Strafverfolger hebeln Tor-Anonymisierung aus

Deutsche Strafverfolgungsbehörden haben offenbar begonnen, das Tor-Netzwerk zu unterwandern, um Nutzer zu deanonymisieren. Recherchen von Panorama und STRG_F (funk/NDR) zeigen, dass Ermittler Tor-Knotenpunkte überwachen und sogenannte „Timing-Analysen“ durchführen, um Verbindungen zu Nutzern zurückzuverfolgen. Diese Methode führte im Fall der Darknet-Plattform „Boystown“ zum Ermittlungserfolg gegen führende Administratoren. Es handelt sich um die weltweit ersten belegten Fälle, in denen diese Technik erfolgreich eingesetzt wurde.

Die Enthüllungen stellen eine neue Herausforderung für das Tor Project dar, das bisher keine Kenntnis über erfolgreiche Timing-Analysen hatte. Experten warnen, dass solche Techniken nicht nur zur Verfolgung schwerer Straftaten, sondern auch von repressiven Regimen missbraucht werden könnten. Mehr dazu in den ausführlichen Recherchen von Panorama und STRG_F.

Related Posts

Path Traversal-Schwachstelle in Spring Web Frameworks entdeckt

Am 12. September 2024 wurde eine Path Traversal-Schwachstelle (CVE-2024-38816) in den funktionalen Web-Frameworks WebMvc.fn und WebFlux.fn entdeckt. Anwendungen, die statische Ressourcen über diese Frameworks bereitstellen, sind anfällig für Angriffe, bei denen Angreifer Zugriff auf Dateien des Dateisystems erhalten können. Dies betrifft Anwendungen, die RouterFunctions mit einem FileSystemResource-Standort verwenden.

Read More

Kritische RCE Schwachstelle in SolarWinds Access Rights Manager entdeckt

Am 13. September 2024 wurde eine kritische Remote Code Execution-Schwachstelle in SolarWinds Access Rights Manager veröffentlicht. Die Schwachstelle (CVE-2024-28991, CVSS-Score: 9.9) ermöglicht es Angreifern, trotz Authentifizierungsschutz beliebigen Code auszuführen. Der Fehler liegt in der JsonSerializationBinder-Klasse, die unsichere Deserialisierungsprozesse zulässt.

Read More

VMware vCenter Server: Kritische Sicherheitslücken zur privilege Escalation und Heap-Overflow gefunden

Am 17. September 2024 hat VMware ein Advisory veröffentlicht, das zwei kritische Schwachstellen in VMware vCenter Server und VMware Cloud Foundation verkündet. Die Schwachstelle CVE-2024-38812 und CVE-2024-38813 können schwerwiegende Folgen haben und erfordern dringend Updates, um eine Kompromittierung der betroffenen Systeme zu verhindern.

Read More