匿名技术可以让你不那么匿名吗?

信息安全 取证 匿名
2021-09-07 04:02:20

最近有报道称,一名哈佛学生通过电子邮件发送炸弹威胁,以推迟年终考试。据报道,他使用他所知道的最好的技术小心地掩盖了他的踪迹:他使用了一个一次性的电子邮件帐户,并且只通过 Tor 访问它。

事实证明,最后一点——使用 Tor 发送他的电子邮件——是让他很容易找到的原因。官员们只是在哈佛的日志中搜索最近访问过 Tor 网络的任何人,这直接导致他们找到了罪魁祸首。

可以说他的严重错误是使用哈佛的 WiFi 访问 Tor。沿着街走到咖啡店可能会阻止他的身份与他的互联网活动联系起来。但在那种情况下,Tor 可能是不必要的。事实上,有趣的一点是,他对 Tor 的使用完全没有达到提供匿名的主要目的,而只是为他提供了一种完全错误的安全感。

这一原则也很容易扩展到其他匿名工具和技术;加密、代理和其他:如果这些工具不流行,那么您单独使用它们的事实会使您的活动变得可疑,从而使您成为调查、审讯等的直接目标。

那么你如何处理这个问题呢?真的可以相信 Tor 和其他匿名工具可以让你匿名吗?将这些工具分层会有帮助吗?还是只会使问题更加复杂?

4个回答

如果你在人群中戴口罩,但人群中没有其他人戴口罩,那么你往往会引起注意……

如果您想保持匿名,那么您必须仅使用不会将您单独列为潜在不法分子的工具,即每个人都使用的工具。一个很好的例子是当你用现金支付时:这是一个基本无迹可循的支付系统,但有足够多的人使用它,因此用现金支付不会显得可疑(除非你用现金支付,比如一辆大车)。

在很大程度上,这说明了一种错过重点的趋势,不幸的是,在处理匿名的圈子中经常遇到这种情况:这就是我所说的“游戏幻想”。当使用 Tor、PGP 或其他任何东西时,想要匿名的人有时会觉得他在玩一些带有非正式规则的游戏,特别是一个明确的和完整的范围。Tor 用户倾向于相信他的对手只会以与网络相关的方式与他会面。正如传闻所言,凯文·米特尼克被捕后的第一反应是说下村勉通过报警“欺骗”了他,而不是仅仅通过技术技能来击败他。

因此,让我们吸取教训:如果您想匿名,请不要专注于工具。相反,专注于大局。将匿名噱头叠加在一起并不能解决实际问题。

事实上,可以说没有分层可以以任何方式帮助 Tor,因为 Tor 的目的是随机化网络路径,使发送者和接收者不能相互关联;如果需要别的东西,然后发送者和接收者相互关联,以及Tor的实际使用中化为泡影。这是由于缺乏相关性而导致的匿名性:它是全有或全无。您无法逐步获得匿名性;你一口气拥有了一切,或者你什么都没有。这回答了您的一个问题:分层最终无济于事

要真正匿名,你必须融入背景。您可以通过什么都不做来实现完美的匿名性。但是,一旦您尝试采取行动,如果只是发送电子邮件,那么您就会开始留下各种各样的痕迹。例如,当您使用咖啡店的 WiFi 接入时,您实际上是在咖啡店内,因此您处于闭路电视摄像机的范围内,您会在店内留下指纹和 DNA 痕迹,...

我基本上同意——在哈佛自己的 WiFi 网络中使用 Tor一个大错误。

请注意,在这种情况下,肇事者在面对警方讯问时没有勇气保持沉默。他的供词使对他的指控密不可分。

如果他“成为律师”,警察就会:

  • 证明他在发送电子邮件时使用 Tor 的证据

警察不会:

  • 有关他使用 Tor 访问了哪些网站或服务的信息
  • 关于他通过 Tor 传输和接收的内容的信息
  • 他的笔记本电脑上的任何残留信息(如果他使用了TAILS 之类的东西)

Tor 网络完全按照设计运行 - 弱点是PEBCAK问题。

据推测,一个疲倦、睡眠不足的学生,在父母和文化方面的巨大压力下,犯了他一生中最大的错误。

我认为这里的概念是将数据与元数据分开。在哈佛学生的案例中,吸引他(以及据报道的事实)的是元数据,而不是他的交流内容。一些隐私技术(例如加密)只是隐藏了通信的内容,它们并没有隐藏通信已经发生的事实。

就使您不那么匿名的匿名工具而言,我想说做让您脱颖而出的事情会使您成为潜在的目标。因此,如果您开始使用 VPN 和 Tor 并将刻录机笔记本电脑带到咖啡店以连接到 Internet,那么观察您的活动的人很可能会断定您有什么要隐藏的,这反过来可能会导致您受到调查。这当然取决于观察元数据的人的想法,这就是哈佛案例中发生的情况。

更好的 OPSEC 实践是尽量不要在人群中脱颖而出,因此,如果您是在某个位置使用 Tor 的众多人中的一员,那么您不会从元数据的角度脱颖而出,并且 Tor 可能会保护沟通。

因此,为了回答这个问题,我想说匿名工具在整个 OPSEC 制度中占有一席之地,但如果被滥用,它们可能会适得其反。

正如其他人所观察到的,他犯了两个主要错误:1)他公开使用了一个工具(Tor),将他列为嫌疑人;2) 他在警方审讯下供认不讳。

如果他通过在同行中很受欢迎的普通 VPN 服务访问 Tor,他就不会那么容易成为目标。但即使这样也救不了他,除非他经常使用该 VPN 服务进行种子下载或流式传输。

在警察审讯下认罪是他致命的(无论如何,在职业方面)的错误。尽管这看起来很愚蠢,但警察在心理学方面受过良好训练,可以解读内疚感。他们在操纵嫌疑人招供方面也训练有素。有经典的“好警察,坏警察”动态,“坏警察”把嫌疑人吓跑[编辑],然后“好警察”承诺保护他们免受“坏警察”的伤害。这也是一个经典的折磨程序。

大多数人不知道如何处理它。这对无辜者来说并没有那么糟糕。他们可以很自然。但是,对于有罪的人来说,这要困难得多。令人信服地假装无辜并抵制讨价还价的诱惑需要技巧。在审讯中,没有讨价还价,只有证据收集。如果有任何讨价还价,律师会在适当的时候处理。

在这段视频http://www.youtube.com/watch?v=6wXkI4t7nuc 中,“法学院教授和前刑事辩护律师告诉你为什么你永远不应该同意接受警方的采访。” 对于每个接受警察审讯的人来说,冷静地请律师是一个合适的答案。