Trotz Tor: Polizei schließt 400 illegale Online-Märkte

Europol und das FBI teilen mit, in einer gemeinsamen Aktion mehr als 400 illegale Online-Marktplätze in mehr als einem Dutzend Länder geschlossen zu haben. 17 Personen wurden angeblich trotz Anonymisierung mittels Tor identifiziert und verhaftet, die 400 „.onion“-Tor-Domains konfisziert und auch die Server beschlagnahmt.

Allerdings gilt als wahrscheinlich, dass die Ermittler den Anonymisierungsdienst nur umgangen haben. Ihn zu knacken war schon der NSA nicht gelungen. Dem Sicherheitsexperten Bruce Schneier zufolge musste der Geheimdienst Umwege nutzen, um einzelne Nutzer zu enttarnen. „Tor ist ein gut konzipiertes und robustes Werkzeug für Anonymität, und es ist schwierig, es erfolgreich anzugreifen. Die NSA-Attacken, die wir fanden, griffen Tor-Nutzer einzeln an, indem sie Schwachstellen in ihren Firefox-Browsern nutzten, und nicht die Tor-Anwendung selbst.“

Die Behörden äußerten sich nicht detailliert zur Technik. Ihnen zufolge handelte es sich um Untergrund-Marktplätze, auf denen verbotene Betäubungsmittel, Waffen, gestohlene Kreditkartendaten und Falschgeld angeboten wurden. Auch Auftragskiller konnte man dort angeblich buchen. Man habe Computer-Hardware, Bitcoins im Wert von über einer Million Dollar sowie etwa 180.000 Euro Bargeld, Drogen, Gold und Silber beschlagnahmt, heißt es.

In Europa waren Polizisten aus Bulgarien, Deutschland, Finnland, Frankreich, Großbritannien, Irland, Lettland, Litauen, Luxemburg, den Niederlanden, Rumänien, Spanien, Schweden, der Schweiz, der Tschechischen Republik und Ungarn beteiligt. Die Mitteilung von Europol und FBI folgte nur wenige Tage auf die Festnahme von Blake Benthall. Der 26-Jährige soll den Marktplatz Silk Road 2.0 betrieben haben. Laut FBI besteht ein Zusammenhang zwischen beiden Fällen.

Tor – ursprünglich TOR geschrieben, als Abkürzung für The Onion Router – wurde ursprünglich vom US Naval Research Laboratory entwickelt. Auch heute noch fördern Außenministerium und Verteidigungsministerium der USA die Weiterentwicklung durch Zuschüsse. Der Dienst beziehungsweise die zugehörige Software ermöglichen Anwendern, anonym im Internet zu surfen und zu kommunizieren, indem sie Traffic verschlüsseln und auf nicht vorhersehbaren Wegen durch ein Router-Netz schleusen. Jeder dieser Router entfernt eine Verschlüsselungsschicht, keiner verfügt jedoch über alle Daten, die für den Zugriff auf die komplette Nachricht einschließlich der Absenderangaben nötig wären.

[mit Material von by Richard Nieva, News.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago