Italian Tech

Allarme per Tor, baluardo della privacy:
"Ostaggio di botnet, sesso, droga e armi"

Secondo un'analisi dell'Università del Lussemburgo, che per la prima volta ha fotografato il traffico nel deep web, i siti più popolari della Rete parallela offrono servizi illegali. Gli esperti: "La tecnologia ha un valore sociale altissimo, diffondiamola per migliorarne l'uso" di ROSITA RIJTANO
2 minuti di lettura
"ECCO, avete visto, noi vi avevamo avvertito", grideranno adesso i detrattori di Tor, il servizio che consente ai suoi utenti di navigare in santa privacy. Il deep web, quello sconosciuto ai più, cui si accede grazie alla tecnologia messa a disposizione dall'organizzazione no profit statunitense, è usato anche per delinquere, altro che libertà e sicurezza. Sesso, droga e botnet, le reti infette da malware e sfruttate dai criminali informatici sono i "servizi nascosti" più popolari tra i suoi frequentatori, mentre politica e privacy scivolano solo al secondo posto nella classifica stilata dai ricercatori dell'Università del Lussemburgo che, sfruttando una crepa nel sistema, per la prima volta sono riusciti a fotografare il traffico della Rete parallela.

Una bordata lanciata nei giorni scorsi dal sito del Massachusetts Institute of Technology, quando la Bbc ha dato notizia di un'impennata nelle connessioni al "network a cipolla", dove nessuno può sapere chi sta parlando con chi: dalle 500 mila dello scorso 19 agosto a 1,5 milioni alla fine del mese. Un boom inspiegabile che ha rallentato il browser e causato non pochi problemi agli operatori. "Crescita dovuta all'uso del servizio nei paesi oppressi dai regimi totalitari per sfuggire alla censura ufficiale", ha speculato qualcuno. "Abbiamo prove si tratti di criminali informatici", ha replicato Fox-IT, compagnia di sicurezza tedesca. Tesi adottata persino dagli stessi amministratori che, in un post dal titolo "Come far fronte a milioni di nuovi clienti", si chiedono: "Da dove arrivano? Per ora la migliore risposta è: si tratta di un botnet".

Spiega Vincenzo Iozzo, esperto di sicurezza informatica e membro della 'Black hat review board', una delle conferenze hacker più importanti del mondo: "C'è da fare un'importante distinzione tra l'utilizzo che oggi si fa della rete Tor e la tecnologia sfruttata, detta di onion routing, che permette a chiunque di mantenere un alto livello di anonimato e privacy". Al momento il network è in parte usato per scopi illeciti, inutile negarlo, "ma  -  prosegue Iozzo  -  in futuro l'impiego potrebbe diffondersi, riducendo in percentuale le sacche di criminalità. La tecnologia e le sue possibili applicazioni hanno un valore sociale molto più elevato rispetto agli illeciti commessi. Niente limitazioni, la soluzione è incrementarne l'uso. Infatti, se tutti quanti sfruttassero il sistema, sarebbe molto più complesso per i regimi identificare eventuali dissidenti".

Creato nel 1996 dalla Marina statunitense per proteggere le comunicazioni governative, con il tempo Tor è diventato utile per tutelare la riservatezza di "naviganti" comuni e nascondere le attività dei dissidenti in paesi soffocati dalla censura come Iran, Cina e Siria. Uno strumento prezioso, la cui popolarità negli Stati Uniti e in Europa è cresciuta dopo lo scandalo della Nsa. In accordo con le stime dell'organizzazione, negli ultimi anni, l'uso è duplicato. Coinvolgendo 600 mila persone in più ogni giorno nella battaglia per la difesa di libertà, vecchie e nuove, che passano attraverso Internet.

Gli sponsor sono imponenti: dall'Electronic Frontier Foundation nel 2004 a Human Rights Watch e Google, fino alla premiazione da parte della fondazione Free software nel 2011. Il funzionamento è semplice. Grazie a Tor la comunicazione, tra il nostro computer e il sito visitato, passa attraverso dei server messi a disposizione dai volontari, che agiscono da router e rendono difficile intercettare origine, destinazione e contenuto dei messaggi. Non solo: sfruttando la sua rete, si può accedere agli hidden services, cioè dei servizi nascosti (come siti web) che sono protetti da anonimato e solitamente raggiungibili con un'estensione del dominio .onion. Sono proprio loro a esser finiti nel mirino della ricerca dell'Università del Lussemburgo.

È il 4 febbraio scorso, una falla nella sicurezza permette ad Alex Biryukov, Ivan Pustogarov e Ralph Philipp Weinmann di collezionare 39,824 indirizzi onion, per poi classificarne i contenuti e valutarne la popolarità. Il traffico della "Rete parallela" è fotografato per la prima volta. Con la conclusione che il numero d'indirizzi dedicati a traffici leciti e no si equivalgono, anzi il legale batte l'illegale: 56 per cento contro 44 per cento. È il loro successo a fare la differenza. Sui venti che registrano più accessi, undici sono centri di botnet, altri cinque sono dedicati a contenuti per adulti, uno ai bitcoin, la moneta digitale, un'altra è la Silk road, il mercato della droga, che si piazza al 18esimo posto con 1.175 richieste in due ore, mentre due non possono essere tracciati. Solo, rispettivamente, 27esima e 157esima posizione per i siti di ricerca anonimi "FreedomHosting" e "DuckDuckgo". "Un panorama angosciante", concludono i ricercatori.

(ha collaborato ANDREA STROPPA)