Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Speaker Deck
PRO
Sign in
Sign up
for free
Denis Makrushin - DeanonymizaTOR
DC7499
May 22, 2015
Research
0
55
Denis Makrushin - DeanonymizaTOR
DEFCON Moscow 8
DC7499
May 22, 2015
Tweet
Share
More Decks by DC7499
See All by DC7499
defcon
0
170
defcon
0
140
defcon
0
210
defcon
1
180
defcon
1
150
defcon
0
170
defcon
0
250
defcon
0
300
defcon
0
300
Other Decks in Research
See All in Research
yoshipon
0
150
kawasita
0
120
pirika_info
0
880
ryoherisson
1
1.6k
ianozsvald
2
580
takuyaa
0
160
ritsu2891
0
160
umepon
0
180
waptech
5
680
tarugoconf
0
1.9k
ikuyamada
6
460
mkimura
3
250
Featured
See All Featured
matthewcrist
73
7.6k
cassininazir
347
20k
revolveconf
201
9.7k
jensimmons
208
10k
destraynor
146
19k
roundedbygravity
84
7.9k
malarkey
119
16k
scottboms
252
11k
searls
204
37k
wjessup
340
16k
jcasabona
8
590
robhawkes
53
2.9k
Transcript
Немного лирики…
DeanonymizaTOR Denis Makrushin (@difezza) Maria Garnaeva Global Research and Analysis
Team
«Я знаю что ты делал прошлым летом»
… но как?!
Эксплойты, фингерпринтинг… ну-ну- да.
Flash, html5, entry-node detection… ну- ну-да.
Но КАК … … они нашли мой мегаприватный-0дей-форум?! … они
нашли мою квартиру?!
ПАССИВНАЯ СИСТЕМА СБОРА ДАННЫХ … ИЛИ КАК ОНИ НАШЛИ МОЙ
МЕГАПРИВАТНЫЙ-0ДЕЙ-ФОРУМ?!
>> ExitPolicy accept *:*
>>tshark –i 1 –w dump.pcap
Психологический портрет tor- пользователя
Психологический портрет. Часть 2.
13
14
АКТИВНАЯ СИСТЕМА СБОРА ДАННЫХ … ИЛИ КТО СТУЧИТСЯ В ДВЕРЬ
КО МНЕ?!
Traffic injection… ну-ну-да.
Скажи мне, кто ты
Такие разные печеньки
None
ТЕМ ВРЕМЕНЕМ В TBB
А ДАВАЙТЕ ТЕКСТ ПОМЕРЯЕМ
Measuretext
Proof-of-concept: готовим пациента
Proof-of-concept: делаем укольчик
СПОЙЛЕР: НЕ ТОЛЬКО MEASURETEXT ТУТ БЫЛ PHDAYS V
СПОЙЛЕР: АНАЛИЗИРУЕМ РЕЗУЛЬТАТ ТУТ БЫЛ PHDAYS V
XSS – головная боль onion-ресурсов
Вектор атаки
None
None
None
Wazzzzup?! twitter.com/difezza condifesa@gmail.com