Abo
  • Services:
Anzeige
Wie das FBI die illegale Handelsplattform Silk Road 2.0 infitrieren konnte, ist noch ein Geheimnis.
Wie das FBI die illegale Handelsplattform Silk Road 2.0 infitrieren konnte, ist noch ein Geheimnis. (Bild: Jangir/AFP/Getty Images)

Großrazzia im Tor-Netzwerk: Die Fahndung nach der Schwachstelle

Wie das FBI die illegale Handelsplattform Silk Road 2.0 infitrieren konnte, ist noch ein Geheimnis.
Wie das FBI die illegale Handelsplattform Silk Road 2.0 infitrieren konnte, ist noch ein Geheimnis. (Bild: Jangir/AFP/Getty Images)

Der Administrator der Webseite Doxbin hat seine Konfigurations- sowie Log-Dateien veröffentlicht. Damit soll analysiert werden, wie das FBI versteckte Webseiten im Tor-Netzwerk ausfindig machen konnte. Die US-Bundespolizei korrigierte derweil die Zahl der gesperrten Webseiten deutlich nach unten.

Anzeige

Wie konnte das FBI und andere Strafverfolgungsbehörden mit ihrer Operation Onymous weltweit Webseiten im Tor-Netzwerk ausfindig machen? Um eine Antwort auf diese Frage zu finden, hat der Administrator der inzwischen gesperrten Webseite Doxbin seine Konfigurationsdateien und Logfiles zur Begutachtung veröffentlicht. In einem Blogeintrag schreiben die Betreiber des Tor-Netzwerks außerdem eine erste Analyse.

Der Hidden Service Doxbin war eine der Webseiten, die die Strafverfolgungsbehörden in einer weltweiten Razzia in der vergangenen Woche beschlagnahmten. Dessen Administrator wurde jedoch nicht verhaftet. Er sei noch ohne Handschellen, deshalb stelle er seine Daten zur Verfügung, in der Hoffnung, die Community könne herausfinden, wie die Webseiten enttarnt werden konnten, schreibt er in einer E-Mail an die Mailingliste des Tor-Netzwerks. Böswillige konnten bei Doxbin Zugangsdaten von Personen hinterlegen, um sie zum Ziel von Kriminellen zu machen.

Relay-Server offline

Die Betreiber des Tor-Netzwerks versichern, sie hätten keine Ahnung von der Razzia gehabt und könnten auch nicht sagen, wie die Strafverfolgungsbehörden das Tor-Netzwerk infiltrieren konnten. Fest steht, dass nicht nur Hidden Services gesperrt wurden, sondern auch mehrere Tor-Exit-Nodes vom Netz genommen wurden, darunter zehn in Amsterdam und Miami, die auf insgesamt drei Servern liefen. In Osteuropa soll ein Betreiber eines Relay-Servers verhaftet worden sein, obwohl er nach eigenen Angaben selbst keine illegale Webseite betrieben habe.

Mit Verweis auf die Anklageschrift gegen den mutmaßlichen Betreiber des Hidden Services Silk Road 2.0 könnte zumindest diese Webseite mit Hilfe eines verdeckten Ermittlers enttarnt worden sein. Ein Hinweis auf die Identität des Betreibers habe laut Anklageschrift eine E-Mail-Adresse mit Klarnamen gegeben, was auf eine Fehlkonfiguration des versteckten Dienstes hinweisen könnte.

Webseiten mit Schwachstellen?

Eine weitere Angriffsfläche könnten unzureichend abgesicherte Webseiten sein. Viele Onlineshops im Dark Web würden auf die Schnelle hochgezogen und könnten über herkömmliche SQL-Schwachstellen oder andere Programmierfehler kompromittiert worden sein. Auch der Doxbin-Administrator deutet an, dass seine PHP-Umgebung eine mögliche Schwachstelle gewesen sei.

Möglicherweise könnte das FBI Webseitenbetreiber auch über die Zahlungen per Bitcoin ausfindig gemacht haben, schreibt das Tor-Team. Es verweist auf Forschungen, die zeigen, dass es möglich ist, Bitcoin-Transaktionen mit IP-Adressen zu verknüpfen und solche Überweisungen auch im Tor-Netzwerk zu deanonymisieren.

Tor ist kein absoluter Garant für Anonymität

Die vielen Angriffe auf das Tor-Netzwerk der vergangenen Monate könnten ebenfalls zu der Enttarnung geführt haben, heißt es in dem Blogeintrag. Zwar habe das Tor-Team einige Fehler möglichst schnell behoben, zwischenzeitlich hätten die Fahnder jedoch die Schwachstellen für sich nutzen können. Das Deanonymisieren lasse sich ohnehin nicht ganz verhindern. Dazu müsse lediglich der Datenverkehr über Relay-Server laufen, die die Strafverfolgungsbehörden nutzen. Der Doxbin-Admin berichtete von wiederholten DDoS-Angriffen, die das Umleiten von Daten auf andere Relay-Server forcieren können.

Das FBI hat die Liste der beschlagnahmten Webseiten nach unten korrigiert, ursprünglich war die Rede von über 400 Webseiten. Dabei handele es sich jedoch um URLs, die zu den gesperrten Webseiten führen. Es seien zwar mindestens 27 gewesen, sagte ein FBI-Sprecher zu Forbes. Allerdings sei die zunächst genannte Zahl von über 400 lediglich die Anzahl der URLs, die dann zu einer Webseite führen. Dort ist auch eine Liste der gesperrten Hidden Services, Doxbin ist allerdings nicht dabei.


eye home zur Startseite
darko1 14. Nov 2014

http://www.dailydot.com/politics/doxbin-dark-net/

NerndKern 11. Nov 2014

Ja das geht. Das hat auch den Vorteil daß dein Internetprovider nicht sehen kann wann...

VBEntwickler 11. Nov 2014

Es ging nicht um Tor, sondern das Tool "Doxbin"! Ich denke Tor ist in bestimmten Fällen...



Anzeige

Stellenmarkt
  1. FTI Touristik GmbH, München
  2. TenneT TSO GmbH, Bayreuth
  3. ARRI Media GmbH, München
  4. T-Systems International GmbH, Ulm, Gaimersheim, München, Dresden


Anzeige
Top-Angebote
  1. 5,99€
  2. 249,90€
  3. 139,90€

Folgen Sie uns
       


  1. Betrugsverdacht

    Amazon Deutschland sperrt willkürlich Marketplace-Händler

  2. Take 2

    GTA 5 bringt weiter Geld in die Kassen

  3. 50 MBit/s

    Bundesland erreicht kompletten Internetausbau ohne Zuschüsse

  4. Microsoft

    Lautloses Surface Pro hält länger durch und bekommt LTE

  5. Matebook X

    Huawei stellt erstes Notebook vor

  6. Smart Home

    Nest bringt Thermostat Ende 2017 nach Deutschland

  7. Biometrie

    Iris-Scanner des Galaxy S8 kann einfach manipuliert werden

  8. Bundesnetzagentur

    Drillisch bekommt eigene Vorwahl zugeteilt

  9. Neuland erforschen

    Deutsches Internet-Institut entsteht in Berlin

  10. Squad

    Valve heuert Entwickler des Kerbal Space Program an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
3D-Druck bei der Bahn: Mal eben einen Kleiderhaken für 80 Euro drucken
3D-Druck bei der Bahn
Mal eben einen Kleiderhaken für 80 Euro drucken
  1. Bahnchef Richard Lutz Künftig "kein Ticket mehr für die Bahn" notwendig
  2. Flatrate Öffentliches Fahrradleihen kostet 50 Euro im Jahr
  3. Nextbike Berlins neues Fahrradverleihsystem startet

Google I/O: Google verzückt die Entwickler
Google I/O
Google verzückt die Entwickler
  1. Neue Version im Hands On Android TV bekommt eine vernünftige Kanalübersicht
  2. Play Store Google nimmt sich Apps mit schlechten Bewertungen vor
  3. Daydream Standalone-Headsets auf Preisniveau von Vive und Oculus Rift

Panasonic Lumix GH5 im Test: Die Kamera, auf die wir gewartet haben
Panasonic Lumix GH5 im Test
Die Kamera, auf die wir gewartet haben
  1. Die Woche im Video Scharfes Video, spartanisches Windows, spaßige Switch

  1. Re: Von EWE Tel enttäuscht.

    Aralender | 03:33

  2. Re: Wieso könnten Händler-Shops überhaupt...

    amagol | 03:04

  3. Re: "falsche" Gegend, "falsche" Adresse

    plutoniumsulfat | 02:01

  4. Re: LTE nachrüsten

    southy | 01:39

  5. Re: Geisteswissenschaften vs. Realität/Intelligenz

    Biteemee | 01:26


  1. 16:58

  2. 16:10

  3. 15:22

  4. 14:59

  5. 14:30

  6. 14:20

  7. 13:36

  8. 13:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel