Skip to main content
QUICK REVIEW

[論文レビュー] Tails & Tor and other tools for Safeguarding Online Activities.

Stephanie Abraham, Tyler Silva|arXiv (Cornell University)|Oct 24, 2017
Internet Traffic Analysis and Secure E-voting被引用数 3
ひとこと要約

本稿は、TailsとTorが匿名オンライン活動のためのプライバシー強化ツールとして果たす役割を検討し、それらの技術的運用、フォレンジック上の課題、およびユーザーの身元を隠す際の限界を詳述する。暗号化や隠蔽技術があっても、捜査官がTor関連の証拠を入手できる方法を検討し、犯罪者が検知を回避するために使用する新たなツール、たとえばダークプール、ゲーム機器、仮想通貨の動向も明らかにする。

ABSTRACT

There are not many known ways to break Tor anonymity, and they require an enormous amount of computational power. Controlling both entrance and exit nodes allows an attacker to compromise client IP with enough pattern analysis. If an .onion or public website does not use SSL, information will not be encrypted once it reaches the exit node. Tor has been successfully broken by Carnegie Mellon, however they will not answer questions nor confirm their method. This research paper investigates Tails & Tor and other tools for Safeguarding Online Activities.

研究の動機と目的

  • TailsとTorがオンライン匿名性を実現するための技術的メカニズムを分析すること。
  • 一時的データと暗号化のため、TailsとTorの使用捜査において生じるフォレンジック上の課題を特定すること。
  • ダークプール、ゲーム機器、仮想通貨などの、TorやTailsを超えた匿名性を維持するために犯罪者が使用する新たなツールや技術を調査すること。
  • 強力な暗号化があっても、Torベースの匿名性の限界と、ユーザーを追跡する方法を評価すること。
  • BitCoin や I2P などの新技術が違法オンライン活動を促進する役割を評価すること。

提案手法

  • Tailsを、ホストシステムに痕跡を残さないライブ読み取り専用Linuxディストリビューションとして分析し、Debianベースのアーキテクチャと LUKS ディスク暗号化を用いる。
  • Torのオニオンルーティングプロトコルを検証し、データを複数層に暗号化し、各リレーサービスが次のホップのルーティング情報のみを復号する仕組みを解明する。
  • Tailsシステムにローカルアーティファクトが存在しないため、ネットワークおよびクラウドベースの証拠収集におけるフォレンジック手法を調査する。
  • TailsにおけるMACアドレススプーフィングやその他の隠蔽技術が、デバイスレベルの追跡を回避するのに果たす役割を評価する。
  • OTRを備えたPidgin、GnuPGを搭載したClaws、およびElectrumといった第三者ツールが、暗号化通信や仮想通貨利用に与える影響を検討する。
  • ゲーム機器やダークプールが、監視が少ない通信および取引チャネルとして代替的に使用されている方法を調査する。

実験結果

リサーチクエスチョン

  • RQ1TailsとTorは、オンライン活動におけるエンドツーエンドの匿名性をどのように実現しているか?
  • RQ2TailsとTorの使用捜査において、主なフォレンジック上の課題は何か?また、どのような証拠源が依然として利用可能か?
  • RQ3犯罪者がTorやTailsを超えて匿名性を維持するために使用している、新たなツールや技術は何か?
  • RQ4強力な暗号化と隠蔽技術があっても、捜査官はプライベートネットワーク(例:Tor)上でユーザーをどのように追跡できるか?
  • RQ5ダークプールは金融市場でどのように機能し、法執行部門および規制当局にどのような影響を及えるか?

主な発見

  • Tailsは、外付けメディアから読み取り専用のOSとして起動することで、ホストマシンに永続的な痕跡を残さないことで匿名性を確保する。
  • Torは、複数層の暗号化とリレールーティングを用いてデータパケットの送信元を隠蔽し、各リレーサービスはチェーン内の次のホップ情報のみを復号する。
  • Tailsシステムのフォレンジック分析では、ローカルログが存在せず、rootアクセスが必要なため、捜査官が深刻な課題に直面する。
  • 強力な匿名性があるにもかかわらず、真正のMACアドレスを特定するか、ネットワークレベルのトラフィック分析によって、ユーザーを追跡できる可能性がある。
  • 犯罪者は、監視が少ない分散型ツール(例:BitCoin、I2P、およびゲーム機器(例:PS4))を活用して、従来の監視や通信監視を回避する傾向が高まっている。
  • ダークプールは、市場の透明性を損なう大規模な匿名株式取引を可能にし、規制当局や法執行機関にとって懸念材料となる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。