By pe3z Writer on Tag: Security, Privacy, Tor, NSA
Security

สื่อเยอรมัน ARD ได้มีการเผยแพร่รายงานการวิเคราะห์และซอร์สโค้ดที่เชื่อกันว่าเป็นโครงการ XKeyscore ของ NSA ที่บ่งชี้ถึงความพยายามในการที่จะสะกดรอยผู้ใช้งานเครือข่ายนิรนาม Tor และบริการเพิ่มความเป็นส่วนตัวอื่นๆ

By mk Founder on Tag: Internet Censorship, Tor, Iraq
Internet Censorship

จากกรณี รัฐบาลอิรักบล็อค Facebook, Twitter, YouTube, Google และเว็บต่างชาติอีกหลายแห่ง หลังเกิดปัญหากลุ่มติดอาวุธ ISIS บุกยึดหลายเมืองในประเทศ

ผู้ใช้เน็ตจากอิรักที่อยากเข้าถึงเว็บไซต์เหล่านี้จึงหันไปหาเครื่องมืออย่าง Tor และจากสถิติของโครงการ Tor เองก็พบว่าอัตราการใช้งานจากอิรักเพิ่มขึ้นถึง 10 เท่าในรอบ 5 วันที่ผ่านมา ตอนนี้เฉลี่ยแล้วมีผู้ใช้ Tor จากอิรักอย่างน้อย 10,000 คนตลอดเวลา

By lew Founder on Tag: Security, Tor, Edward Snowden
Security

การติดต่อระหว่าง Snowden กับนักข่าวเพื่อเปิดเผยเอกสารลับของ NSA ในช่วงแรกเป็นไปด้วยความยากลำบาก เพราะนักข่าวไม่ชินกับการติดต่อด้วยการเข้ารหัสอย่างแน่นหนา โดยเครื่องมือที่นักข่าวของ The Guardian ใช้ติดต่อกับ Snowden มีตั้งแต่การเข้ารหัสอีเมลด้วย GnuPG, ดิสก์เข้ารหัสด้วย TrueCrypt, แชตแบบไม่เหลือร่องรอยด้วย OTR แต่ซอฟต์แวร์เกือบทั้งหมดก็รวมชุดไว้เป็นระบบปฏิบัติการที่ชื่อว่า Tails

By lew Founder on Tag: Security, Tor, OpenSSL, Heartbleed
Security

ปัญหา Heartbleed ใน OpenSSL นอกจากเว็บเข้ารหัสต่างๆ แล้ว บริการทั้งหมดที่ใช้งาน OpenSSL รุ่นที่ได้รับผลกระทบก็ล้วนถูกกระทบตามไปจำนวนมาก ตอนนี้บริการสำคัญคือ Tor ก็เริ่มมีรายงานผลกระทบออกมาแล้ว ทางผู้ดูแลเซิร์ฟเวอร์รายชื่อโหนด Tor ที่ชื่อว่า moria1 ออกมาประกาศว่ากำลังแบนโหนดจำนวน 380 โหนดออกจากรายการเพราะพบปัญหา Heartbleed โดยชุดแรกเป็นโหนดที่ประกาศตัวเองว่าเป็น Guard หรือ Exit เท่านั้น คาดว่าจะมีโหนดอื่นๆ ที่ทำงานในระบบต้องถูกแบนอีกกว่าพันโหนด

By mk Founder on Tag: Open Source, Privacy, Instant Messenger, Tor
Open Source

โครงการท่องเน็ตไร้ตัวตน Tor กำลังพัฒนาแอพแชทตัวใหม่ชื่อ Tor Instant Messaging Bundle (TIMB) ซึ่งมีจุดเด่นที่การเข้ารหัสข้อมูลเพื่อรักษาความลับของการสนทนาอย่างเต็มที่ และมุ่งจับตลาดนักเคลื่อนไหว-รณรงค์ในบางประเทศที่ถูกภาครัฐจับตามองเป็นพิเศษ

โครงการนี้จะเปิดให้ทดสอบในวันที่ 31 มีนาคมนี้ โดยจะถูกผนวกเป็นส่วนหนึ่งของแพ็กเกจ Tor Launcher ในอนาคตด้วย ซึ่งน่าจะเป็นจุดเด่นอีกข้อของโครงการ TIMB ที่เหนือกว่าแอพแชทลักษณะเดียวกันอย่าง TorChat หรือ BitMessage

By lew Founder on Tag: Tor, Crime, Netherlands, Bitcoin
Tor

หลังจาก Silk Road ถูกทลายไป ก็มีคนพยายามเข้ามาแทนที่ในตลาดด้วยการเปิดตลาดแบบเดียวกัน แต่ตลาด Utopia ที่ได้รับความนิยมขึ้นมาหลัง Silk Road ปิดตัวลงก็ถูกทลายแล้ว

Utopia (ggvow6fj3sehlm45.onion) ทำงานรูปแบบเดียวกับ Silk Road แทบทุกประการ โดยรับจ่ายเงินผ่าน Bitcoin แม้จะเพียงเพื่อเป็นตัวกลางในการจ่ายเงิน เพราะราคาสินค้าถูกกำหนดโดยผู้ขายเป็นยูโร และซ่อนเว็บอยู่ในเครือข่าย Tor ทางตำรวจยังไม่เปิดเผยรายละเอียดการจับกุม แต่ระบุว่าจะให้ข้อมูลเพิ่มเติมในสัปดาห์นี้

By lew Founder on Tag: Tor, FBI, Bitcoin
Tor

หลัง Ross William Ulbricht ถูกจับ ตอนนี้ตำรวจก็ส่งคำฟ้องอย่างเป็นทางการ แจ้งสี่ข้อหา ได้แก่ ร่วมค้ายาเสพติด, ดำเนินการองค์กรอาชญากรรม, อาชญากรรมคอมพิวเตอร์, และฟอกเงิน

คำฟ้องระบุว่า Silk Road เป็นแหล่งค้ายาเสพติดของผู้ค้านับพันราย รวมมียาเสพติดถูกขายบนตลาดนี้นับร้อยกิโลกรัม มีสินค้าผิดกฎหมายจำนวนมากรวมถึงฮาร์ดแวร์และซอฟต์แวร์สำหรับการบุกรุกคอมพิวเตอร์ รวมมูลค่านับร้อยล้านดอลลาร์สหรัฐฯ รวมได้ค่าธรรมเนียมไปแล้วหลายสิบล้านดอลลาร์

By lew Founder on Tag: Privacy, Tor, FBI
Privacy

บริการ Tor แม้จะออกแบบให้ติดตามตัวปลายทางการเชื่อมต่อได้ยากทั้งสองฝั่ง แต่ในความเป็นจริงแล้วก็มีรูรั่วออกมาเรื่อยๆ จนทำให้หน่วยงานที่มีศักยภาพสูงสามารถติดตามตัวผู้ใช้ในเครือข่าย Tor ได้ ล่าสุดเอกสารฟ้องร้อง Sean Roberson ในข้อหาขายบัตรเครดิตปลอมแสดงข้อมูลว่า FBI สามารถติดตามขอฐานข้อมูลจาก Tor Mail บริการที่ส่งเมลแบบปิดบังตัวตนได้สำเร็จ

By lew Founder on Tag: Tor, Crime, Bitcoin
Tor

หลังการจับ Ross Ulbricht ผู้ดำเนินการเว็บ Silk Road ตอนนี้ตำรวจก็เริ่มหันมาไล่จับพ่อค้าบนเว็บกันขนานใหญ่ โดยพ่อค้ากลุ่มแรก 8 รายถูกจับในสามประเทศ คือ อังกฤษ, สหรัฐฯ, และสวีเดน

ฝั่งอังกฤษระบุว่าสามารถจับยึด Bitcoin ได้มูลค่านับล้านปอนด์ ส่วนในสวีเดนก็มีการจับผู้ต้องสงสัยว่าเป็นผู้ขายกัญชาใน Silk Road และสหรัฐฯ ก็บุกจับผู้ค้าสามรายในวันที่ 2 ตุลาคมที่ผ่านมา

By lew Founder on Tag: Tor, Crime, Bitcoin
Tor

Ross William Ulbricht ชื่อจริงของ Dread Pirate Roberts (DPR) ผู้ดูแลเว็บตลาดสินค้าผิดกฎหมาย Silk Road ถูกจับเพราะความผิดพลาดหลายอย่าง ความผิดพลาดสุดท้ายที่ออกมาคือการสั่งเอกสารปลอมข้ามพรมแดนแคนาดา แต่เอกสารส่งฟ้องของ FBI แสดงรายละเอียดทั้งหมดว่า DPR ทำอะไรบ้างและถูก FBI ติดตามมานานแค่ไหน

By lew Founder on Tag: Privacy, Tor, NSA, Government, GCHQ
Privacy

The Guardian เปิดเอกสารจาก Edward Snowden เป็นการนำเสนอภายในของ NSA รายงานความคืบหน้าการแฮค Tor เพื่อตามตัวผู้ที่เชื่อมต่อผ่านทาง Tor โดยเอกสารจากปี 2012 แสดงให้เห็นว่า NSA "ยัง" ไม่สามารถตามตัวผู้ใช้ Tor ทั้งหมดได้ ได้แต่หาความผิดพลาดของผู้ใช้แต่ละรายเพื่อตามรอยด้วยกระบวนการที่ใช้คนตามเป็นรายๆ เท่านั้น

By wiennat Writer on Tag: Tor, Crime, Bitcoin
Tor

เพิ่งจะมีบทสัมภาษณ์ของผู้ดูแลเว็บไซต์ตลาดมืด Silk Road ออกมาไม่กี่วัน ในวันนี้เอฟบีไอก็ได้เข้าจับกุมตัวนาย Ross William Ulbricht หรือที่รู้จักกันในชื่อ Dread Pirate Roberts ในข้อหาให้การสนับสนุนการค้ายาเสพติด แฮคข้อมูลคอมพิวเตอร์และฟอกเงิน (narcotics trafficking conspiracy, computer hacking conspiracy and money laundering conspiracy) เป็นที่เรียบร้อยแล้ว

By lew Founder on Tag: Tor, Crime, Bitcoin
Tor

เทคโนโลยีปิดบังผู้ใช้เช่น TOR และ BitCoin ก่อให้เกิดการสร้างตลาดมืดขนาดใหญ่อย่าง Silk Road และก่อนหน้านี้คือ Farmers' Market ที่ถูกบุกทลายไปก่อนแล้ว แต่ Silk Road ยังคงอยู่และมีมูลค่าการซื้อขายมากขึ้นเรื่อยๆ มูลค่าประมาณการในปี 2012 คือ เดือนละ 1.2 ล้านดอลลาร์ ในปีนี้มูลค่ารวมน่าจะอยู่ที่ 30-45 ล้านดอลลาร์ต่อปี ทางนิตยสาร Forbes ได้ติดต่อสัมภาษณ์ Dread Pirate Roberts นามแฝงของผู้ดูแล Silk Road ผ่านทางเว็บไซต์ Silk Road เอง (ซึ่งต้องเข้าผ่าน TOR เท่านั้น)

By lew Founder on Tag: Thailand, Privacy, Tor
Thailand

รายงานจำนวนผู้ใช้จากโครงการ TOR ซึ่งสร้างเครือข่ายที่ไม่สามารถตามต้นตอของข้อมูลได้ พบว่าผู้ใช้เพิ่มขึ้นอย่างก้าวกระโดดในเดือนที่ผ่านมา เพิ่มขึ้นกว่าสองเท่าจากก่อนหน้านี้ที่เฉลี่ยประมาณห้าแสนคนทั่วโลก เพิ่มเป็นกว่า 1,200,000 คน แนวโน้มการใช้งานเพิ่มขึ้นนี้เป็นแนวโน้มที่เหมือนกันหมดทั้งโลก แต่บางประเทศมีแนวโน้มเพิ่มขึ้นมากกว่าประเทศอื่นๆ อย่างชัดเจน เช่นประเทศไทยนั้นจากเดิมที่มีคนใช้งานประมาณวันละสองพันคน เพิ่มขึ้นสิบเท่าเป็นประมาณสองหมื่นคนในเดือนที่ผ่านมา ยกเว้นประเทศที่ป้องกันการใช้งาน TOR อย่างแน่นหนาเช่นจีน ที่มีการใช้งานเพียงหลักร้อยคนเท่านั้น

By mk Founder on Tag: Security, Firefox, Tor
Security

จากข่าว FBI ใช้ช่องโหว่ Firefox ตามจับกุมผู้แพร่กระจายภาพอนาจารเด็กใน Tor ถือเป็นปัญหาสำคัญสำหรับเครื่องมือนิรนามอย่าง Tor ที่มีช่องโหว่จนตามเจอตัวผู้ใช้งานได้

ล่าสุด Tor รุ่นผนวกรวมเบราว์เซอร์ (Browser Bundle) ก็ออกอัพเดตแก้ช่องโหว่นี้แล้ว โดยโครงการ Tor เองแนะนำให้ผู้ใช้อัพเดตซอฟต์แวร์เป็นรุ่นล่าสุดเสมอ, ปิดการทำงานของ JavaScript ถ้าไม่จำเป็น, ควรใช้ระบบปฏิบัติการแบบ live image แทนการติดตั้งระบบปฏิบัติการตามปกติ, และหลีกเลี่ยงการท่องเว็บบนวินโดวส์

By pe3z Writer on Tag: Security, Tor, NSA, FBI
Security

จากข่าวเก่าที่มีการอ้างอิงว่า FBI เป็นผู้ใช้ช่องโหว่ของ Firefox ในการจับกุมผู้แพร่กระจายภาพอนาจารเด็กใน Tor นักพัฒนาด้านความปลอดภัย Vlad Tsyrklevich ได้ทำการวิศวกรรมย้อนกลับกับตัว payload ซึ่งเป็นโปรแกรมขนาดเล็กที่มักใช้ในการเข้าถึงคอมพิวเตอร์เป้าหมายเมื่อมีการแฮกสำเร็จและพบว่า มีการให้ payload เชื่อมต่อไปยังไอพี 65.222.202.54:80 เนื่องจากเมื่อมีการเชื่อมต่อผ่าน HTTP โดยตรงหมายความว่าผู้เชื่อมต่อจะต้องเปิดเผยไอพีที่แท้จริงออกมาด้วย

By pe3z Writer on Tag: Security, Tor, FBI
Security

Eric Eoin Marques วัย 28 ปีชาวไอริชถูก FBI จับกุมด้วยความผิดฐานเผยแพร่ภาพอนาจารเด็ก ซึ่งเชื่อกันว่า Marques เป็นผู้ดูแลของ Freedom Hosting ซึ่งเป็นโฮสต์ที่ให้บริการในเครือข่าย Tor ที่ใหญ่ที่สุด และยังเชื่อกันว่าเป็นผู้เผยแพร่สื่อลามกเด็กที่ใหญ่ที่สุดในโลกด้วย

By pe3z Writer on Tag: Security, Tor, Botnet
Security

ผมได้เคยเขียนข่าวในรูปแบบนี้ไปครั้งหนึ่งแล้วจากกรณีนักวิจัยด้านความปลอดภัยวัย 17 ปีพบบอทเน็ตบนเครือข่าย Tor ซึ่งในตอนนั้นก็ยังไม่มีข้อมูลมากเท่าไรนัก แต่สำหรับข่าวนี้เป็นการยืนยันในสถานการณ์จริงที่มีการใช้ความสามารถของ Tor ในการสั่งการทำงานของบอทเน็ต

By lew Founder on Tag: Internet Censorship, Tor, EFF
Internet Censorship

William Weber ผู้ดูแลระบบไอทีชาวออสเตรีย ถูกตำรวจบุกค้นบ้านและตั้งข้อหาแพร่กระจายภาพอนาจารเด็ก จากการที่เขาเปิดเซิร์ฟเวอร์ exit node ให้กับโครงการ Tor

Weber ระบุว่าเขาเป็นผู้ดูแลเครื่อง exit node ประมาณ 5-10 เครื่องกระจายตัวไปทั่วโลก ทั้ง เชค, โปแลนด์, ยูเครน, ออสเตรีย, และฮ่องกง โดยรวมทั้งหมดมีทราฟิกประมาณ 30 เทราไบต์ต่อวัน

By pe3z Writer on Tag: Security, Tor, Botnet
Security

จากงาน DefCon Bangalore นักวิจัยด้านความปลอดภัยชาวอินเดียชื่อ Suriya Prakash วัย 17 ปีได้นำเสนอการค้นพบและวิจัยของเขาในกรณีที่มีการเจอบอทเน็ตเป็นจำนวนมากอยู่บนเครือข่าย Tor

Subscribe to Tor