В российском сегменте анонимной сети Tor обнаружены узлы, которые могут перехватывать Интернет-трафик и отслеживать активность пользователей в социальной сети Facebook.
Узлы для перехвата трафика обнаружили учёные из шведского университета в Карлстадте. Во время эксперимента они воспользовались специальным сканером, который может выявлять в Tor подозрительные узлы.
В общей сложности за четыре месяца исследователями удалось собрать информацию по всем существующим в анонимной сети узлам – всего их около тысячи. После окончания эксперимента код сканера выложили в открытый доступ.
Исследователи назвали потенциально опасными для безопасности данных около 25 внешних узлов, 18 из которых имели российский IP-адрес. Все российские узлы, по мнению учёных, принадлежат к единой Сети и управляются одной группой хакеров.
Обнаруженные узлы были нацелены на сбор информации о посещении конкретных ресурсов. В частности, злоумышленники отслеживали заходы пользователей на Facebook.
Авторы эксперимента уверяют, что эффективность работы обнаруженных узлов не представляет серьёзной угрозы для пользователей Tor.
Как известно, в большинстве случаев пользователь направляется на тот узел, пропускная способность которого выше. У скомпрометированных узлов эта способность весьма невысока.