En numerosas ocasiones nos hemos hecho eco de las sofisticadas técnicas utilizadas por el FBI para identificar usuarios sospechosos o ciber-delincuentes por toda la red. Pero a veces no hace falta ser tan moderno, porque las herramientas más clásicas, unida a la confianza excesiva de algunos usuarios, pueden hacer perfectamente el trabajo.
Es el caso de la Operación Torpedo, que fue llevada a cabo en el 2012 contra usuarios de varias webs de pornografía infantil alojadas en la Deep Web, y cuyos detalles se están conociendo ahora en los juicios contra los acusados. En esa operación, el FBI utilizó el popular Adobe Flash y Metasploit, una no menos popular herramienta de código abierto que ha sido utilizada por miles hackers durante casi una década para identificar las direcciones IP de sus víctimas.
La aparición de una versión del cliente Tor llamada "Tor Browser Bundle" permitió que cualquier persona sin casi conocimientos informáticos pudiera superar con éxito cualquier test de anonimato basado en el motor de Metasploit, por lo que la aplicación acabó cayendo en desuso. Aun así, el FBI consiguió utilizarla exitosamente contra los usuarios de esas mismas aplicaciones de Tor.
Engañando al criminal
La Operación Torpedo empezó a desarrollarse cuando el FBI consiguió intervenir tres webs de pornografía infantil alojadas en la Deep Web. Gracias a un permiso especial expendido por el departamento de justicia de Washington DC, los federales comenzaron a utilizar esas páginas contra sus propios visitantes, incitándoles a instalar Adobe Flash en sus ordenadores.
Decloaking Engine fue lanzado en el 2006, y utilizaba cinco métodos diferentes para romper los sistemas de anonimato de diferentes páginas web. Uno de estos métodos se basaba en Adobe Flash para conectarse directamente con los usuarios saltándose las protecciones de Tor y mostrando su IP real, razón por la que los responsables del popular sistema de anonimato siempre han desaconsejado la utilización de Flash.
Pero una vez que los usuarios de las webs de pederastia picaban el anzuelo e instalaban Flash, el FBI no tenía problemas para aprovechar esa vulnerabilidad de Tor y conseguir sus direcciones IP reales. Gracias a esta operación los federales consiguieron identificar a 25 norteamericanos y un número aun sin determinar de usuarios extranjeros de estas tres webs.
Identificaciones masivas
Comparada con otras operaciones en los que el FBI utiliza malware para acceder por la fuerza a servidores, logs y archivos internos de usuarios, puede que la Torpedo pueda parecer más suave, pero eso no quita que sea la primera de la que tenemos noticia en la que el FBI ataca a todos y cada uno de los usuarios de una web en vez de centrarse en los sospechosos.
La Operación Torpedo se realizó en noviembre del 2012, pero el FBI volvió a utilizar una metodología parecida en otra operación el verano del 2013, pero esta vez utilizando un código propio diseñado para aprovechar vulnerabilidades de Firefox, en una prueba de que gran parte de la guerra entre autoridades y delincuentes se han trasladado a la red, pasando de utilizar pistolas a infectar ordenadores con malware para identificar direcciones IP.
Vía | Wired
Imagen | The Conmunity - Pop Culture Geek
En Genbeta | ¿Te preocupa tu privacidad? Snowden desaconseja usar Dropbox, Facebook o Google
Ver 9 comentarios
9 comentarios
atoi
Metasploit es un framework para desarrollar y lanzar exploits, escanear objetivos, y automatizar ciertas tareas de pentesting. Es muy popular porque además de lo anterior asocia una base de datos con vulnerabilidades identificadas, así como sus correspondientes exploits.
Hay tres versiones, una comunitaria, la versión express, y la PRO. La versión express añade una GUI, mientras que la PRO también trae exploits para fallos aún no corregidos en upstream. Los usuarios de Metasploit suelen instalar una GUI libre, llamada Armitage, la cual es muy buena y permite acceder a todas (o casi todas) las funcionalidades del framework.
260397
Por favor, antes de publicar un artículo, que lo revise algún experto o medio experto.
1-Como dice atoi Metasploit es un framework para desarrollar y lanzar exploits, escanear objetivos, y automatizar ciertas tareas de pentesting. Lo de "desuso" no tiene ni pies ni cabeza.
2-" aprovechar esa vulnerabilidad de Tor". ¿Qué vulnerabilidad? no hay ninguna vulnerabilidad de Tor que se haya aprovechado para ello. Fue el usuario propio quién falló, Tor no tiene nada que ver con la seguridad si tú instalas flash o java, que van por su cuenta.
3-La segunda vez que se hizo fue aprovechando vulnerabilidades de Javascript de versiones antiguas de Firefox para Windows. Por lo que si no usabas Windows o simplemente lo tenías actualizado o tenías Javascript desactivado te librabas, tampoco fue fallo de Tor.
Tor continúa siendo seguro para los usuarios mientras estos usuarios sean seguros y hagan lo que tengan que hacer para mantener la seguridad. Los Hidden Services por el contrario ya no son tan seguros por diseño.
GuilloooAR
tor siempre te advierte que el uso de flash puede revelar tu verdadera ip, no es un problema de tor... es un problema de flash.
davidavila2
Yo veo que todo esto no es una vulnerabilidad de Tor, sino del usuario final y de Adobe Flash, todos los que hemos penetrado la Deep Web sabemos que debemos tener muchísimas precauciones (no instalar Flash, no activar Javascript, etc)
Lo mejor es tener Tails instalado en USB, así es muy difícil que los descubran por ese tipo de vulnerabilidades
edunia
Con estos cambios que hay en la red cualquier persona puede llegar a ser localizada mediaente internet, es una buena idea para dar caza a muchos de los criminales que buscan información o formas de dar su atentado y que así puedan impartir justicia
arquimaes
Errata.
underpray
..."FBI no tenía problemas para aprovechar esa vulnerabilidad de Tor"
las cosas por su nombre, el problema esta en adobe flash y no en Tor. Si yo voy por una carretera segura con un coche antiguo y en mal estado la culpa de que yo tenga un accidente no sera de la carretera, sera del coche o sera mia ( conductor / usuario ( fishing etc... ) ).
allfreedo
Al fin se le encuentra una utilidad a Flash: cazar pederastas.