Twee beveiligingsonderzoekers die het anonimiseringsnetwerk Tor bestudeerden hebben ontdekt dat een aantal exitnodes in Rusland verkeer aftapten. Zij zouden met name geïnteresseerd zijn in het volgen van verkeer van en naar Facebook.
Het onderzoek naar exitnodes is verricht door Philipp Winter en Stefan Lindskog van de Karlstad Universiteit uit Zweden. Exitnodes, momenteel circa duizend stuks, dienen als eindpunt van het versleutelde en geanonimiseerde verkeer in het Tor-netwerk en het open onversleutelde internet, en kunnen onversleuteld dataverkeer inzien. Deze exitnodes worden onderhouden door vrijwilligers, maar er zijn verdenkingen dat onder andere geheime diensten ook exitnodes hebben opgezet.
Volgens de Zweedse onderzoekers hebben zij aanwijzingen dat er minimaal 25 exitnodeservers zijn waarmee is gerommeld. Twee stuks zouden verkeer naar pornosites redirecten, mogelijk vanwege wetgeving in dat betreffende land, terwijl een derde server niet goed was geconfigureerd in de OpenDNS-server. De overige onderzochte exitnodes waren echter interessanter omdat hier man-in-the-middle-aanvallen worden uitgevoerd om zo ssl-versleuteld dataverkeer te kunnen onderscheppen. Daarbij werd door de betreffende exitnodes ook met certificaten gerommeld.
Bij nader onderzoek bleken de 22 servers verouderde versies van Tor te draaien en waren al deze machines als virtuele servers in Rusland te vinden, allemaal met hetzelfde vervalste certificaat. Ook zouden een aantal van deze malafide exitnodes zich specifiek hebben gericht op het aftappen van dataverkeer van en naar Facebook. Mogelijk zijn de machines in handen van de Russische geheime dienst, al sluiten de onderzoekers ook niet uit dat een groep hackers experimenteert met Tor.
De onderzoekers leggen nogmaals bloot dat het anonimiseringsnetwerk Tor, dat na de onthullingen van Snowden in populariteit groeide, allesbehalve waterdicht is. Met name de exitnodes, die op vrijwillige basis en veelal anoniem worden opgericht, blijken niet altijd betrouwbaar. De ontwikkelaars van Tor stellen dan ook dat surfers altijd extra maatregelen moeten treffen.