Brave Web 浏览器隐私漏洞导致 Tor url 地址泄露

Andrew2021-02-20 10:28:32

Brave Web浏览器中实现了Tor的Private窗口中存在漏洞,可能会泄露用户访问的onion站点。

在Brave Web浏览器中实现的Tor模式允许用户访问Brave专用浏览窗口内的.onion网站。

当用户使用Tor进入“专用窗口”时,Brave不会直接连接到网站,而是连接到Tor网络中由三台不同的计算机组成的链。

一位匿名研究人员最初报告说,Brave’s Tor模式正在将对.onion域的查询发送到公共Internet DNS解析器,其他专家证实了他的发现。

“如果您使用的是Brave,则可能会使用它,因为您希望获得一定程度的隐私/匿名性。通过DNS传送.onion请求,您的ISP或DNS提供商可以看到您对.onion站点的请求失败了。” 研究人员解释说。 “无论如何,一个合作伙伴报告说,Brave正在泄漏对onion站点的DNS请求,我当时能够确认这一点。”

每个查询都保存在DNS服务器的日志中,以记录Brave Web浏览器用户的Tor流量。

Brave浏览器中的隐私错误将Tor地址暴露给用户的DNS提供商

Brave开发团队在该漏洞公开后不久就在Brave Nighly版本中解决了这个问题,并将随着Brave浏览器的下一次更新而发布到稳定版本。

根据开发团队的说法,隐私漏洞位于Brave Web浏览器的内部广告拦截器组件中。该组件使用DNS查询来确定站点是否试图绕过广告拦截功能,但是问题在于它对.onion地址执行了相同的检查。

隐私泄露tor
本作品采用《CC 协议》,转载必须注明作者和本文链接
AI安全论文第20篇是RAID19 Android位置数据(POI)泄露分析的译文,希望您喜欢
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
 长期以来,IT 在组织内一直处于令人着迷的位置。正如他们所说,IT 部门的任务是保持正常运转,同时实现创新和现代化,因此 IT 部门始终面临着艰巨的任务。尤其是过去几年,过得并不容易,因为我们目睹了一波又一波的颠覆浪潮。无论是区块链还是新冠肺炎 (COVID-19),应对颠覆者已成为 IT 人员的日常工作。现在,出现了一个新的颠覆者,它打破了所有规则并改变了我们所知的游戏规则:生成式人
域名过期后就可以更改所有权,其历史信誉会转移给域名新所有者。所有依赖域名解析的客户端都容易产生残留信任流量,从 JavaScript 库到系统更新甚至是最终用户。甚至是被安全研究人员或者相关执法机构水坑的恶意域名最终也会过期,重新注册后即可用于恢复休眠的僵尸网络。滥用域名历史信誉可能会危及网络空间整体安全,损害很多用户的隐私
网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞披露规则,并根据形势不断进行调整,规则设计呈现从负责任披露到协同披露的变化趋势,国家层面统一的网络安全漏洞披露协调和决策机制也在进一步完善中。我国现行立法从产品
根据最新报告,勒索软件泄露事件增加了13%,超过了过去五年的总和。Verizon Business2022数据泄露调查报告揭示了今年严峻的网络安全形势,并详细介绍了影响国际网络安全格局的焦点问题。同时,报告发现,受云存储配置错误的影响,人为的错误仍然是未来勒索事件发生的主要因素。
日本汽车零部件制造商TB Kawashima承认子公司遭网络攻击。
Brave Web浏览器中实现了Tor的Private窗口中存在漏洞,可能会泄露用户访问的onion站点。一位匿名研究人员最初报告说,Brave’s Tor模式正在将对.onion域的查询发送到公共Internet DNS解析器,其他专家证实了他的发现。研究人员解释说。“无论如何,一个合作伙伴报告说,Brave正在泄漏对onion站点的DNS请求,我当时能够确认这一点。”根据开发团队的说法,隐私漏洞位于Brave Web浏览器的内部广告拦截器组件中。
近日,为加强隐私和数据安全,谷歌为其Chrome浏览器推出了多项安全功能更新,如在谷歌 App中内置密码管理器、一键删除15分钟内浏览数据等,但其中最为引人瞩目的一项则要数“暗网报告(Dark web report)”功能。
就在两天前,一个隶属于Anonymous的黑客组织侵入了Freedom Hosting II的服务器,并摧毁了1万多台Tor。据匿名黑客称,Freedom Host II服务器上托管的所有文件中,超过50%与儿童色情有关。这位匿名黑客称,当Freedom Hosting II正式允许每个网站的容量不超过256MB时,这些非法网站使用的是千兆字节的数据。
Andrew
暂无描述