Kinderpornosites zijn het populairst onder de hidden services, websites die enkel via het Tor-netwerk zijn te bezoeken. Dat stelt onderzoeker Gareth Owen, die Tor-relays draaide om bezoeken aan hidden services te registreren.
Onderzoeker Owen, die zijn bevindingen uit de doeken deed op de CCC-beveiligingsconferentie in Hamburg, onderzocht zes maanden lang het Tor-netwerk met veertig Tor-relays en mat zo onder meer welke hidden services het populairst waren. Kinderpornosites bleken in populariteit met kop en schouders boven andere sites uit te steken. Het aantal kinderpornosites valt wel mee: er zijn relatief weinig hidden services die kinderporno aanbieden, maar die zijn dus wel het populairst.
In de praktijk hosten alle websites die als 'abuse' werden gerubriceerd kinderporno.
Tor is een combinatie van software en een netwerk van routers die kan worden gebruikt om relatief anoniem te surfen over het internet, waarbij ook censuur kan worden omzeild. Het verkeer wordt via meerdere nodes geleid; de eerste node weet wie de gebruiker is maar kent de inhoud van het verkeer niet, terwijl de laatste node enkel de inhoud van het verkeer en niet de identiteit van de gebruiker kent. Tor staat voluit voor The Onion Router: het verkeer wordt als het ware 'afgepeld'.
Tor kan worden gebruikt om 'normale' websites mee te bezoeken die ook standaard al toegankelijk zijn, maar ook om speciale Tor-sites te bereiken die enkel via Tor kunnen worden bezocht. Die sites worden hidden services genoemd, hoewel de benaming 'darknets' of 'the deep web' onder overheden ook populair is. Net als de bezoekers van Tor zijn de hidden services anoniem. Het waren die hidden services die Owen, die verbonden is aan de Universiteit van Portsmouth, onder de loep nam.
Met de Tor-nodes die Owen draaide, kon hij meten hoe vaak het unieke adres van een hidden service werd opgevraagd. Met een crawler werd vervogens de inhoud van de root van het domein binnengehaald, waardoor de sites konden worden gerubriceerd. Owen heeft daarbij overigens niet alle hidden services kunnen tellen en indexeren, maar enkel de hidden services die via zijn nodes werden bezocht.
"We waren verbaasd door de resultaten", zegt Owen. Sites die te classificeren waren als 'abuse' - in alle gevallen websites die kinderporno aanboden - bleken verreweg het populairst. Daarbij is moeilijk te zeggen hóe populair ze precies zijn: Owen wist enkel het aantal hidden service directory requests te meten. Een hsdr hangt in tussen een unieke bezoeker en een bezoek, en wordt opnieuw gedaan als opnieuw verbinding met het Tor-netwerk wordt gemaakt. Tachtig procent van de hsdr's blijkt naar een kinderpornosite te gaan. Het is niet te zeggen of een hsdr wordt gedaan door een mens; het aantal verzoeken kan ook worden opgedreven door bots en spiders die de sites bijvoorbeeld indexeren.
Volgens Owen zouden beheerders van Tor-relays kunnen besluiten om verzoeken aan kinderpornosites niet meer te verwerken, of zouden de beheerders van het Tor-netwerk de sites kunnen blokkeren. "Ik zeg niet dat dat moet gebeuren, ik zeg alleen dat het technisch mogelijk is", benadrukt de onderzoeker. "Of dat moet gebeuren, moet het Tor-project besluiten."
Uit het onderzoek blijkt verder dat websites met betrekking tot drugs het populairst zijn, gevolgd door marktplaatsen en sites die als 'fraude' te bestempelen zijn. Ook wordt de software vaak gebruikt voor command-and-control-servers van botnets, iets dat al langer bekend is. Veel hidden services blijken overigens maar kort in de lucht te zijn, en zijn na een of enkele dagen weer verdwenen.
Het Tor-project heeft eerder aangegeven dat het project misbruik van de Tor-software serieus neemt, maar dat het project geen websites wil blokkeren of backdoors wil inbouwen. "Het is gevaarlijk als beleidsmakers aannemen dat blokkeren en filteren een goede oplossing is", aldus het project. Volgens Tor is het beter om het probleem daadwerkelijk op te lossen dan om het te verbergen. Bovendien, benadrukt het project, zal technologie altijd door criminelen worden misbruikt.
Eerder op dinsdag zei Jacob Appelbaum, de voorman van het Tor-project, dat opsporingsdiensten regelmatig druk uitoefenen op het project om backdoors in te bouwen. Hij riep zijn publiek daarom op om het publiekelijk voor Tor op te nemen. "De druk is erg zwaar, en we kunnen het niet alleen aan", aldus Appelbaum.
Update, 22:52: Roger Dingledine, de hoofdontwikkelaar van Tor, schrijft in een reactie dat verkeer naar hidden services slechts 1,5 procent van het Tor-verkeer uitmaakt. Het Tor-project komt later met meer informatie.