Organisationen bag The Onion Router netværket, bedre kendt som Tor, oplyser at ukendte gerningsmænd i en periode fra 30. januar til den 4. juli, har haft held til at kompromittere sikkerheden i Tor.
Tor er ikke sikker på i hvor stort et omfang brugerne er ramt af angrebet, men alle der har brugt Tor i perioden, skal gå ud fra, at de kan være blevet kompromitterede.
Gerningsmændene har brugt to metoder, der tilsammen forsøger at finde frem til hvem der står bag en given trafik sendt via Tor-netværket. Den ene metode indsætter data i Tor-netværkets protokol, som så kan bruges til at spore trafikken, ved at lede efter den samme type data i andre Tor-noder.
Denne metode gøres mulig af den anden metode der blev brugt, hvilket var at oprette en hel stak af sine egne Tor-noder. Ved at have nok af disse noder, blev grundlaget stort nok til, at de på grund af Tor’s rotationsordning for noderne, endte med at blive indgangsportaler for en stor del af Tor’s brugere.
Tor har nu rettet protokollen, så metoden ikke kan bruges længere, ligesom de har fjernet alle de fjendtlige noder. Tor ved ikke hvem der står bag angrebet, men formoder det er Carnegie Mellon University’s Software Engineering Institute (SEI), der står bag.
SEI skulle have holdt et indlæg på Black Hat sikkerhedskonferencen kaldet “You Don’t Have to be the NSA to Break Tor: Deanonymizing Users on a Budget”, men det blev aflyst af universitetes jurister.