
Proof-of-Concept-Skript, das Windows-Speicherabbilder analysiert, um besuchte Tor-Onion-Dienste wiederherzustellen und dabei die Anonymität des Tor-Browsers durch Ausnutzung unsachgemäßer Speicherfreigabe umgeht.
Tor Browser 9.0.7 unter Windows 10 Build 10586 ist anfällig für Informationsoffenlegung. Dies könnte lokalen Angreifern ermöglichen, die beabsichtigte Anonymitätsfunktion zu umgehen und Informationen über die von einem lokalen Benutzer besuchten Onion-Dienste zu erhalten. Dies kann durch die Analyse des RAM-Speichers erreicht werden, selbst mehrere Stunden nachdem der lokale Benutzer das Produkt verwendet hat. Dies geschieht, weil das Produkt den Speicher nicht ordnungsgemäß freigibt.
Tor Browser - 9.0.7
Lokal
Informationsoffenlegung
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Damit die PoC.sh funktioniert, sollte ein Speicherabbild der Benutzer-Workstation gewährt werden. Es liefert Informationen über besuchte Websites, selbst nach 10 Stunden nach der Benutzerinteraktion.
Sie finden das Shell-Skript, das den Prozess zum Auffinden der besuchten Onion-Dienste automatisiert, im Dateibereich. Die folgende Abbildung zeigt die Ausgabe der Report-Datei, die die besuchten Websites und zusätzliche Informationen angibt:
Malak Alfosail