Mozilla已經向美國地區法院遞交了申訴狀,要求FBI公開火狐瀏覽器中存在的漏洞,這個漏洞在一起犯罪調查中被FBI用來揭露Tor用戶身份。
去年,FBI使用一個零日漏洞攻擊了Tor瀏覽器,從而獲取了訪問兒童色情網站的用戶的IP信息。
現在Mozilla申請要政府要求FBI公開漏洞的細節,這樣它就能提高火狐瀏覽器的安全性。
Tor是一款匿名軟件,它能保護人權活動人士、政府官員、記者,但同時也為毒品、兒童色情、雇兇殺人等其他違法活動提供了庇護所。
Tor瀏覽器則基于Mozilla Firefox,經過配置的Firefox瀏覽器和Tor、Vidalia一起保護用戶的匿名性。
Playpen事件
Playpen網站啟動于2014年8月份,主要用于“兒童色情廣告和銷售”。Playpen一年內的用戶量達到20多萬,超過11.7萬的帖子中主要包含了兒童色情內容。執法部門發現,將近1300個IP地址屬于該服務的訪問者。
2015年,FBI扣押了北卡羅來納州勒努瓦市的一臺服務器,這臺服務器上運行著全世界最大的暗網兒童色情網站Playpen。
但是扣押后,網站沒有馬上關閉。FBI探員們自2月20日至3月4日在他們位于弗吉尼亞州紐因頓的服務器上運行Playpen。在這期間,聯邦調查局 使用 了網絡調查技術(Network Investigative Technique, NIT)識別訪客的真實IP地址。
前Tor開發者為FBI開發反Tor程序
最近的一場調查顯示,Tor項目的前雇員Matthew J. Edman創建了一款惡意軟件,這款軟件已經數次被政府部門、情報機構用來追蹤Tor用戶。
FBI利用此技術追查了美國境內超過一千臺電腦,境外超過三千臺。接著FBI要求ISP提供客戶資料,然后逮捕他們。
2個月前,一名法官要求FBI提供完整的在PlayPen事件中用于攻擊Tor的源代碼。
Mozilla高級律師Denelle Dixon-Thayer在 博客 中解釋道:
“Tor瀏覽器部分基于我們的火狐瀏覽器代碼。有些人,包括辯護團中的成員們認為這個漏洞可能存在于Tor用到的火狐瀏覽器代碼。現在除了政府沒人知道(FBI)所使用的漏洞是不是在我們的代碼里。”
現在Mozilla已經向美國華盛頓地區法院遞交了申請,要求FBI將exp的源代碼交給辯護團。
Mozilla隨后會在其他黑客利用漏洞之前及時分析漏洞、準備補丁、更新產品。