早在2015年3月,美國聯邦調查局(FBI)通過在一個稱為"Preteen Videos—Girls Hardcore"的暗網建立“釣魚網站”的方式,查獲了數百名涉嫌在網絡傳播兒童色情信息的嫌疑人。FBI表示,他們采用了網絡調查技術(NIT)來確定Tor網絡上匿名用戶的地址,并抓獲了137名嫌疑人。 近日加州國際計算機科學研究所的研究人員則提出了一個疑問,FBI是否有可能在該案件中隱藏一個Firefox零日漏洞。
而技術專家Jay Michaud則否認了FBI此前的說法。由于人們只能通過Tor瀏覽器等特殊的技術來訪問暗網,從技術意義上說,FBI極有可能在使用這種工具的漏洞來找到全部的137名犯罪嫌疑人,甚至是其他國家的更多嫌疑人。不過事實上Tor項目是一款基于 Firefox ESR(擴展支持發布)的瀏覽器項目,在此基礎上添加了自己的加密—分層—代理技術來創造出Tor瀏覽器。
加州國際計算機科學研究所研究員Weaver指出,“Tor瀏覽器僅僅是強化模式下運行的Firefox。”這意味著,如果FBI是利用Tor瀏覽器的漏洞來協助調查, 那么FBI正在隱藏這個漏洞,這實質上也是一個Firefox漏洞。
Firefox是一個開源項目,所有的漏洞在修復后都會被公開。如果這是一個已經被發現并進行修復的漏洞,FBI則無需在法庭上保密。Weaver認為目前FBI的所有行為都暗示其極有可能正在竭力隱藏一個Firefox零日漏洞。