Túloznak a Tor feltöréséről szóló hírek

A Tor projekt üzemeltetői egy blogbejegyzésben reagáltak a Tor kompromittálódásáról szóló hírekre. A cikk élesen bírálja a francia kutatók hozzáállását, hiszen sem Eric Filiol, sem pedig a kutatócsapatának tagjai nem keresték meg őket, nem vették fel a kapcsolatot a Tor készítőivel és nem szolgáltattak semmilyen információt a támadással kapcsolatban. Mindamellett, hogy levélben felhívták Eric és csapata figyelmét a “felelős közzététel” kifejezés jelentésére, a támadás részleteivel és körülményeivel kapcsolatban csak az interneten megjelent információkra tudnak alapozni. Az viszont biztos, hogy az ott megjelent leírások sok helyen pontatlanok és hiányosak vagy tévesek. Nem igaz például, hogy 181 bridge azonosításával feltérképezték volna a Tor topológiáját, hiszen az jelenleg körülbelül 600 bridgeből áll, de nem ez volt az egyetlen téves állítás, amelyet a támadást jegyző francia kutatók tettek.

https://blog.torproject.org/blog/rumors-tors-compromise-are-greatly-exaggerated

Címkék

TOR attack network proxy


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »