Тор Почта
![]() Скриншот главной страницы Tor Mail в апреле 2013 г. | |
Тип сайта | Веб-почта |
---|---|
Доступно в | Английский |
URL-адрес |
|
Коммерческий | Нет |
Регистрация | Необходимый |
Пользователи | неизвестный |
Текущий статус | Офлайн (по состоянию на 10 августа 2013 г.) |
Tor Mail — скрытый сервис Tor , который отключился в августе 2013 года после рейда ФБР на хостинг Freedom Hosting . Сервис позволял пользователям анонимно отправлять и получать электронную почту на адреса электронной почты внутри и за пределами сети Tor .
История
[ редактировать ]Tor Mail предоставлял доступ к веб-почте с двумя приложениями веб-почты на выбор: одним полнофункциональным на основе ajax и одним простым клиентом, не требующим JavaScript или файлов cookie . Пользователь также может получить доступ к почте через SMTP , POP3 или IMAP с помощью почтового клиента . Пользователь зарегистрировался и получил доступ к Tor Mail через скрытую службу Tor , и ему необходимо было установить программное обеспечение Tor на компьютер для доступа к скрытым службам Tor. Пользователям не требовалось предоставлять какую-либо идентифицирующую информацию, такую как имя или адрес.
Целью Tor Mail было предоставить полностью анонимное и конфиденциальное общение всем, кто в этом нуждался. [ 1 ] Поставщики услуг заявили, что они анонимны и их нельзя заставить раскрыть что-либо о пользователе Tor Mail. Они также заявили, что служба не сотрудничала ни с кем, кто пытался идентифицировать или подвергнуть цензуре пользователя Tor Mail.
Служба Tor Mail состояла из нескольких серверов, скрытой службы, а также входящих и исходящих почтовых серверов, выходящих в Интернет. Операторы сайта заявили, что единственными данными, хранящимися на жестком диске этих серверов, были почтовый сервер Exim и программное обеспечение Tor. «На этих серверах не хранились электронные письма, журналы или личные данные, поэтому не имеет значения, будут ли они арестованы или отключены». Они заявили, что готовы быстро заменить любое вышедшее из строя реле. Служба и SMTP/IMAP/POP3 находились на скрытом сервере, полностью отделенном от ретрансляторов. Реле не знали IP-адрес скрытой службы.
JavaScript-атака 2013 г.
[ редактировать ]В начале августа 2013 года на главной странице Tor Mail появилось сообщение: «Не работает на техническое обслуживание. Извините, этот сервер в настоящее время отключен на техническое обслуживание. Повторите попытку через несколько часов». С августа 2013 года услуга недоступна. Исчезновение Tor Mail было связано с арестом по обвинению в детской порнографии предполагаемого оператора Freedom Hosting , на котором размещалось большое количество сайтов .onion . [ 2 ] В сентябре 2013 года ФБР в суде в Дублине признало , что оно закрыло Freedom Hosting. [ 3 ]
В следующем месяце появились подробности атаки нулевого дня JavaScript- , затронувшей Tor Browser Bundle на базе Firefox ESR 17, если JavaScript был включен, как это было по умолчанию. Более поздние версии Tor Browser Bundle по умолчанию отключили JavaScript. Эта уязвимость нулевого дня была использована во время удаления для отправки IP-адресов пользователей и имен компьютеров Windows на сервер, контролируемый ФБР в Вирджинии . [ 3 ] [ 4 ] В январе 2014 года было подтверждено, что ФБР имело доступ к серверам Tor Mail. [ 5 ]
В январе 2016 года утверждалось, что невиновные пользователи TorMail также могли подвергнуться взлому со стороны ФБР. [ 6 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Уведомление должностным лицам – Жалобы на злоупотребления» . [ постоянная мертвая ссылка ]
- ^ «Арест и удаление хостинга Freedom связаны с нарушением конфиденциальности Tor» . 5 августа 2013. Архивировано из оригинала 10 августа 2013 года . Проверено 11 августа 2013 г.
- ^ Jump up to: а б Поулсен, Кевин. «ФБР признает, что контролировало серверы Tor, стоящие за массовой атакой вредоносного ПО» . Проводной . Wired.com . Проверено 22 декабря 2013 г.
- ^ «Анализ вредоносного ПО ФБР» . Гарет Оуэн. Архивировано из оригинала 17 апреля 2014 г.
- ^ Поулсен, Кевин (22 июля 2013 г.). «Если вы использовали этот безопасный сайт веб-почты, у ФБР есть ваш почтовый ящик | Уровень угрозы» . Wired.com. Архивировано из оригинала 28 января 2014 г. Проверено 28 января 2014 г.
- ^ Кокс, Джозеф (21 января 2016 г.). «ФБР могло взломать невиновных пользователей TorMail» . Архивировано из оригинала 24 января 2016 года . Проверено 24 января 2016 г.