بريد تور

كان بريد تور خدمة مخفية ضمن شبكة تور ، توقفت عن العمل في أغسطس 2013 بعد مداهمة مكتب التحقيقات الفيدرالي لشركة فريدوم هوستينغ . كانت الخدمة تتيح للمستخدمين إرسال واستقبال البريد الإلكتروني بشكل مجهول إلى عناوين بريد إلكتروني داخل وخارج شبكة تور .

تاريخ

وفرت خدمة Tor Mail إمكانية الوصول إلى البريد الإلكتروني عبر الإنترنت من خلال تطبيقين : أحدهما يعمل بكامل طاقته بتقنية AJAX ، والآخر بسيط لا يتطلب استخدام JavaScript أو ملفات تعريف الارتباط . كما كان بإمكان المستخدم الوصول إلى بريده الإلكتروني عبر بروتوكولات SMTP أو POP3 أو IMAP باستخدام برنامج بريد إلكتروني . كان المستخدم يسجل في Tor Mail ويصل إليه عبر خدمة Tor المخفية ، وكان عليه تثبيت برنامج Tor على جهاز الكمبيوتر للوصول إلى هذه الخدمات. لم يكن مطلوبًا من المستخدمين تقديم أي معلومات تعريفية مثل الاسم أو العنوان.

كان هدف خدمة تور ميل توفير اتصالات مجهولة الهوية وسرية تمامًا لأي شخص يحتاجها. [ 1 ] وأكد مزودو الخدمة أنهم مجهولون الهوية ولا يمكن إجبارهم على الكشف عن أي معلومات تخص مستخدمي تور ميل. كما أكدوا أن الخدمة لا تتعاون مع أي جهة تحاول تحديد هوية مستخدمي تور ميل أو فرض رقابة عليهم.

تألفت خدمة بريد تور من عدة خوادم، منها خادم مخفي وخادمان للبريد الوارد والصادر متصلان بالإنترنت. صرّح القائمون على الموقع بأن البيانات الوحيدة المخزنة على القرص الصلب لتلك الخوادم هي خادم بريد إكسيم وبرنامج تور. وأضافوا: "لم تُخزّن أي رسائل بريد إلكتروني أو سجلات أو بيانات شخصية على تلك الخوادم، لذا لا يهمّ إن تمّت مصادرتها أو إيقافها". وأكدوا استعدادهم لاستبدال أي خادم وسيط يتم إيقافه عن العمل بسرعة. كانت الخدمة وبروتوكولات SMTP/IMAP/POP3 موجودة على خادم مخفي منفصل تمامًا عن الخوادم الوسيطة، التي لم تكن تعرف عنوان IP الخاص بالخادم المخفي.

هجوم جافا سكريبت عام 2013

ظهرت رسالة على الصفحة الرئيسية لبريد تور في أوائل أغسطس/آب 2013، تقول: "متوقف للصيانة. عذرًا، هذا الخادم غير متصل حاليًا للصيانة. يُرجى المحاولة مرة أخرى خلال بضع ساعات". ومنذ أغسطس/آب 2013، أصبحت الخدمة غير متاحة. وقد رُبط اختفاء بريد تور باعتقال مُشغّل شركة Freedom Hosting المزعومة ، التي استضافت عددًا كبيرًا من مواقع .onion، بتهمة حيازة مواد إباحية للأطفال . [ 2 ] وفي سبتمبر/أيلول 2013، أقرّ مكتب التحقيقات الفيدرالي في ملفٍّ قُدّم إلى المحكمة في دبلن بأنه أغلق شركة Freedom Hosting. [ 3 ]

في الشهر التالي، ظهرت تفاصيل هجومٍ من نوع "يوم الصفر" باستخدام جافا سكريبت ، والذي أثّر على حزمة متصفح تور المبنية على فايرفوكس ESR 17 في حال تفعيل جافا سكريبت، كما كان مُفعّلاً افتراضياً. وقد عطّلت الإصدارات اللاحقة من حزمة متصفح تور جافا سكريبت افتراضياً. استُغلّت هذه الثغرة الأمنية خلال عملية إيقاف الخدمة لإرسال عناوين IP الخاصة بالمستخدمين وأسماء أجهزة الكمبيوتر التي تعمل بنظام ويندوز إلى خادمٍ يُسيطر عليه مكتب التحقيقات الفيدرالي في ولاية فرجينيا . [ 3 ] [ 4 ] وفي يناير 2014، تأكّد وصول مكتب التحقيقات الفيدرالي إلى خوادم بريد تور. [ 5 ]

في يناير 2016، زُعم أن مستخدمي TorMail الأبرياء ربما تعرضوا أيضًا للاختراق من قبل مكتب التحقيقات الفيدرالي. [ 6 ]

انظر أيضاً

مراجع

  1. "إشعار للمسؤولين - شكاوى إساءة المعاملة" .
  2. "اعتقال وإغلاق موقع Freedom Hosting مرتبط باختراق خصوصية شبكة Tor" . 5 أغسطس 2013. مؤرشف من الأصل في 10 أغسطس 2013. تم الاطلاع عليه في 11 أغسطس 2013 .
  3. 1 2 بولسن، كيفن. "مكتب التحقيقات الفيدرالي يعترف بتحكمه في خوادم تور التي تقف وراء هجوم برمجيات خبيثة واسع النطاق" . وايرد . Wired.com . تاريخ الاسترجاع: 22 ديسمبر 2013 .
  4. "تحليل البرمجيات الخبيثة لمكتب التحقيقات الفيدرالي" . غاريث أوين. مؤرشف من الأصل بتاريخ 17-04-2014.
  5. بولسن، كيفن (22 يوليو/تموز 2013). "إذا استخدمتَ موقع البريد الإلكتروني الآمن هذا، فإن مكتب التحقيقات الفيدرالي يمتلك بريدك الوارد | مستوى التهديد" . Wired.com. مؤرشف من الأصل في 28 يناير/كانون الثاني 2014. تم الاطلاع عليه في 28 يناير/كانون الثاني 2014 .
  6. كوكس، جوزيف (21 يناير 2016). "مكتب التحقيقات الفيدرالي ربما يكون قد اخترق حسابات مستخدمي TorMail الأبرياء" . مؤرشف من الأصل في 24 يناير 2016. تم الاطلاع عليه في 24 يناير 2016 .