Zum Hauptinhalt Zur Navigation

Einbruch in Server des Tor-Projekts

Tor-Entwickler raten dringend zum Update. Nachdem es Anfang Januar 2010 zu einem Einbruch in einige Server des Tor-Projekts gekommen war, raten dessen Entwickler nun dringend zum Update der Anonymisierungssoftware auf die Version 0.2.1.22 oder 0.2.2.7-alpha.
/ Jens Ihlenfeld
18 Kommentare News folgen (öffnet im neuen Fenster)

Anfang Januar 2010 war entdeckt worden, dass zwei von sieben sogenannten Directory-Authorities des Tor-Projekts (moria1 und gabelmoo) sowie der Server metrics.torproject.org kompromittiert wurden(öffnet im neuen Fenster) . Mittlerweile wurden alle drei Server neu aufgesetzt und im Fall der Directory-Authorities mit neuen Identitätsschlüsseln versehen. Daher ist auch ein Update der Client-Software notwendig.

Auf Moria wurden zudem die Git- und Subversion-Repositorys des Projekts gehostet, die nach Bekanntwerden des Einbruchs offline genommen wurden. Die Verantwortlichen vermuten, dass Einbrecher nicht gemerkt haben, in welche Server sie eingedrungen waren, sondern sich nur an der großen Bandbreite der Maschinen erfreuten. So legten die Angreifer einige SSH-Schlüssel an und nutzten die drei Rechner, um Angriffe auf andere Systeme zu starten. Die Code-Repositorys seien mit großer Wahrscheinlichkeit nicht angerührt worden.


Relevante Themen