Solidot | Freedom Hosting创始人被捕,半数Tor网站被FBI入侵,用户浏览器被注入JS脚本
提供基于Tor匿名网络托管服务的爱尔兰公司Freedom Hosting(Host Ultra Limited)创始人Eric Eoin Marques已经被捕,正等待引渡到美国。他的被捕理由是帮助传播儿童色情。为了打击“恋童癖”,FBI渗透入半数Tor洋葱网站,其中包括匿名电子邮件服务商TORmail。FBI在网站上植入了恶意JavaScript脚本,利用0day漏洞注入到Tor Browser(捆绑Tor的修改版Firefox浏览器)中。Tor Browser此前默认关闭了JS功能,但为了提高可用性最近又启用了JavaScript,结果让FBI有可乘之机。利用该0day漏洞,FBI可以获得用户的浏览器指纹,甚至可能包括IP地址。任何人在8月2日之后访问过Freedom Hosting托管网站都可能成为潜在的受害者。