ФБР скрывает от общественности уязвимости в Tor

Издание Motherboard, ссылаясь на источник в суде, сообщает, что ФБР осуществило взлом тысяч компьютеров, используя уязвимость, «неизвестную общественности». Ведомство прибегло к таким мерам в рамках расследования дела о распространении детской порнографии в 2015 году.

Вероятнее всего, ФБР пользовалось уязвимостью нулевого дня в браузере, не рассказав о ней специалистам компании-производителя. С ее помощью сотрудники ведомства взломали 8000 компьютеров в 120 государствах.

Агенты ФБР в свое время провели спецоперацию по поимке пользователей ресурса Playpen, который был предназначен для распространения детской порнографии. Сотрудниками бюро использовалась «техника исследования сети» (Network investigative technique, NIT). Под этим названием скрывается вредоносная программа, которая позволяет выявлять настоящие IP-адреса пользователей.

Агенты ФБР, имея информацию о настоящих IP-адресах, могли выяснить личность и местонахождение пользователей Playpen. Техника NIT подразумевала использование дефективного окна, иными словами, применение уязвимости, неизвестной общественности.