Server des Anonymisierungs-Dienstes Tor gehackt

Hacker Die Betreiber des Anonymisierungs-Dienstes Tor haben Anfang Januar einen Einbruch in zwei der sieben Verzeichnis-Server des Projektes entdeckt. Sie raten Nutzern daher zu einem Update auf die aktuelle Software-Version.

Betroffen waren die Moria1 und Gabelmoo genannten Rechner. Außerdem war auch der Rechner hinter der Domain metrics.torproject.org, auf dem statistische Daten über die Nutzung des Dienstes gesammelt werden, von dem Angriff betroffen, hieß es in einer Mitteilung der Projekt-Betreiber.


Auf Moria1 lagen auch Versionskontrollsysteme der Entwickler, die an der Weiterentwicklung der Tor-Software arbeiten. Diese wurden nach bisherigen Erkenntnissen aber nicht kompromittiert. Die Server sind inzwischen vollständig neu aufgesetzt worden und die beim Einbruch genutzte Schwachstelle sei geschlossen worden.

Um die Sicherheit des Dienstes gewährleisten zu können, spielten die Betreiber auch neue Schlüssel für die Signatur der Server-Listen ein. Deshalb ist für die Nutzer ein Update auf die Versionen 0.2.1.22 oder 0.2.2.7-alpha der Tor-Clients erforderlich.

Die Analysen ergaben, dass die Angriffe wohl nicht gezielt dem Tor-Projekt galten. Offenbar wussten die Eindringlinge nicht einmal, wozu die betroffenen Rechner gehörten - oder es interessierte sie schlicht nicht. Anhaltspunkt dafür ist die Tatsache, dass die Rechner lediglich als Ausgangspunkt für Attacken auf andere Systeme genutzt wurden.
Diese Nachricht empfehlen:
 
[o1] USA am 22.01.10 13:56 Uhr
(+21
"Die Server sind inzwischen vollständig neu aufgesetzt worden" vorbildlich :)
 
@USA: plus Softwareupdate und Lücke geschlossen. wirklich gute leistung auf die zeit.
 
@USA: Um das Vertrauen wieder herzustellen, war das wohl das Mindeste. Es stellt sich doch noch eher die Frage, ob man in der Zeit des Einbruches als Nutzer überhaupt noch anonymisiert war. Vielleicht war der Angriff auf andere Systeme nur eine Ablenkung?
 
@schumischumi: richtig...andere brauchen da Jahre dafür.
 
Waren bestimmt wieder die Chinesen.


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps