatták Eric Eoin Marquest, a FreedomHosting tulajdonosát, akit pedofil tartalmak terjesztésével vádolnak. A Freedom-Hosting szolgálta ki a Tor rejtett szolgáltatások nagyjából felét. A vád szerint a szolgáltató nagy számú oldalon szolgált ki "extrém erőszakos", gyerekkorú áldozatokat szerepeltető tartalmakat.
A gyermekpronográfiával foglalkozó online fórumokon jelenleg pánik uralkodik, ugyanis úgy tűnik, hogy az nyomozást végző FBI Firefox 17-et célzó 0-day exploitot helyezett el több FH-s oldalon (érdekes, bár valószínűleg véletlen egybeesés, hogy egy sérülékenység bróker néhány hónapja külön jutalmat tűzött ki FF 0-day-ekre), hogy bemérhesse a látogatókat - bár maga a Tor szolgáltatás biztosítja a felhasználók és a szolgáltatások anonimitását, a Tor kliens gyakran a Firefox böngészővel egybecsomagolva érkezik, így a szoftver sérülékenyégeit kihasználva, a Tor hálózatából kilépve le lehet buktatni a felhasználókat.
Az exploit első blikkre egy szokásos use-after-free-nek tűnik, de a megbízható kihasználással illetve a teljes analízissel még akadnak problémák.
Marquest amerikai-ír kettős állampolgár, jelenleg az Államokba történő kiadatására vár, és óvadák ellenében sem helyezhető szabadlábra.
Friss(201308050117): A Tor Project közleménye itt olvasható.
Friss(201308051642): Úgy tűnik, mégsem 0-day sérülékenységről van szó.
Friss(2013052033): Úgy tűnik, a malware az NSA-hez szólt haza.
okashi 2013.08.05. 10:39:41
buherator · http://buhera.blog.hu 2013.08.05. 18:26:05
buherator · http://buhera.blog.hu 2013.08.05. 20:33:22
nevergone 2013.08.05. 20:49:24
buherator · http://buhera.blog.hu 2013.08.05. 20:57:45
nevergone 2013.08.05. 21:11:10
nevergone 2013.08.05. 21:18:19
buherator · http://buhera.blog.hu 2013.08.05. 21:23:58
buherator · http://buhera.blog.hu 2013.08.05. 22:48:13
nevergone 2013.08.07. 01:12:07
buherator · http://buhera.blog.hu 2013.08.07. 01:21:09
nevergone 2013.08.07. 22:35:20
hup.hu/node/47373#comment-461961
ETibi 2013.08.10. 19:22:57