自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

暗網(wǎng)匿名郵件服務(wù)SIGAINT遭情報(bào)部門攻擊

安全
為了監(jiān)控犯罪分子的行蹤,執(zhí)法部門和情報(bào)機(jī)構(gòu)常常會(huì)對(duì)暗網(wǎng)及其服務(wù)發(fā)起滲透攻擊。最近暗網(wǎng)匿名郵件服務(wù)商SIGAINT向他的用戶發(fā)送了警告郵件,聲稱受到了來自疑似執(zhí)法機(jī)構(gòu)的攻擊——大約一周前,暗網(wǎng)郵件服務(wù)SIGAINT遭到攻擊,攻擊者使用了近70個(gè)惡意出口節(jié)點(diǎn)。

為了監(jiān)控犯罪分子的行蹤,執(zhí)法部門和情報(bào)機(jī)構(gòu)常常會(huì)對(duì)暗網(wǎng)及其服務(wù)發(fā)起滲透攻擊。最近暗網(wǎng)匿名郵件服務(wù)商SIGAINT向他的用戶發(fā)送了警告郵件,聲稱受到了來自疑似執(zhí)法機(jī)構(gòu)的攻擊——大約一周前,暗網(wǎng)郵件服務(wù)SIGAINT遭到攻擊,攻擊者使用了近70個(gè)惡意出口節(jié)點(diǎn)。

暗網(wǎng)匿名郵件服務(wù)SIGAINT遭情報(bào)部門攻擊

為什么是SIGAINT?

SIGAINT是一個(gè)存在于Tor匿名網(wǎng)絡(luò)中的郵件服務(wù),主要是向暗網(wǎng)用戶提供郵件隱私,郵件服務(wù)的用戶包括注重安全的記者、異見分子和網(wǎng)絡(luò)罪犯??赡苷?yàn)槿绱?,SIGAINT郵件服務(wù)被情報(bào)部門盯上了。

SIGAINT使用了Tor匿名網(wǎng)絡(luò),這就意味著當(dāng)郵件從某個(gè)用戶發(fā)送至任何地方時(shí),郵件會(huì)經(jīng)過多個(gè)節(jié)點(diǎn),這些節(jié)點(diǎn)不知道發(fā)送者的身份,而處理這些郵件的最后一臺(tái)機(jī)器就是所謂的Tor出口節(jié)點(diǎn)。收到郵件的用戶能夠看到的是出口節(jié)點(diǎn)的IP地址,而非真正發(fā)送者的IP。這就是SIGAINT能讓你在不暴露你真實(shí)身份和地址的情況下收發(fā)郵件的原因。

使用惡意節(jié)點(diǎn)實(shí)施中間人攻擊

一開始,SIGAINT管理員認(rèn)為攻擊者使用了58個(gè)惡意Tor出口節(jié)點(diǎn)。但是Tor項(xiàng)目成員Philipp Winter又發(fā)現(xiàn)12個(gè)出口節(jié)點(diǎn),也就是一共有70個(gè)惡意節(jié)點(diǎn)。

“在過去的幾個(gè)月中攻擊者一直在嘗試使用不同的漏洞利用程序(EXP)攻擊我們。”目前所有的惡意節(jié)點(diǎn)都被管理員列入和名單,暫時(shí)無法再構(gòu)成威脅。盡管SIGAINT管理員相信還有更多的惡意出口節(jié)點(diǎn)。

[[132784]]

當(dāng)SIGAINT用戶經(jīng)由70個(gè)惡意節(jié)點(diǎn)連接sigaint.org網(wǎng)站時(shí),攻擊者就會(huì)進(jìn)行中間人攻擊。

“我們很確定他們沒有完全入侵,但他們修改了sigaint.org上的.onion鏈接成了他們自己的,以實(shí)施中間人攻擊。”

SIGAINT管理員認(rèn)為,雖然服務(wù)的基礎(chǔ)設(shè)施沒有受到影響。但是某些用戶的密碼可能被竊取了。目前尚不清楚多少SIGAINT用戶在這次攻擊中受到影響,但是攻擊者似乎是在收集用戶的密碼。

目前SIGAINT正在考慮啟用加密功能,或者將sigaint.org上的.onion鏈接移除。雖然對(duì)于一般網(wǎng)站啟用SSL并不能起到多大的作用,但是這會(huì)加大攻擊的難度。同時(shí)SIGAINT官方建議所有通過訪問Sigaint.org獲取暗網(wǎng)鏈接的用戶們盡快更改密碼。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2010-09-01 11:31:41

黑客攻擊

2014-11-26 15:33:19

2013-07-30 10:35:12

2014-07-16 10:20:12

2014-07-16 10:10:22

2014-08-18 09:45:21

2014-10-31 14:04:51

2022-01-13 09:21:38

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-12-15 11:33:41

2017-08-19 16:35:29

2012-04-09 10:56:20

2020-07-16 15:03:53

監(jiān)控軟件安全威脅間諜軟件

2015-05-26 11:17:52

2023-12-13 13:13:10

2023-11-28 16:10:58

2021-01-12 12:05:47

惡意軟件黑客網(wǎng)絡(luò)攻擊

2020-10-14 09:34:29

惡意軟件Valak漏洞

2018-01-16 16:50:45

2013-06-14 17:24:42

棱鏡門安全

2013-06-14 09:17:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)