A potential technique to deanonymise users of the TOR network - Slides
מסמך זה הוא מצגת על גישה פוטנציאלית לעקיפת TOR (The Onion Router), המאפשרת למשתמשים להישאר אנונימיים ברשת. המצגת בוחנת שיטה אחת של קורלציה בין תעבורת "צומת יציאה" של TOR לבין תעבורה בין לקוח לשומר, במטרה לבטל את האנונימיות של המשתמשים.
תקציר
מסמך זה הוא מצגת על גישה פוטנציאלית לעקיפת TOR (The Onion Router), המאפשרת למשתמשים להישאר אנונימיים ברשת. המצגת בוחנת שיטה אחת של קורלציה בין תעבורת "צומת יציאה" של TOR לבין תעבורה בין לקוח לשומר, במטרה לבטל את האנונימיות של המשתמשים.
פרטי המסמך
יוצר: Government Communications Headquarters (GCHQ)
מפרסם: Der Spiegel
תאריך יצירה: 2011
תאריך הדלפה: 2014-12-28
סיווג: Top Secret
תוכניות מעקב: SIGINT Enabling Project
תיאור מקורי (אנגלית)
This document is a presentation about a potential approach to bypass TOR (The Onion Router), which allows users to maintain anonymity online. The presentation examines one method for correlating "traffic from TOR exit nodes, and traffic between a client and a guard node" in order to deanonymize users.
תרגום לעברית
(U) TOR: ניתוח תעבורה ואנונימיזציה
תקציר מנהלים
מסמך זה מציג גישה פוטנציאלית לעקיפת מערכת TOR (The Onion Router), המשמשת משתמשים לשמירה על אנונימיות ברשת. המצגת בוחנת שיטה ממוקדת לביצוע Deanonymisation (דה-אנונימיזציה) של משתמשים על ידי ניצול חשיפה לנקודות קצה ברשת.
נקודות מפתח במחקר:
- ניתוח הצלבת תעבורה: השיטה מתבססת על היכולת לצפות בשני קצוות של "מעגל" (circuit) ה-TOR:
- תעבורה היוצאת מצמתי יציאה (Exit Nodes) של TOR אל האינטרנט הפתוח.
- תעבורה העוברת בין הלקוח (היעד) לבין צומת המשמר (Guard Node).
- מתאם (Correlation): על ידי השוואת דפוסי תזמון, נפחי נתונים ומאפייני תעבורה ייחודיים בשני הקצוות, ניתן לקשר בסבירות גבוהה בין משתמש ספציפי לבין הפעילות שלו באתר יעד.
- מגבלות נוכחיות: השיטה דורשת "ראות" (visibility) מבצעית בנקודות אסטרטגיות ברשת הגלובלית, דבר המהווה אתגר איסופי עבור NSA ו-GCHQ.
מטרות אופרטיביות:
- זיהוי משתמשים המשתמשים ב-TOR לצורך פעילות עוינת או תשתיתית.
- פיתוח יכולות ניתוח סטטיסטי למדידת היתכנות של התאמת תעבורה בזמן אמת.
- בחינת היעילות של ה-Guard Nodes כמחסום הגנה מפני ניתוח תנועה.
סיווג: (S//SI//REL TO USA, FVEY) מקור: מסמכי מודיעין שנחשפו (Declassified)




