Spoiled Onions:暴露恶意 Tor 出口中继
密码学与安全
2014-01-21 v1
摘要
数百个 Tor 出口中继共同推送了超过 1 GiB/s 的网络流量。然而,出口中继很容易窥探和篡改匿名化的网络流量,并且由于所有中继均由独立的志愿者运行,并非所有中继都是无害的。在本文中,我们试图暴露恶意出口中继并记录其行为。首先,我们在开发出快速且模块化的出口中继扫描器后对 Tor 网络进行了监控。我们实现了多个扫描模块以检测常见攻击,并在四个月的时间内使用它们探测了所有出口中继。我们发现了大量进行不同攻击的恶意出口中继。为了减少用户暴露的攻击面,我们进一步讨论了浏览器扩展补丁的设计与实现,该补丁通过独立的 Tor 线路获取并比较可疑的 X.509 证书。我们的工作使得持续监控 Tor 出口中继成为可能。我们能够检测并阻止许多中间人攻击,从而使网络对其用户更安全。我们所有的代码均在自由许可证下提供。
引用
@article{arxiv.1401.4917,
title = {Spoiled Onions: Exposing Malicious Tor Exit Relays},
author = {Philipp Winter and Stefan Lindskog},
journal= {arXiv preprint arXiv:1401.4917},
year = {2014}
}