パスワードを忘れた? アカウント作成
13985711 submission

DDoSサービスを使えばわずか数千ドルでTorネットワークの速度を低下できる

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
情報を制限したい中国などの国家が匿名ネットワーク「Tor」のパフォーマンス低下を計画しているという。ジョージタウン大学と米国海軍研究所の研究者は、USENIXセキュリティ会議で、実際に国家が攻撃を行った場合、1か月あたりわずか数千米ドルで、目的を達成可能だと発表した。

それによると、Torネットワーク全体に対して攻撃するには、莫大なDDoSリソースが必要となり、月間約720万ドルの費用がひつようとなるという。しかし、攻撃者は、公共のDDoSに利用される「ブーター・ストレッサー」サービス(DDoS請負サイト)と同様のツールを使用することで、Torネットワークのダウンロード速度を遅くしたり、検閲回避機能へのアクセスを妨げることができるとしている。これらの攻撃はTorネットワークを完全にシャットダウンさせることはできないものの、長期的なパフォーマンス低下により、ユーザーをTorから遠ざけることは可能だとしている。

研究では、Torとそのユーザーに大混乱をもたらす可能性のある3種類のDDoS攻撃の実現可能性と効果を示した。その3種類は、特別なサーバーである「Torブリッジ」への攻撃、ネットワークの負荷分散システムである「TORFLOW」への攻撃、一般的なタイプのTorサーバーである「Torリレー」の欠陥を悪用した攻撃だ。

検証の結果、Torブリッジをブーター・ストレッサーで攻撃した場合のコストは月31万ドルを必要とした。TORFLOWへの攻撃に関しては月2.8万ドル、Torリレーの場合は、月6.3万ドルでTorトラフィックのダウンロード時間を120%ほど増加させた。また予算を月1.6万ドルに引き下げても47%ほど増加させることができるという。個人ではともかく、国家からすれば安価な予算で十分な効果が出せる可能性が指摘されている(ZDNetSlashdot)。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

犯人はmoriwaka -- Anonymous Coward

読み込み中...