AnwÀlte sagen Black-Hat-Vortrag zu Tor-Schwachstellen ab
AnwĂ€lte der Carnegie Mellon UniversitĂ€t haben einen Vortrag verhindert, den zwei Forscher der Uni darĂŒber halten wollten, wie jederman mit relativ kleinem Budget Tor-Nutzer enttarnen kann. Das Tor-Projekt weiĂ offenbar von dem Problem und arbeitet an einer Lösung.
Ein Vortrag bei der Hackerkonferenz Black Hat zur Enttarnung von Tor-Nutzern ist von AnwÀlten der Carnegie Mellon UniversitÀt abgesagt worden [1]. Zwei Forscher der Uni, Michael McCord und Alexander Volynkin, wollten mit dem Vortrag "You don't have to be the NSA to break Tor: de-anonymising users on a budget" zeigen, wie man mit einem Budget von 3.000 US-Dollar Nutzer des Anonymisierungsnetzes Tor ins Licht zerren kann. Die Carnegie-Mellon-AnwÀlte teilten mit, dass weder die UniversitÀt noch das Software Engineering Institute (SEI) derselbigen der Veröffentlichung der Ergebnisse von McCord und Volynkin zugestimmt hÀtten.
Inzwischen hat Tor-Projektleiter Roger Dingledine bestÀtigt [2], dass das Tor-Projekt von einigen Aspekten des zugrundeliegenden Problems bei Tor Bescheid wisse. Man arbeite mit dem Computer Emergency Response Team (CERT) der UniversitÀt zusammen, um dieses Problem zu beheben [3] und sei zuversichtlich, noch in dieser Woche eine Lösung prÀsentieren zu können. Man wolle dann auch das Problem öffentlich beschreiben. Das Tor-Projekt habe die Forscher allerdings nicht gebeten, den Vortrag abzusagen.
Die Black Hat Konferenz beginnt am 2. August. Die Konferenz findet jedes Jahr in Las Vegas in den USA statt und bringt Hacker, Regierungsbeamte und Mitarbeiter von Security-Firmen zusammen. SicherheitslĂŒcken auf der Konferenz öffentlich zu machen, hat Tradition und so kam es in der Vergangenheit mehrmals vor, dass Firmen versucht haben, VortrĂ€ge zu verhindern [4]. (fab [5])
URL dieses Artikels:
https://www.heise.de/-2265045
Links in diesem Artikel:
- https://www.blackhat.com/latestintel/07212014-a-schedule-update.html
- https://blog.torproject.org/blog/recent-black-hat-2014-talk-cancellation
- https://lists.torproject.org/pipermail/tor-talk/2014-July/033956.html
- https://www.heise.de/news/Vortrag-ueber-Knacken-von-Geldautomaten-abgesagt-188159.html
- mailto:contact@fab.industries
Copyright © 2014 Heise Medien