{"id":103,"date":"2013-08-29T23:41:54","date_gmt":"2013-08-29T21:41:54","guid":{"rendered":"http:\/\/calypt.com\/blog\/?p=103"},"modified":"2013-08-29T23:43:12","modified_gmt":"2013-08-29T21:43:12","slug":"tor-une-attaque-en-cours","status":"publish","type":"post","link":"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/","title":{"rendered":"Tor : une attaque en cours ?"},"content":{"rendered":"<p><a href=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/tor-logo.jpg\"><img decoding=\"async\" loading=\"lazy\" class=\"size-full wp-image-104 aligncenter\" alt=\"tor-logo\" src=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/tor-logo.jpg\" width=\"150\" height=\"101\" \/><\/a><\/p>\n<p>Depuis quelques semaines, le r\u00e9seau anonyme Tor voit son trafic exploser. Et l&#8217;explosion est spectaculaire, le nombre d&#8217;utilisateur \u00e0 doubl\u00e9 depuis d\u00e9but ao\u00fbt (~environ 600k en pointe \u00e0 plus de 1,2M).<\/p>\n<p><a href=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/directursers.png\"><img decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-105 aligncenter\" alt=\"directursers\" src=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/directursers-480x300.png\" width=\"480\" height=\"300\" srcset=\"https:\/\/www.calypt.com\/blog\/wp-content\/uploads\/2013\/08\/directursers-480x300.png 480w, https:\/\/www.calypt.com\/blog\/wp-content\/uploads\/2013\/08\/directursers.png 576w\" sizes=\"(max-width: 480px) 100vw, 480px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Cet effet est probablement trop important pour \u00eatre le seul fait d&#8217;une prise de conscience des utilisateurs suites aux diff\u00e9rentes r\u00e9v\u00e9lations concernant les projets de surveillance des gouvernements, <a href=\"http:\/\/fr.wikipedia.org\/wiki\/PRISM_(programme_de_surveillance)\">PRISM <\/a>en t\u00eate.<br \/>\nIl faut \u00e9galement mettre en \u00e9vidence que si le nombre d&#8217;utilisateur a doubl\u00e9, les m\u00e9triques concernant les performances du r\u00e9seau ne montrent qu&#8217;une l\u00e9g\u00e8re augmentation, alors que de par la nature P2P du r\u00e9seau, chaque utilisateur met ses ressources \u00a0\u00e0 disposition : les performances devraient augmenter de fa\u00e7on proportionnelle avec le nombre d&#8217;utilisateurs.<\/p>\n<p><a href=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/torperf.png\"><img decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-106 aligncenter\" alt=\"torperf\" src=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/torperf-480x300.png\" width=\"480\" height=\"300\" srcset=\"https:\/\/www.calypt.com\/blog\/wp-content\/uploads\/2013\/08\/torperf-480x300.png 480w, https:\/\/www.calypt.com\/blog\/wp-content\/uploads\/2013\/08\/torperf.png 576w\" sizes=\"(max-width: 480px) 100vw, 480px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Cette augmentation asym\u00e9trique n&#8217;est donc probablement pas le signe d&#8217;une ru\u00e9e vers l&#8217;anonymat des utilisateurs lambda, et \u00e9tant donn\u00e9 que la piste d&#8217;un changement du mode de calcul<a href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2013-August\/029582.html\"> ait \u00e9t\u00e9 r\u00e9fut\u00e9e par un responsable du r\u00e9seau<\/a> il se pourrait qu&#8217;une attaque se cache derri\u00e8re cela. Et il existe th\u00e9oriquement une attaque sur Tor permettant d&#8217;identifier les internautes : l&#8217;attaque du &#8220;Time pattern&#8221;.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Attaque du &#8220;Time Pattern&#8221;<\/strong><\/p>\n<p>En mettant en place une cadence de transmission des paquets d\u00e9finie (un code morse en gros) \u00e0 un endroit donn\u00e9e, il est possible de regarder les points de sorties afin de retrouver le pattern, si c&#8217;est le cas, on est arriv\u00e9 \u00e0 lier un client \u00e0 un serveur rendant l&#8217;anonymat non fiable.<\/p>\n<p>En utilisant ce principe et par le fait qu&#8217;au sein d&#8217;un n\u0153ud tous les paquets transitent par une m\u00eame machine partageant du coup les ressources du syst\u00e8me, un attaquant peut inonder un n\u0153ud de paquets afin de g\u00e9n\u00e9rer un motif temporel aux autres paquets qui passent par ce n\u0153ud.<\/p>\n<p>Si quelqu&#8217;un a la main sur des serveurs du r\u00e9seau et avec une surveillance des FAI, on peut imaginer des attaques, ce qui pourrait potentiellement expliquer cette hausse brutale du nombre d&#8217;utilisateurs.<\/p>\n<p>En attendant une explication claire, il serait pr\u00e9f\u00e9rable d&#8217;utiliser des alternatives \u00e0 Tor.<\/p>\n<p>&nbsp;<\/p>\n<p><em><strong>En apprendre plus :<\/strong>\u00a0<a href=\"http:\/\/www.cse.hut.fi\/en\/publications\/B\/11\/papers\/salo.pdf\">Papier concernant diff\u00e9rentes attaques sur Tor (Anglais)<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Depuis quelques semaines, le r\u00e9seau anonyme Tor voit son trafic exploser. Et l&#8217;explosion est spectaculaire, le nombre d&#8217;utilisateur \u00e0 doubl\u00e9 depuis d\u00e9but ao\u00fbt (~environ 600k en pointe \u00e0 plus de 1,2M). &nbsp; Cet effet est probablement trop important pour \u00eatre le seul fait d&#8217;une prise de conscience des utilisateurs suites aux diff\u00e9rentes r\u00e9v\u00e9lations concernant les [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[27,28],"tags":[55,30,31,33,34,29,56],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.1.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<link rel=\"canonical\" href=\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tor : une attaque en cours ? - Calypt\" \/>\n<meta property=\"og:description\" content=\"Depuis quelques semaines, le r\u00e9seau anonyme Tor voit son trafic exploser. Et l&#8217;explosion est spectaculaire, le nombre d&#8217;utilisateur \u00e0 doubl\u00e9 depuis d\u00e9but ao\u00fbt (~environ 600k en pointe \u00e0 plus de 1,2M). &nbsp; Cet effet est probablement trop important pour \u00eatre le seul fait d&#8217;une prise de conscience des utilisateurs suites aux diff\u00e9rentes r\u00e9v\u00e9lations concernant les [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\" \/>\n<meta property=\"og:site_name\" content=\"Calypt\" \/>\n<meta property=\"article:published_time\" content=\"2013-08-29T21:41:54+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2013-08-29T21:43:12+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/tor-logo.jpg\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\">\n\t<meta name=\"twitter:data1\" content=\"2 minutes\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.calypt.com\/blog\/#website\",\"url\":\"https:\/\/www.calypt.com\/blog\/\",\"name\":\"Calypt\",\"description\":\"Security thoughts\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.calypt.com\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/#primaryimage\",\"inLanguage\":\"en-US\",\"url\":\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/tor-logo.jpg\",\"contentUrl\":\"http:\/\/calypt.com\/blog\/wp-content\/uploads\/2013\/08\/tor-logo.jpg\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/#webpage\",\"url\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\",\"name\":\"Tor : une attaque en cours ? - Calypt\",\"isPartOf\":{\"@id\":\"https:\/\/www.calypt.com\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/#primaryimage\"},\"datePublished\":\"2013-08-29T21:41:54+00:00\",\"dateModified\":\"2013-08-29T21:43:12+00:00\",\"author\":{\"@id\":\"https:\/\/www.calypt.com\/blog\/#\/schema\/person\/c28e603bdfd394a8d083bedaac2dd73d\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.calypt.com\/blog\/\",\"url\":\"https:\/\/www.calypt.com\/blog\/\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\",\"url\":\"https:\/\/www.calypt.com\/blog\/index.php\/tor-une-attaque-en-cours\/\",\"name\":\"Tor : une attaque en cours ?\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.calypt.com\/blog\/#\/schema\/person\/c28e603bdfd394a8d083bedaac2dd73d\",\"name\":\"Valentin\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.calypt.com\/blog\/#personlogo\",\"inLanguage\":\"en-US\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/7e3a1dc85c1a6cca068c8fe48654b9a7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/7e3a1dc85c1a6cca068c8fe48654b9a7?s=96&d=mm&r=g\",\"caption\":\"Valentin\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/posts\/103"}],"collection":[{"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=103"}],"version-history":[{"count":10,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/posts\/103\/revisions"}],"predecessor-version":[{"id":117,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/posts\/103\/revisions\/117"}],"wp:attachment":[{"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.calypt.com\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}