logo
episode-header-image
Sep 2024
2m 5s

Tor est-il sous surveillance ?

Choses à Savoir
About this episode

C’est une simple rumeur lancée sur Reddit qui s’est avérée être bien réelle. En janvier, un internaute anonyme révélait, documents judiciaires à l'appui, que plusieurs pays, dont l'Allemagne, les États-Unis, le Brésil et la Grande-Bretagne, avaient coordonné une opération de surveillance sur le réseau Tor. Baptisée « Liberty Lane », cette offensive visait à identifier des utilisateurs ciblés. Mais derrière cette opération se cache une stratégie bien plus vaste de désanonymisation, suggérant que la police allemande aurait percé les secrets de Tor bien avant.


Après deux ans d’enquête, des journalistes des chaînes allemandes Panorama et STRG_F ont dévoilé des méthodes inédites d'infiltration du réseau. Selon leur investigation, les autorités auraient utilisé des attaques de « timing » pour lever l'anonymat de certains internautes. En analysant les données échangées sur le réseau Tor, ils ont réussi à remonter jusqu’aux adresses IP réelles de certains utilisateurs, un exploit que la communauté cybersécurité jugeait complexe à réaliser.


Le réseau Tor, conçu pour protéger l'anonymat, semble aujourd’hui vulnérable. La stagnation du nombre de nœuds, donc de serveurs permettant d’anonymiser l’origine des connexions, et bien ce nombre stagne entre 7 000 et 8 000, et le manque de diversité des opérateurs accentuent les risques. Selon Panorama, les dix plus grands gestionnaires de nœuds représenteraient à eux seuls près de 50% des relais de sortie, ce qui compromet la sécurité du réseau. Le Projet Tor a réagi en rassurant sur l’intégrité du réseau, tout en reconnaissant les failles pointées par l’enquête. Il a lancé un appel à sa communauté pour renforcer la diversité des nœuds et a insisté sur la mise à jour du navigateur Tor comme mesure essentielle de protection. La bataille pour l’anonymat en ligne est loin d’être terminée.



Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Up next
Yesterday
Petite pause avant la rentrée
Choses à Savoir Tech s'offre une ultime pause en cette fin d'été et revient pour dès le dimanche 31 août pour une nouvelle saison. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations. 
20s
Aug 21
L’IA de Google reconstitue un texte romain disparu ?
L’Empire romain nous a légué des milliers d’inscriptions, précieuses pour comprendre son histoire. Mais beaucoup sont arrivées jusqu’à nous abîmées par le temps : lettres effacées, fragments manquants, supports brisés. Un casse-tête permanent pour les historiens, d’autant que cha ... Show More
1m 54s
Aug 20
OpenAI : les modèles open-source sont-ils réellement « ouverts » ?
C’est un petit virage, mais qui pourrait avoir de grandes conséquences. Depuis sa création en 2019, OpenAI, la société de Sam Altman, n’avait mis à disposition que des modèles fermés, jalousement protégés. Un choix souvent critiqué, au regard même du nom de l’entreprise, accusée ... Show More
2m 5s
Recommended Episodes
May 26
Unraveling Cyber Threats: Ransomware, Kidnapping, and Record-Breaking DDoS Attacks
In this episode of Cybersecurity Today, host David Shipley dives into several alarming cyber incidents. The show starts with Nova Scotia Power's confirmation of a ransomware attack that forced the shutdown of customer-facing systems and led to data being published on the dark web ... Show More
9m 47s
Jul 18
Cybersecurity Today: DNS Malware, SonicWall Backdoor, Military Breach, and BigONE Crypto Hack
In today's episode, host Jim Love covers recent cybersecurity threats, including malware hidden in DNS records, a custom backdoor targeting SonicWall SMA devices, the US military assuming a network compromise after Chinese hackers targeted VPNs and email servers, and a $27 millio ... Show More
9m 31s
Aug 2024
Almost letting hackers rule the web.
A Wordpress plugin vulnerability puts 5 million sites at risk. Google releases an emergency Chrome update addressing an actively exploited vulnerability. Cisco patches multiple vulnerabilities. Researchers say Slack AI is vulnerable to prompt injection. Widely used RFID smart car ... Show More
32m 7s
Dec 2024
Hackers Move From Data Theft To Complete Destruction: Cyber Security Today For Wednesday, December 4, 2024
Cybersecurity Today: From Data Theft to Total Destruction In today's episode, we cover the latest shifts in cybercrime as hackers move from data theft to complete system destruction, impacting businesses on a massive scale. We discuss Palo Alto Networks' insights on these damagin ... Show More
10m 33s
Jan 2025
DeepSeek - New AI Disruptor Gets Hit With Cyber Attack: Cyber Security Today for Wednesday, January 29, 2025
Navigating AI Cyber Threats and Critical Infrastructure Vulnerabilities In this episode of Cybersecurity Today, host Jim Love discusses the recent cyber attack on AI platform DeepSeek that exploited open source vulnerabilities. He highlights significant challenges in U.S. cyberse ... Show More
5m 17s
Jun 3
159: Vastaamo
Joe Tidy investigates what may be the cruelest and most disturbing cyber attack in history. A breach so invasive it blurred the line between digital crime and psychological torture. This story might make your skin crawl.Get more from Joe linktr.ee/joetidy.Get the book Ctrl + Alt ... Show More
51m 6s
May 2024
Le trafic de stupéfiants
En déplacement à Créteil le 21 janvier, le ministre de l’Intérieur, Gérald Darmanin s’est félicité de résultats records dans la guerre menée contre le trafic de drogues. Sur l’année 2023, ce n’est pas moins de 36 429 trafiquants qui ont été interpellés sur le territoire national. ... Show More
27m 21s
Feb 2025
Two Vulnerabilities Compromised OpenSSH Safety: Cyber Security Today for February 20, 2025
Cyber Security Today: OpenSSH Vulnerabilities and Black Stash's Stolen Cards In this episode, host Jim Love discusses two significant OpenSSH vulnerabilities that risk man-in-the-middle and denial-of-service attacks. The hacker group Black Stash has released 4 million stolen cred ... Show More
6m 55s
Dec 2024
Watching the watchers. IoT vulnerabilities exposed by AI. [Research Saturday]
This week, we are joined by Andrew Morris, Founder and CTO of GreyNoise, to discuss their work on "GreyNoise Intelligence Discovers Zero-Day Vulnerabilities in Live Streaming Cameras with the Help of AI." GreyNoise discovered two critical zero-day vulnerabilities in IoT-connected ... Show More
21m 15s
Aug 2024
Cybersecurity leaders gear up for the ultimate test.
Black Hat kicks off with reassurances from global cyber allies. Researchers highlight vulnerabilities in car head units, AWS and 5G basebands. Alleged dark web forum leaders are charged in federal court. Tens of thousands of ICS devices are vulnerable to weak automation protocols ... Show More
33m 2s