Een beheerder van de anonieme Tor-mailingdienst Sigaint stelt dat een onbekende partij circa zeventig Tor exit-nodes heeft ingericht in een poging om versleutelde berichten te kunnen onderscheppen.
Volgens een anonieme beheerder is Sigaint, een maildienst die alleen via Tor is te bereiken en circa 43.000 gebruikers zou tellen, de laatste weken slachtoffer geworden van een doelgerichte poging om berichten van anonieme gebruikers te onderscheppen, schrijft Vice. De aanvallers zouden circa zeventig Tor exit-nodes hebben ingericht om verkeer te onderscheppen afkomstig van het open en onversleutelde deel van internet en het Tor-netwerk. Zo zouden zij in staat zijn om e-mails te lezen.
De aanvalsmethode zou werken op bezoekers die via het onversleutelde Sigaint.org een lastig te onthouden .onion-link aanklikten om de anonieme mailingdienst te kunnen bereiken op het Tor-netwerk. Omdat deze site geen https gebruikt, zou via malafide Tor exit-nodes het verkeer gevolgd kunnen worden, waarmee in feite een man-in-the-middle-aanval wordt uitgevoerd.
De beheerder denkt dat mogelijk een inlichtingendienst achter de aanval zit, maar een beveiligingsonderzoeker noemt die kans klein: de zeventig Tor exit-nodes zouden statistisch gezien door slechts 2,7 procent van de Tor-bezoekers worden gebruikt, waarmee de efficiëntie van de aftapmethode gering is. Een beheerder van het Tor-netwerk is het met deze zienswijze eens en noemt het aantal van zeventig malafide exit-nodes ongebruikelijk hoog maar 'geen tragedie'. De twee stellen dan ook dat geheel onduidelijk is wie achter de aanvalsmethode zit en dat het hacken van de servers van Sigaint veel effectiever zou zijn.