Активность Tor-сети за 10 дней удвоилась

Количество активных подключений к анонимной онлайн-сети Tor в августе этого года фактически удвоилось и достигло до 1,2 млн. Такие данные были представлены Tor Metrics Portal, который отметил значительное увеличение количества подключений, сообщает, что как правило этот показатель составляет около 550 000 подключений.



Администратор портала Tor Metrics Portal Роджер Дингледайн, говорит, что у него нет объяснения относительно того, что могло привести к резкому росту популярности Tor. "Количество Tor-клиентов, работающих с сетью, резко возросло с 19 августа и это не просто статистические данные, по всем другим признакам похоже, что активность Tor выросла", - говорит он.

"У нас есть некоторая допустимая погрешность в измерениях, но в реальности сложно сказать, почему произошло двукратное увеличение пользователей. Особенность построения концепции Tor в том, что мы никогда достоверно не узнаем причину роста активности. Возможно это ботнет, возможно люди читают новости об АНБ США, возможно какие-то другие причины. Все они имеют право на существование", - пишет Дингледайн.

Многие в Tor-сообществе полагают, что в значительной мере рост активности можно объяснить недавним релизом PrivateBrowser, созданным в сообществе The Pirate Bay. Этот браузерный клиент был запущен как раз в августе. Он представляет собой браузер Firefox с включенным Tor-клиентом Vidalia. Хотя это решение и не предлагает того же уровня анонимности, что и обычный Tor Browser, в отличие от последнего его проще использовать, передает cybersecurity.ru.

Другие считают, что второй веской причиной является бот-сеть, которая применяет для собственной маскировки Tor-сеть.

Напомним, что система Tor позволяет устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написана преимущественно на языках программирования Си, C++ и Python.  

С помощью Tor пользователи могут сохранять анонимность при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями, использующими протокол TCP. Анонимизация трафика обеспечивается за счёт использования распределённой сети серверов (нод — «узлов»), называемых многослойными маршрутизаторами (Onion Routers). Технология Tor также обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только анонимность пользователя, но также конфиденциальность бизнес-данных, деловых контактов и др. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые службы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru