14
А. Алексаненков А. Печенкин Tor в роли анонимайзера для C&C ботнета

Anton Alexanenkov - Tor and Botnet C&C

Embed Size (px)

DESCRIPTION

- пробежимся по структуре Tor - взглянем на варианты использования Tor при построении ботнета -рассмотрим существующие атаки на анонимность скрытых сервисов Tor - порассуждаем как противодействовать таким ботнетам

Citation preview

Page 1: Anton Alexanenkov -  Tor and Botnet C&C

А. АлексаненковА. Печенкин

Tor в роли анонимайзера для C&C

ботнета

Page 2: Anton Alexanenkov -  Tor and Botnet C&C
Page 3: Anton Alexanenkov -  Tor and Botnet C&C
Page 4: Anton Alexanenkov -  Tor and Botnet C&C
Page 5: Anton Alexanenkov -  Tor and Botnet C&C
Page 6: Anton Alexanenkov -  Tor and Botnet C&C
Page 7: Anton Alexanenkov -  Tor and Botnet C&C
Page 8: Anton Alexanenkov -  Tor and Botnet C&C
Page 9: Anton Alexanenkov -  Tor and Botnet C&C
Page 10: Anton Alexanenkov -  Tor and Botnet C&C

14

Page 11: Anton Alexanenkov -  Tor and Botnet C&C

15

Page 12: Anton Alexanenkov -  Tor and Botnet C&C

descriptor-id = H(public-key-id || secret-id-part)

secret-id-part = H(descriptor-cookie || time-period || replica-index)

H -- SHA-1 хэш|| -- конкатенацияpublic-key-id -- идентификатор публичного ключа сервисаdescriptor-cookie -- опционально, для авторизации клиентовtime-period -- сутки в UNIX форматеreplica-index -- порядковый номер копии дескриптора (всего их 2)

Вычисление идентификатора дескриптора

Page 13: Anton Alexanenkov -  Tor and Botnet C&C

● Проверка наличия соединения между двумя узлами -- by design

● DoS атака на Tor ПО -- fixed

● Случай работы скрытого сервиса

и рядового узла на одной машине

Всякое

Page 14: Anton Alexanenkov -  Tor and Botnet C&C

● Privacy-enhancing Technologies for Private Services, K.Loesing

● Resilient Botnet Command and Control with Tor, D. Brown

● Trawling for Tor Hidden Services: Detection, Measurement,

Deanonymization, A. Biryukov et al.

● TorScan: Tracing Long-lived Connections and Differential Scanning

Attacks, A. Biryukov et al.

● The Sniper Attack: Anonymously Deanonymizing and Disabling the Tor

Network, R. Jansen et al.

● http://freehaven.net/anonbib/

Почитать