{"id":56949,"date":"2023-02-26T15:02:22","date_gmt":"2023-02-26T18:02:22","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/pesquisador-encontra-falhas-de-seguranca-na-rede-tor-2\/"},"modified":"2020-08-08T12:40:44","modified_gmt":"2020-08-08T15:40:44","slug":"pesquisador-encontra-falhas-de-seguranca-na-rede-tor-2","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/pesquisador-encontra-falhas-de-seguranca-na-rede-tor-2\/","title":{"rendered":"Pesquisador encontra falhas de seguran\u00e7a na rede Tor"},"content":{"rendered":"<p> <br \/>\n<br \/><img title = \"[Tags]\"alt = \"20200803113507_860_645_-_tor Pesquisador encontra falhas de seguran\u00e7a na rede Tor\"decoding=\"async\" align=\"left\" hspace=\"8\" src=\"https:\/\/img.olhardigital.com.br\/uploads\/acervo_imagens\/2020\/08\/r4x3\/20200803113507_860_645_-_tor.jpg\"><br \/>Apesar de o projeto Tor garantir a prote&ccedil;&atilde;o de dados e o anonimato dos usu&aacute;rios enquanto navega pela internet &mdash; permitindo o acesso &agrave; deep web, por exemplo &mdash; o navegador alternativo tem sido acusado de apresentar grandes falhas de seguran&ccedil;a. Em julho, o pesquisador de seguran&ccedil;a Neal Krawetz divulgou duas ocorr&ecirc;ncias zero-day&nbsp;(graves vulnerabilidades desconhecidas do desenvolvedor) no sistema Tor, e pretende anunciar mais tr&ecirc;s erros em breve.O primeiro erro foi reportado no dia 23 de julho. O Dr. Neal Krawetz publicou que empresas e provedores de internet poderiam impedir que os usu&aacute;rios se conectassem &agrave; rede Tor, examinando as conex&otilde;es de rede em busca de &#8220;uma assinatura de pacote distinta&#8221;, recurso exclusivo do software. O banimento do tr&aacute;fego pelo Tor poderia ser realizado por regimes opressores que restringem o acesso &agrave; internet, j&aacute; que o navegador permite que usu&aacute;rios tenham acesso a &#8216;sites proibidos&#8217; pelos seus pa&iacute;ses.A segunda falha descoberta aponta que operadores de rede podem reconhecer o tr&aacute;fego do Tor mesmo por acessos indiretos &mdash; conex&otilde;es com as pontes Tor. Ou seja, o rastreamento de pacotes TCP n&atilde;o s&oacute; permitiria a identifica&ccedil;&atilde;o de acessos diretos pela rede Tor (primeiro zero-day), como tamb&eacute;m detectaria uma via alternativa de acesso encontrada pelos &#8220;mais espertos&#8221;.&#8221;Com minhas duas publica&ccedil;&otilde;es, voc&ecirc; agora tem tudo o que precisa para aplicar a pol&iacute;tica [de bloquear o Tor em uma rede] com um pacote de inspe&ccedil;&atilde;o de sistema em tempo real. Voc&ecirc; pode impedir o acesso de todos os usu&aacute;rios &agrave; rede Tor, estejam eles conectados de forma direta ou indireta&#8221;, aponta Krawetz.20180920183940.jpgFalhas encontradas podem banir acessos de usu&aacute;rios &agrave; rede Tor. Foto: Reprodu&ccedil;&atilde;o\/Tor&nbsp;As publica&ccedil;&otilde;es do Dr. Neal Krawetz s&atilde;o resultantes da falta de corre&ccedil;&otilde;es de bugs anteriores &mdash; descobertos pelo pr&oacute;prio pesquisador &mdash;, fazendo com que Neal abandonasse o projeto Tor. Krawetz j&aacute; havia reportado:um bug que permite que sites detectem as impress&otilde;es digitais de usu&aacute;rios do Tor por meio de uma estimativa da largura de sua barra de rolagem;um bug que exp&otilde;e os servidores de ponte Tor &agrave; redes concorrentes por meio do roteamento Onion;um bug que permite a detec&ccedil;&atilde;o da SSL &mdash; criptografia de dados entre duas aplica&ccedil;&otilde;es &mdash; utilizada nos servidores Tor.&nbsp;Tor se posicionaPelo Twitter, a companhia disse estar ciente dos poss&iacute;veis m&eacute;todos de identifica&ccedil;&otilde;es relatados pelo pesquisador, mas afirmou que os banimentos n&atilde;o podem ser realizados em escala.&nbsp;&#8220;Pessoas t&ecirc;m nos questionado sobre uma s&eacute;rie de bugs que est&atilde;o sendo veiculados e classificados incorretamente como zero-days. Sempre que formos notificados de bugs com alto risco de seguran&ccedil;a, n&oacute;s iremos, como sempre, abordar esses problemas e formalizar respostas para que voc&ecirc;s saibam o que est&aacute; acontecendo&#8221;, diz o tu&iacute;te.&nbsp;People have asked us about a series of bugs that are being publicized and incorrectly labeled as 0-days. Whenever we are notified of high-risk security bugs, we will, as always, address these issues and release formal responses so you know what&#8217;s happening. pic.twitter.com\/2KcVYPv02x&mdash; The Tor Project (@torproject) July 30, 2020&nbsp;Quanto &agrave; falha referente a identifica&ccedil;&atilde;o do sistema do usu&aacute;rio pela largura da barra de rolagem, a companhia afirmou que j&aacute; est&aacute; atuando no reparo, mas pode levar algum tempo, j&aacute; que a rede n&atilde;o quer comprometer o acesso a p&aacute;ginas da web durante esse intervalo.&nbsp;Via: ZDNet<script async src=\"http:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/noticia\/pesquisador-encontra-falhas-de-seguranca-na-rede-tor\/104490\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apesar de o projeto Tor garantir a prote&ccedil;&atilde;o de dados e o anonimato dos usu&aacute;rios enquanto navega pela internet &mdash; permitindo o acesso &agrave; deep web, por exemplo &mdash; o navegador alternativo tem sido acusado de apresentar grandes falhas de seguran&ccedil;a. Em julho, o pesquisador de seguran&ccedil;a Neal Krawetz divulgou duas ocorr&ecirc;ncias zero-day&nbsp;(graves vulnerabilidades desconhecidas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":56946,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-56949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/56949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=56949"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/56949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/56946"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=56949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=56949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=56949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}