dc.contributor.advisor | Καμπουράκης, Γεώργιος | el_GR |
dc.contributor.author | Μητακίδης, Ευάγγελος | el_GR |
dc.contributor.author | Τακετζής, Δημήτριος | el_GR |
dc.coverage.spatial | Σάμος | el_GR |
dc.date.accessioned | 2021-02-10T13:21:24Z | |
dc.date.available | 2021-02-10T13:21:24Z | |
dc.date.issued | 2016-03-10 | |
dc.identifier.other | https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=*C0*13*F2Oi*987*1B6*DD*25*15*C8y*2A*99&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2016%20.1.113100&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1 | |
dc.identifier.uri | http://hdl.handle.net/11610/21460 | |
dc.description.abstract | Το διαδίκτυο δε δημιουργήθηκε και σχεδιάστηκε έχοντας ως βασική προτεραιότητα την τήρηση της ανωνυμίας των χρηστών. Γι ́ αυτόν το λόγο έχει παρατηρηθεί σημαντι- κή ανάπτυξη μεθόδων για την προστασία της ανωνυμίας των χρηστών, όπως είναι το δίκτυο ανωνυμίας Tor. Ο σκοπός της παρούσας διπλωματικής εργασίας είναι η σχεδία- ση και υλοποίηση ενός απλού στην εφαρμογή αλλά πολύ αποτελεσματικού σχήματος απο-ανωνυμοποίησης της δικτυακής κίνησης του χρήστη που διοχετεύεται μέσω Tor. Αυτό γίνεται με τον έλεγχο τόσο της κίνησης που εξέρχεται από τον Onion Proxy (OP) όσο και της κίνησης που εισέρχεται στον κόμβο Εξόδου (exit node). Πιο συγκε- κριμένα, η υλοποίηση έχει γίνει στη δημοφιλή πλατφόρμα του Android με τη δημιουργία κακόβουλου λογισμικού, το οποίο έχει το διττό ρόλο να μεταβάλλει κατάλληλα δρώντας ώς ενδιάμεσος (man-in-the-middle) την κίνηση του χρήστη πριν εισέλθει στο δίκτυο Tor καθώς και να ορίζει τον OP. Επίσης, χρησιμοποιεί έναν συγκεκριμένο κόμβο ε- ξόδου που είναι υπό τον έλεγχο του επιτιθέμενου. ́Οταν η κίνηση του χρήστη διέρχεται από το συγκεκριμένο κόμβο εξόδου φιλτράρεται και οι λεπτομέρειες της διεύθυνσης IP του χρήστη καθίστανται ορατές. Πέρα από την απο-ανωνυμοποίηση της κανονικής HTTP κίνησης που διέρχεται μέσω του δικτύου Tor, η προτεινόμενη αρχιτεκτονική είναι ικανή να μεταχειρίζεται εξίσου αποτελεσματικά κάθε αίτηση HTTPS. | el_GR |
dc.description.abstract | Internet was not created and designed with anonymity in mind. For this reason, there has been significant development for methods destined to provide anonymity to its users. The aim of this master thesis is to present a moderately simple to im- plement but very effective deanonymization scheme for Tor traffic. This is done by bridging the mixes in Tor, that is, by controlling both the traffic leaving the Onion Proxy (OP) and the traffic entering the Exit node. Specifically, from a user’s view- point, this has been implemented in the popular Android platform as a malware, having the dual aim to manipulate user traffic before it enters the Tor overlay and instruct OP to choose an Exit node that is controlled by the attacker. When the user’s traffic is received by the rogue Exit node it is filtered, and the sender’s IP details become visible. Finally, apart from deobfuscating normal http traffic send via the Tor browser, the proposed scheme is able to manipulate https requests as well. | en_US |
dc.description.uri | https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=*E5*BA*E1*CB*E3*02N*C4*B0*99*89*E3*E9*06*23f&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2016%20.1.113100&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1 | |
dc.format.extent | 132 σ. | el_GR |
dc.language.iso | en_US | en_US |
dc.rights | Default License | |
dc.subject | Android | en_US |
dc.subject | Tor | en_US |
dc.subject | απωανονυμοποιηση | el_GR |
dc.subject | διαδικτυακή επίθεση | el_GR |
dc.subject | Malware | en_US |
dc.subject | κακόβουλο λογισμικό | el_GR |
dc.subject.lcsh | Malware (Computer software) | en_US |
dc.subject.lcsh | Computer crimes | en_US |
dc.subject.lcsh | Computer security | en_US |
dc.subject.lcsh | Androids | en_US |
dc.subject.lcsh | Hacking | en_US |
dc.title | MalOrbot: κακόβουλο λογισμικό στην πλατφόρμα του Android για την αποανωνυμοποίηση των χρηστών Tor | el_GR |
dcterms.accessRights | campus | el_GR |
dcterms.rights | Πλήρες Κείμενο - Ενδοπανεπιστημιακή Δημοσίευση | el_GR |
heal.type | masterThesis | el_GR |
heal.recordProvider | aegean | el_GR |
heal.committeeMemberName | Κοκολάκης, Σπυρίδων | el_GR |
heal.committeeMemberName | Ριζομυλιώτης, Παναγιώτης | el_GR |
heal.academicPublisher | Πανεπιστήμιο Αιγαίου - Πολυτεχνική Σχολή - Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |
heal.academicPublisherID | aegean | el_GR |
heal.fullTextAvailability | false | el_GR |
dc.notes | Ο συγγραφέας επιτρέπει την πρόσβαση στο πλήρες κείμενο του ηλεκτρονικού αρχείου ΜΟΝΟ εντός του Πανεπιστημιακού δικτύου (ενδοπανεπιστημιακή πρόσβαση) | el_GR |
dc.contributor.department | Ασφάλεια Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |