Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

"Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk

18 Folgen ist "Passwort" nun lang. Gibt es so was wie Episoden-Volljährigkeit? Jedenfalls nutzt der Podcast von heise security sein Erwachsenwerden prompt, um sich ins Darknet zu begeben. Konkret sehen sich die Hosts in dieser Episode das Tor-Netzwerk an. Ein Overlay-Netz, das die anonyme Nutzung von Internetdiensten ermöglicht und damit ein wichtiges Werkzeug für Dissidenten oder Journalisten darstellt – aber auch für Kriminelle aller Couleur und viele andere Betätigungsfelder.

Anzeige

Mit Ihrer Zustimmmung wird hier ein externer Podcast (Podigee GmbH) geladen. Podcasts immer laden

Die Hosts erörtern grob, wie Tor funktioniert, bevor sie sich Angriffen zuwenden, die diese Infrastruktur und darauf aufbauende Dienste bedrohen. Ebenfalls diskutiert werden Gegenmaßnahmen des Tor-Projekts und wie sie verschiedene Angriffe unterbinden oder zumindest erschweren können. Im Fokus steht dabei das eigentliche Netzwerk, denn offenbar ist es deutschen Ermittlungsbehörden gelungen, dort anzusetzen und einen Tor-Nutzer zu de-anonymisieren. Christopher und Sylvester diskutieren, welche Schwachstellen die Behörden vermutlich ausgenutzt haben.

Außerdem geht es darum, ob und wie sich diese Schwachstellen beseitigen ließen und inwieweit sie vielleicht sogar schon behoben sind. Denn das Tor-Projekt befindet sich in einem ständigen Wettrüsten mit seinen Angreifern, sodass auch hier – so viel sei verraten – regelmäßige Updates absolut unerlässlich sind.

Nicht in die Folge geschafft hat es ein aktueller Angriff auf das Tor-Netzwerk, der auf unfreiwillige Mithilfe der Hosting-Provider setzte. Mit gefälschten Portscans und fingierten Abuse-Meldungen sollten diese dazu gebracht werden, Tor-Relays vom Netz zu nehmen. Ob das gelang und wer dahinterstecken könnte, diskutieren die Hosts in der nächsten Folge.

Die neueste Folge von "Passwort - der heise security Podcast" steht seit Mittwochmorgen auf allen Podcast-Plattformen zum Anhören bereit.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Sylvester Tremmel)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Citrix stopft Sicherheitslecks in Netscaler ADC un...
November-Patchday: Microsoft schließt Zero-Day-Lüc...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Samstag, 01. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo