Вирус в анонимной сети Tor отправлял данные американской разведке
Шпионская программа, раскрывающая личности пользователей анонимной сети Tor, отправляла полученные данные в АНБ, выяснили исследователи по безопасности.

Сначала выяснилось, что IP-адрес, на который отправлялись данные об анонимных интернет-соединениях, принадлежит SAIC (Science Applications International Corporation), компании, которая обеспечивает ИТ-поддержку министерству обороны США. Дальнейший анализ, проведенный с помощью инструмента записи DNS, разработанного Robotex, показал, что этот IP-адрес SAIC передала в пользование Агентству национальной безопасности (АНБ), пишет
Зараженный JavaScript был обнаружен на веб-страницах Freedom Hosting, системы размещения сайтов в анонимной сети Tor. Скрипт действовал через уязвимость в браузере Firefox, заставляя браузер отправлять уникальный идентификатор на сторонний сервер, используя публичный IP-адрес. По этому адресу можно было установить провайдера, услугами которого пользовался человек, анонимно общающийся в сети Tor. Атака была направлена только на пользователей Firefox 17 – версии, рекомендованной для использования в Tor. Эта версия является самой популярной среди пользователей анонимной сети.
Программа Tor позволяет устанавливать анонимное сетевое соединение, которое шифрует передающиеся через него данные. Именно с помощью программы Tor экс-сотрудник ЦРУ Эдвард Сноуден передал информацию о программе PRISM газетам The Washington Post и The Guardian.