根據獨立安全研究人員Nusenu發布的一份報告,自2020年1月份以來,大型惡意攻擊者一直向隱私保護工具Tor服務添加服務器,以便對通過Tor瀏覽器訪問與加密貨幣相關站點的用戶并進行SSLStrip攻擊。攻擊者有選擇地刪除HTTP到HTTPS重定向,以完全訪問普通的未加密HTTP信息,而不會引起TLS證書警告。該惡意攻擊者在今年5月份一度運行了Tor網絡出口中繼的23%。截至8月8日,有多個指標表明,攻擊者仍然運行著Tor網絡出口容量的10%以上。上述信息足以表明,當前的中繼器檢測方法不足以對此類攻擊進行防護,并且對Tor用戶產生了較大的威脅。


























粵公網安備 44030402000745號