Vďaka chybe vo Firefoxe je možné odhaliť používateľov siete Tor pomocou kódu, ktorý je takmer totožný s tým, ktorý použilo FBI v roku 2013. Ide o verzie prehliadača 41 až po 50.

Používateľ prehliadača Tor, ktorý je postavený na Firefoxe objavil chybu zero-day a zverejnil kód. O niečo neskôr aj Roger Dingledine, spoluzakladateľ projektu Tor potvrdil, že chyba bola nahlásená a tím Firefoxu už medzičasom opravu vydal. Čiže aktualizujte všetky prehliadače, ktoré majú spojitosť s Firefoxom, či už ide oň samotný, alebo o Tor browser a iné jeho odnože.

Chyba umožňuje vzdialene spustiť kód a tak odhaliť používateľa a týka sa to najmä operačného systému Windows. Samozrejme to netreba podceniť aj na ostatných systémoch.

Ako som už vyššie spomenul, túto chybu využilo FBI v roku 2013 na odhalenie používateľov siete Tor, ktorí vyhľadávali najmä detskú pornografiu. Zero-day umožnilo FBI získať MAC adresu počítača, hostname, a IP adresu, čiže všetky potrebné údaje na identifikáciu kriminálnika.

Ak nemáte z nejaké dôvodu možnosť si prehliadač aktualizovať, tak odporúčam zakázať JavaScript a predísť tak neželanému ukradnutiu údajov.

Zdroj: techworm.net

Značky: