В докладе спецслужб США за IP-адреса хакеров РФ выдали узлы сети Tor
В докладе американских спецслужб о влиянии России на выборы в США почти половина якобы причастных к российским хакерам IP-адресов оказались выходными узлами анонимной сети Tor, пишет Лента.ру со ссылкой на издание The Daily Dot.
В докладе представлен список из 876 IP-адресов, которые признаны подозрительными из-за предположительного использования российскими хакерами. Один из журналистов решил проверить, заходил ли кто-нибудь из списка в его личный блог и обнаружил более 80 тысяч запросов от подозрительных IP-адресов. При этом некоторые из их обладателей даже оставляли комментарии и продолжали посещать сайт журналиста после публикации доклада спецслужб.
Выяснилось, что 367 адресов (около 42 процентов из всего списка) на самом деле являются выходными узлами анонимной сети Tor — последними серверами в цепочке соединения, выполняющими роль передаточного звена между клиентом сети Tor и публичным интернетом.
Спецслужбы США, по-видимому, посчитали, что хакеры в любом случае использовали Tor для захода на американские правительственные сайты и добавили в списки подозрительных все IP-адреса, связанные с одноименным браузером.
В свою очередь, исполнительный директор Tor Project Шари Стил назвала включение спецслужбами узлов Tor в список используемых хакерами адресов не лучшим способом предостеречь системных администраторов от атак русских хакеров. По ее словам, таким образом правительство пытается быть полезным, но в самих рекомендациях администраторам сетей включить адреса из списка в отдельный перечень отмечается, что проходящий через них трафик может быть и не связан с вредоносной деятельностью хакеров, отмечает NEWSru.com.
Tor в настоящее время используется для обхода блокировок и анонимного доступа к сайтам, сейчас зарегистрировано около тысячи выходных узлов Tor, которые поддерживаются добровольцами.