
Скрипт proof-of-concept, который анализирует дампы памяти Windows для восстановления посещённых onion-сервисов Tor, обходя анонимность Tor Browser за счёт эксплуатации некорректного освобождения памяти.
Tor Browser 9.0.7 на Windows 10 сборки 10586 подвержен утечке информации. Это может позволить локальным злоумышленникам обойти предусмотренную функцию анонимности и получить информацию о луковых сервисах, посещённых локальным пользователем. Это можно сделать путём анализа оперативной памяти даже спустя несколько часов после использования продукта локальным пользователем. Это происходит из-за того, что продукт не освобождает память должным образом.
Tor Browser — 9.0.7
Локальная
Раскрытие информации
https://www.sciencedirect.com/science/article/pii/S0167404821001358
Для работы PoC.sh необходимо предоставить дамп памяти рабочей станции пользователя. Он предоставит информацию о посещённых сайтах даже спустя 10 часов после взаимодействия с пользователем. Вы можете найти shell-скрипт, автоматизирующий процесс поиска посещённых луковых сервисов, в разделе файлов. На следующем рисунке показан вывод файла отчёта, который указывает на посещённые сайты и дополнительную информацию:
Malak Alfosail