Abo
  • Services:
Anzeige
Nutzer des Tor-Netzwerks können mit der Zeit identifiziert werden.
Nutzer des Tor-Netzwerks können mit der Zeit identifiziert werden. (Bild: Tor-Projekt)

Anonymisierung Tor-Nutzer surfen nicht anonym

Eine wissenschaftliche Studie belegt, dass Tor-Nutzer leichter zu identifizieren sind als weitläufig vermutet. Die Wahrscheinlichkeit, einen Nutzer spätestens nach sechs Monaten zu enttarnen, liegt bei 80 Prozent.

Anzeige

Anhand von Mustern lassen sich Tor-Nutzer trotz Anonymisierung leichter identifizieren als angenommen. Das haben Aaron Johnson, Chris Wacek, Micah Sherr und Paul Syverson in einer wissenschaftlichen Studie erforscht. Die Verfasser haben dabei die Daten untersucht, die in das Tor-Netzwerk hineingehen und mit denen verglichen, die wieder herauskommen. Vor allem Nutzer von Bittorrents oder auch von IRC über Tor können schnell enttarnt werden. Die Probleme sind allerdings bekannt und das Tor-Team weist hinlänglich in seinen ihren FAQs darauf hin.

Vorausgesetzt, Angreifer können sowohl den eingehenden als auch den ausgehenden Datenverkehr von mindestens einem oder mehreren Tor-Relays überwachen, können die Daten analysiert und aufgrund von Vergleichsmustern einer bestimmten IP-Adresse zugeordnet werden. Das sei nur eine Frage der Zeit, schreiben die Verfasser der Studie, in spätestens sechs Monaten lasse sich ein Nutzer mit bis zu 80-prozentiger Wahrscheinlichkeit identifizieren. Da beispielsweise wenige Nutzer Bittorrents über Tor abriefen und auch wenige Relays die Ports für Bittorrents öffneten, diese zudem lange offen blieben, sinke damit die Dauer einer Deanonymisierung deutlich.

Schneller identifiziert durch größere Angriffsfläche

Die Deanonymisierung werde beschleunigt, wenn der Angreifer entweder die Kontrolle über einen kompletten Teilbereich des Datenverkehrs hätte, etwa über ein autonomes System (AS), oder sogar einen Internet Exchange Point (IXP). Dann reduziere sich der Zeitraum der Identifizierung teils um die Hälfte. Ein Szenario, das die Wissenschaftler im Zusammenhang mit der aktuellen Diskussion über die Arbeit der Geheimdienste als realistisch einstufen.

Zusätzliche Werkzeuge, die den Datenverkehr in Tor-Netzwerken beschleunigen, erhöhen das Risiko einer Deanonymisierung ebenfalls, etwa durch Congestion-Aware Path Selection, bei dem Flaschenhälse identifiziert und Daten entsprechend umgeleitet werden. Je höher die Anzahl der von Nutzern verwendeten Guards, desto höher ist die Wahrscheinlichkeit, einen Guard zu erwischen, den ein Angreifer überwacht.

Gegenmaßnahmen

Die vier Verfasser der Studie geben aber auch Hinweise, wie die Deanonymisierung zumindest hinausgezögert werden kann, etwa indem die Anzahl der Entry Guards reduziert werde. Auch eine Erhöhung der Verfallszeit eines Guards könne die Zeit verlängern, bis ein Nutzer identifiziert ist. Die Studie weist darauf hin, dass das Tor-Team diese Maßnahme bereits in Version 0.2.4.12-alpha eingesetzt habe. Außerdem könnten Anwender manuell die Anzahl der Entry-, Exit- und Exclude-Nodes herabsetzen. Dadurch würden zwar auf Kosten der Geschwindigkeit mehr Pakete verschiedener Clients durch einzelne Knoten geschickt, sie seien aber weniger leicht zuzuordnen.

Zwar seien die Ergebnisse ihrer Studie sehr pessimistisch, schreiben die Verfasser. Tor habe aber bislang für Tausende Nutzer Vertraulichkeit im Internet bedeutet. Sie seien optimistisch, dass das Tor-Team den Dienst weiterhin anbieten und verbessern könne.


eye home zur Startseite
Studi25 13. Apr 2014

Hallo zusammen, ich bin Student und schreibe derzeit an meiner Abschlussarbeit die das...

rommudoh 06. Sep 2013

Nope, sie verwenden nicht solche Daten, sondern dein Verhalten. Also welche Adressen...

baltasaronmeth 06. Sep 2013

Wenn ich anonym sein möchte, ist also davon auszugehen, dass ich etwas illegales tun will?

zwangsregistrie... 06. Sep 2013

wir müssen es einfach alle nutzen. Je mehr desto besser.

Garius 06. Sep 2013

Schließt 'alle' dich nicht mit ein ;)



Anzeige

Stellenmarkt
  1. Zürich Beteiligungs-Aktiengesellschaft, Bonn
  2. T-Systems International GmbH, Berlin, Darmstadt
  3. Plansee Group Service GmbH, Reutte (Österreich)
  4. Formel D GmbH, Leipzig


Anzeige
Spiele-Angebote
  1. 149,99€
  2. 59,99€ (Vorbesteller-Preisgarantie) - Release 02.08.
  3. 59,99€/69,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mehr dazu im aktuellen Whitepaper von IBM
  3. Mehr dazu im aktuellen Whitepaper von Bitdefender


  1. Künstliche Intelligenz

    Softbank und Honda wollen sprechendes Auto bauen

  2. Alternatives Android

    Cyanogen soll zahlreiche Mitarbeiter entlassen

  3. Update

    Onedrive erstellt automatisierte Alben und erkennt Pokémon

  4. Die Woche im Video

    Ausgesperrt, ausprobiert, ausgetüftelt

  5. 100 MBit/s

    Zusagen der Bundesnetzagentur drücken Preis für Vectoring

  6. Insolvenz

    Unister Holding mit 39 Millionen Euro verschuldet

  7. Radeons RX 480

    Die Designs von AMDs Partnern takten höher - und konstanter

  8. Koelnmesse

    Tagestickets für Gamescom ausverkauft

  9. Kluge Uhren

    Weltweiter Smartwatch-Markt bricht um ein Drittel ein

  10. Linux

    Nvidia ist bereit für einheitliche Wayland-Unterstützung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Schrott im Netz: Wie Social Bots das Internet gefährden
Schrott im Netz
Wie Social Bots das Internet gefährden
  1. Netzwerk Wie Ausrüster Google Fiber und Facebooks Netzwerk sehen
  2. Secret Communications Facebook-Messenger bald mit Ende-zu-Ende-Verschlüsselung
  3. Social Media Ein Netzwerk wie ein Glücksspielautomat

Masterplan Teil 2: Selbstfahrende Teslas werden zu Leihautos
Masterplan Teil 2
Selbstfahrende Teslas werden zu Leihautos
  1. Projekt Titan Apple Car soll später kommen
  2. Nissan Serena Automatisiert fahrender Minivan soll im August erscheinen
  3. Elon Musk Tesla-Chef arbeitet an neuem Masterplan

Dirror angeschaut: Der digitale Spiegel, der ein Tablet ist
Dirror angeschaut
Der digitale Spiegel, der ein Tablet ist
  1. Bluetooth 5 Funktechnik sendet mehr Daten auch ohne Verbindungsaufbau
  2. Smarter Schalter Wenn Github mit dem Lichtschalter klingelt
  3. Tony Fadell Nest-Gründer macht keine Omeletts mehr

  1. Re: Des Menschen Logik

    Analysator | 06:20

  2. Re: Riecht irgendwie faul...

    ve2000 | 03:18

  3. Re: Fragwürdiges Funktionsprinzip

    ve2000 | 03:17

  4. Re: 5 jahre für pkw

    ecv | 03:11

  5. Re: Gut so, hoffentlich bald alle arbeitslos

    sardello | 02:58


  1. 15:17

  2. 14:19

  3. 13:08

  4. 09:01

  5. 18:26

  6. 18:00

  7. 17:00

  8. 16:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel