#bandwidth-inflation

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.6
Conf: 50%
👥 作者: Christoph Sendner, Jasper Stang, Alexandra Dmitrienko, Raveen Wijewickrama, Murtuza Jadliwala

本文提出了一种针对 Tor 网络的新型带宽膨胀攻击,名为 MirageFlow。攻击者通过控制一组恶意中继节点(即中继集群)并利用 Tor 允许资源共享的机制,协调分配集群内各中继的资源,欺骗带宽测量器,使其误认为每个中继节点都拥有充足的带宽资源。攻击者设计了两种变体:C-MirageFlow(集中式资源共享)和 D-MirageFlow(分布式资源共享)。在私有 Tor 测试网络中的评估表明,C-MirageFlow 可将测量到的带宽膨胀近 n 倍(n 为单台服务器上托管的集群大小),D-MirageFlow 可膨胀近 n*N 倍(N 为服务器数量)。理论分析进一步指出,攻击者仅使用 10 台专用服务器,每台运行 109 个中继节点(每个节点带宽 100MB/s),即可控制 Tor 网络一半的流量。该研究揭示了 Tor 网络当前带宽测度机制中的安全漏洞,尤其是资源共享被滥用的风险,对 Tor 的匿名性保证构成严重威胁。

💡 推荐理由: 该攻击可能使攻击者轻易控制 Tor 网络大量流量,从而大幅提高流量指纹攻击和关联攻击的成功率,破坏 Tor 的匿名性保障,对依赖 Tor 的用户(如记者、活动家)带来隐私风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)