
Script proof-of-concept che analizza i dump di memoria di Windows per recuperare i servizi onion di Tor visitati, aggirando l'anonimato di Tor Browser sfruttando una gestione impropria della liberazione della memoria.
Tor Browser 9.0.7 su Windows 10 build 10586 è vulnerabile alla divulgazione di informazioni. Ciò potrebbe consentire ad attaccanti locali di bypassare la funzione di anonimato prevista e ottenere informazioni riguardanti i servizi onion visitati da un utente locale. Questo può essere realizzato analizzando la memoria RAM anche diverse ore dopo che l'utente locale ha utilizzato il prodotto. Ciò accade perché il prodotto non libera correttamente la memoria.
Tor Browser - 9.0.7
Locale
Divulgazione di Informazioni
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Affinché PoC.sh funzioni, deve essere fornito un dump della memoria della workstation dell'utente. Fornirà informazioni sui siti visitati anche dopo 10 ore dall'interazione dell'utente.
Puoi trovare lo script shell che automatizza il processo di individuazione dei servizi onion visitati nella sezione dei file. La seguente figura mostra l'output del file Report che indica i siti visitati e informazioni aggiuntive:
Malak Alfosail