Разработчики Tor Project при участии специалистов из Принстонского университета создали средство для борьбы с sybil-атаками, которым всё чаще подвергается анонимная сеть. Суть его заключается в выявлении подозрительных нод, при помощи которых осуществляется сниффинг трафика. На минувшей неделе были получены достоверные сведения о том, что к масштабным атакам на Tor в позапрошлом году имеет непосредственное отношение правительство США. Благодаря усилиям привлеченных специалистов из университета Карнеги-Меллона удалось получить реальные данные большого количества участников анонимной сети и арестовать «лейтенанта» Silk Road-2 Брайана Ричарда Фаррелла. Для создателей Tor Project это стало хорошим предупреждением о том, что необходимо принять дополнительные меры по обеспечению безопасности сети и пользователей. К делу также решили привлечь ученых. Недавно эксперты опубликовали доклад, в котором рассказали о средствах противодействия sybil-атакам. Суть sybil-атаки состоит в насыщении анонимной сети посторонними нодами. При достаточном их количестве это позволяет осуществлять перехват трафика и собирать данные пользователей. Над решением данной проблемы разработчики Tor бьются более 9 лет, однако идентификация вредоносных нод является достаточно сложной задачей. В ходе совместной работы с экспертами из Принстона им всё-таки удалось создать инструмент, который был назван Sybilhunter. Он распознает сторонние ноды и определяет некоторые sybil-атаки по характерными признакам. На данный момент выделены следующие разновидности sybil-атак: • Rewrite Sybils – перезапись Bitcoin-адресов для перехвата криптовалютных транзакций; • Redirect Sybils – аналог фишинга, то есть перенаправление сайты-двойники; • FDCservers Sybils – атака при помощи методов, разработанных экспертами Карнеги-Меллона; • LizardNSA Sybil — атака хакеров из Lizard Squad. Разработчики Sybilhunter отмечают, что инструмент не является панацеей и потребует дополнительной доработки, так как методики атак также постоянно совершенствуются. В то же время он представляется весьма перспективным. В Tor Project рассчитывают, что благодаря привлечению усилий добровольных помощников, в том числе участников Tor Metrics, специализирующихся на поиске ошибок в анонимной сети, идентифицировать атаки в дальнейшем получится раньше, чем они смогут существенный вред сетевой инфраструктуре.