现在的网警能不能破解Tor网络?
About
网警和网警之间的差距就如同都是中国移动的员工,有的人只需要会充话费,有的需要参与制定5G标准一样。
先说结论:可以。
其实破解Tor网络是一个公开的问题,并且根据坊间传闻,中国网警确实尝试破解Tor。
首先登场的是蜜罐节点。
已知,tor是一个三层加密路由网络。
而由各国政府蜜罐节点占据了Tor网络节点的大部分节点,它会记录每一个请求来源的ip地址。如果这个ip地址来自于非网络节点,那么就一定来自于用户。
这个用户的ip如果是大陆或者某个已知的梯子的出口ip,那么就可以记录到小本本上面。
国内的大部分的梯子其实都会保留日志备份,把你的访问时间和目的ip记录下来就可以看见是谁请求的。
如果某一个事件发生需要网警介入调查,又已知在该事件发生的时刻附近的中国IP或者梯子出口IP访问tor是少数,那么很容易直接完成筛查。
其次登场的蜜罐网站。
你的流量千辛万苦终于到达了目的网站,但是这个网站由于开发者被警方控制,网站被警方黑入等等原因,变成了一个警方的诱饵。那么在网页交互的时候,它会刻意记录你的身份信息,包括流量信息,比特币交易地址,用户id,密码,邮箱号或者钓鱼脚本等等。
比如欧美曾经有一个未成年人色情视频网站就因为开发者被警方控制,导致用户的信息被泄露,从而全球大追捕。
据坊间传闻,某些对中国意识形态比较重的Tor网站的开发者其实是国安。
第三步,社会工程学上马。
在Tor网络中,你也得和大家交易聊天。因此有些黑客就会被聊天室里面好友给直接出卖了。
这一步在顶尖少年黑客中不少见,因为很多黑客干完坏事就想去炫耀一下或者结交几个志同道合的朋友,从而放松了警惕。
没想到就直接认识了警方卧底,你说这巧了不是,那就进去吧。
更不要说网络安全是一个系统的工程,比如你需要与人打交道,发布信息,涉及到交易的话还会产生金钱流动,拍摄视频的隐私泄露,文字习惯,邮箱和id与真实身份的关联性,设置的密码与真实身份的密码相似等等都会导致信息的泄露。