Auf der CeBIT in Hannover – 16. bis 20. März – wollen Forscher des Saarbrücker Kompetenzzentrum für IT-Sicherheit (CISPA) einen “Echtzeit-Anonymitäts-Monitor” für Tor präsentieren. Dieser informiert Nutzer des Anonymisierungsnetzwerks stets über den aktuellen Anonymisierungsgrad.
Das Programm mit dem Namen MATor haben Michael Backes, Aniket Kate, Sebastian Meiser und Esfandiar Mohammadi entwickelt. Die Software soll zudem die Basis für ein Plug-in für den Tor-Browser werden. Es warnt Nutzer, wenn ihre Verbindung nicht sicher genug ist.
Die Anonymität sei durch unvorhergesehene Angriffe auf Netzwerkebene gefährdet, erklärt Esfandiar Mohammadi, der am CISPA forscht und zum Tor-Netzwerk an der Saarbrücker Graduiertenschule für Informatik promoviert. Darüber hinaus gebe es beim Grad der Anonymität Schwankungen, da die – meist von Freiwilligen betriebenen – Netzwerkknoten nicht alle kontinuierlich zur Verfügung stünden.
Aus rund 6000 Server besteht das Tor-Netzwerk. Dabei wird jeder nur mit dem Mindestmaß der zur Weiterleitung der Daten notwendigen Informationen versorgt. Auf diese Weise erschwert Tor nicht nur die Identifizierung des Senders, sondern auch des Empfängers. Allerdings macht es sie nicht vollkommen unmöglich.
“Ein Angreifer kann die Identität eines Nutzers mit einer bestimmten Wahrscheinlichkeit berechnen”, erklärt Sebastian Meiser. Den Grad dieser Wahrscheinlichkeit gebe nun das MATor genannte Programm nach einer Untersuchung der Unwägbarkeiten des Tor-Netzwerkes an.
Dazu nutzt MATor ein mathematisches Modell, das die Saarbrücker Wissenschaftler um unterschiedliche Klassen von denkbaren Angriffen erweitert haben. “Um die Wahrscheinlichkeit der Deanonymisierung anzugeben, rechnet die Software mit Daten, die im Netzwerk stündlich erhoben und veröffentlicht werden. Zusätzlich berücksichtigt MATor Eigenschaften der Internet-Verbindung des jeweiligen Anwenders und bezieht auch die Konfiguration seiner Tor-Software mit ein”, erklärt Meiser.
Auf der am Montag startenden CeBIT in Hannover werden die Forscher ihren Anonymitätsmonitor erstmals einer breiten Öffentlichkeit präsentieren. Der Forschungsstand der Universität des Saarlandes findet sich in Halle 9 (Stand E13).
[mit Material von Peter Marwan, ITespresso.de]
Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…
Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…
Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.
Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.
Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.
Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…