前 Tor 开发者“反水”,帮助 FBI 开发软件来跟踪 Tor 用户
创始人
2024-03-01 16:56:17
0

Daily Dot 报道, 马修·艾德曼 ( Matthew Edman ) 以前是一位 Tor 项目的核心开发人员,但是在他离开了这个非盈利组织之后,帮助 FBI 开发了一个软件来跟踪 Tor 网络上的用户。

艾德曼于 2008 年加入了 Tor 项目,那时他还是 贝勒大学 ( Baylor University ) 的一名大学生。他被分配到一个现已解散的项目 Vidalia 上,该项目用于开发一个简易的用户界面,可以让用户在计算机上设置和管理 Tor 连接。

Tor 的领导层于 2013 年终止了 Vidalia 项目,不过在那时,艾德曼已经在 米特雷 ( Mitre ) 公司担任高级网络安全工程师了。也许很多人都没听说过米特雷公司,不过大家所熟知的 常见漏洞与缺陷 ( Common Vulnerabilities and Exposures ) CVE 数据库就是由该公司维护管理的。该公司也是一家成熟的网络安全和国防方面的承包商,年收入近15亿美金,主要的合同来自政府部门。

艾德曼开发了 Torsploit 软件

在米特雷公司期间, 艾德曼和几个 FBI 特工一起开发了 Torsploit 软件(也叫做 玉米剥皮者 ( Cornhusker ) )。FBI 将这个软件用在了其 Operation Torpedo 钓鱼行动中,也将其部署到了暗网的儿童色情门户网站上。FBI 特工将艾德曼的软件打包到一个 Flash 文件中,并将其放到网站上,如果用户使用 Tor 浏览器访问带有该 Flash 的站点时,这个恶意软件就会将访问者的真实 IP 地址和时间戳发送到 FBI 服务器。FBI 使用这些信息定位了25个嫌疑人,并已经起诉了其中19人。此外,FBI 还在使用其他的恶意软件,很多人怀疑 FBI 偷偷利用了 Tor 浏览器的漏洞,甚至还会利用 Firefox 浏览器的零日漏洞

FBI “弄丢”了 Torsploit 的源代码

一位暗网的嫌疑人想要他的律师和技术专家们调查一下 Torsploit ,以便了解它是如何工作的,以及精度如何。而 FBI 的回答就像是四年级学生说‘他的家庭作业被狗吃了’一样可笑,FBI 官员说他们丢失了该软件的源代码。

艾德曼和 FBI 的合作仍在继续,有消息称他协助 Bureau 关闭了丝路地下市场,据闻他在其中扮演了关键角色,特别是在跟踪罗斯布利的暗网和比特币交易方面。

在前几年,艾德曼先后加入了彭博社、FTI 咨询,现在是伯克利研究小组的关键执行人员,在那里他同三位前 FBI 特工和一位前联邦检察官共同负责丝路这件案件。

相关内容

中国AI应用跑出全球速度,...
11月22日消息,蚂蚁灵光上线4天下载量突破100万,冲上App ...
2025-11-22 17:46:06
DeepSeek悄悄开源L...
机器之心报道 编辑:Panda 昨天,DeepSeek 在 Git...
2025-11-21 11:46:34
安谋科技AI产品“周易”X...
在端侧AI计算领域,一个核心的设计难题长期困扰着业界:如何在硬件架...
2025-11-19 12:17:00
王飞跃:渲染AI带来的就业...
人工智能(AI)之后,人类会失业吗?我的回答直截了当:不会。实际上...
2025-10-29 07:15:31
原创 ...
10 月 16 日,影目科技在四川成都举行的「一镜到底」新品发布会...
2025-10-26 16:43:37
又一批AI社交产品悄悄「死...
文 | 硅基研究室,作者 | kiki 又一批AI社交公司与产品...
2025-10-11 16:17:51

热门资讯

《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
什么是 KDE Connect... 什么是 KDE Connect?它的主要特性是什么?它应该如何安装?本文提供了基本的使用指南。科技日...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
如何理解Apache 2.0许... 提要:Apache 2.0许可证中的专利许可条款使得开源代码可以安全使用,但它经常被误解。Apach...