Auf der CeBIT in Hannover – 16. bis 20. März – wollen Forscher des Saarbrücker Kompetenzzentrum für IT-Sicherheit (CISPA) einen “Echtzeit-Anonymitäts-Monitor” für Tor präsentieren. Dieser informiert Nutzer des Anonymisierungsnetzwerks stets über den aktuellen Anonymisierungsgrad.
Das Programm mit dem Namen MATor haben Michael Backes, Aniket Kate, Sebastian Meiser und Esfandiar Mohammadi entwickelt. Die Software soll zudem die Basis für ein Plug-in für den Tor-Browser werden. Es warnt Nutzer, wenn ihre Verbindung nicht sicher genug ist.
Die Anonymität sei durch unvorhergesehene Angriffe auf Netzwerkebene gefährdet, erklärt Esfandiar Mohammadi, der am CISPA forscht und zum Tor-Netzwerk an der Saarbrücker Graduiertenschule für Informatik promoviert. Darüber hinaus gebe es beim Grad der Anonymität Schwankungen, da die – meist von Freiwilligen betriebenen – Netzwerkknoten nicht alle kontinuierlich zur Verfügung stünden.
Aus rund 6000 Server besteht das Tor-Netzwerk. Dabei wird jeder nur mit dem Mindestmaß der zur Weiterleitung der Daten notwendigen Informationen versorgt. Auf diese Weise erschwert Tor nicht nur die Identifizierung des Senders, sondern auch des Empfängers. Allerdings macht es sie nicht vollkommen unmöglich.
“Ein Angreifer kann die Identität eines Nutzers mit einer bestimmten Wahrscheinlichkeit berechnen”, erklärt Sebastian Meiser. Den Grad dieser Wahrscheinlichkeit gebe nun das MATor genannte Programm nach einer Untersuchung der Unwägbarkeiten des Tor-Netzwerkes an.
Dazu nutzt MATor ein mathematisches Modell, das die Saarbrücker Wissenschaftler um unterschiedliche Klassen von denkbaren Angriffen erweitert haben. “Um die Wahrscheinlichkeit der Deanonymisierung anzugeben, rechnet die Software mit Daten, die im Netzwerk stündlich erhoben und veröffentlicht werden. Zusätzlich berücksichtigt MATor Eigenschaften der Internet-Verbindung des jeweiligen Anwenders und bezieht auch die Konfiguration seiner Tor-Software mit ein”, erklärt Meiser.
Auf der am Montag startenden CeBIT in Hannover werden die Forscher ihren Anonymitätsmonitor erstmals einer breiten Öffentlichkeit präsentieren. Der Forschungsstand der Universität des Saarlandes findet sich in Halle 9 (Stand E13).
[mit Material von Peter Marwan, ITespresso.de]
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.
IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…