АНБ научилась взламывать Tor

Согласно новым инсайдам от Сноудена, Агентство Национальной Безопасности США нашла способ раскрывать личность некоторых пользователей анонимной сети Tor. Представители государственного агентства также вели переговоры с дизайнером данного сервиса еще шесть лет тому назад.

1 ноября 2007 года представители АНБ побеседовали с Роджером Динглдином (Roger Dingledine) – главным дизайнером крупнейшего в мире инструмента, обеспечивающего анонимность пользователей. Диглдин сообщил, что его сервис Tor предлагал анонимность людям, которые в ней остро нуждались. Его продукт позволял защищать деловые секреты и личность пользователей или проводить скрытые анонимные исследования. По мнению экспертов АНБ, Tor предлагал защиту террористам и другим разведывательным агентствам.

Динглдин уже тогда понял, что АНБ пытается взломать сеть. Согласно документам, предоставленным Эдвардом Сноуденом, США действительно пыталась найти способ раскрывать анонимность пользователей в данном канале.

За год до встречи с дизайнером сети АНБ проводила неоднократные нападения, пытаясь выяснить истинную личность пользователей Tor. В некоторых случаях организации удавалось полностью блокировать доступ к анонимной сети. В других правительственному агентству удавалось пометить анонимный трафик, при вхождении в сеть Tor, что позволяло АНБ идентифицировать некоторых пользователей.

Предоставленные Сноуденом документы показывают, что АНБ не может напрямую мониторить активность в Tor, однако это не мешало ей несколько раз успешно раскрывать личности пользователей сети. Документы лишний раз доказывают, что американское государство легко может добраться до самых удаленных и защищенных уголков Интернета.

Tor создали при поддержке Американской морской исследовательской лаборатории около десятилетия назад. Система была придумана для того, чтобы предоставить анонимные коммуникации и посещение вебсайтов. Технология стала чрезвычайно популярной среди защитников личной информации, хотя на ее поддержку до сих пор выделяются существенные средства из федерального бюджета. Сегодня Tor поддерживает некоммерческая организация Tor Project.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Казино и букмекеры проводят более 1 млн транзакций в год через счета дропов

Нелегальные казино и букмекеры пытаются обойти ограничения Банка России на высокорисковые платежи различными способами. По данным F.A.C.C.T., за год теневой бизнес может совершать более 1 млн транзакций через счета дропов, в том числе с помощью ботов.

Для обхода регуляторных запретов на рынке серых расчетов используются H2H-переводы (host-to-host), мискодинг (замена назначения платежей), электронные кошельки, редиректы, хеширование доменов. Согласно наблюдениям, в выходные дни число операций в рамках серых схем возрастает на 15-20% в выходные дни, когда активизируются любители азартных игр.

В феврале этого года было зафиксировано две волны роста числа подобных операций, притом их количество было в три раза больше в сравнении с январем. В этот же период на теневом рынке в полтора раза (до 30 тыс. руб.) возросла стоимость заказа банковских карт, оформленных на дропов (сейчас в основном регистрируются на приезжих из стран СНГ).

Беда в том, что участники рынка высокорисковых платежей быстро адаптируются к мерам защиты финансовой сферы и вводимым ограничениям. Финансовым организациям такие ухищрения грозят ростом мошеннической активности в системах ДБО, повышенным вниманием регуляторов, и даже отзывом лицензии.

«В противодействии незаконным операциям финансовым организациям помогут решения с анализом сессионных и поведенческих данных пользователей, — отметила Татьяна Никулина, аналитик из команды F.A.C.C.T. Fraud Protection. — Если говорить про переводы Host-To-Host, решением для банков являются инструменты национального антифрода, которые могут обрабатывать транзакции и оценивать как отправителя, так и получателя платежа в синхронном режиме».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru