[Tor] noeud de sortie pourri ?
Publié : jeu. 21 nov. 2013, 00:02
salut,
j'expérimente Tor depuis 2, 3 jours...
Encore peu sensibilisé aux précautions à prendre je me suis connecté via le navigateur à mon gmail.
Et là patatra
1) gmail refuse la connection à cause d'ip de connection inhabituelle, question chapka
2) Je finis par pouvoir me connecter via Tor en acceptant si je me souviens bien un certificat (quel con, trop de confiance), ce qui ne m'est jamais arrivé jusqu'alors sur gmail.
3) Aujourd'hui , je reçois deux mél démon de gmail que j'ouvre et là je découvre avec stupeur que j'aurais envoyé à plusieurs personnes un message avec un lien (spam
) que les serveurs smtp des correspondants ont refusé. Probablement toujours en raison du blacklistage de certaines adresses de Tor)
Conclusion, je crois bien que mon compte a été piraté par une attaque type phishing. Changement immédiat du mot de passe etc..
Question donc :
Pensez vous que Tor ça craint ? après tout la sécurité repose sur le maillon le plus faible ; le noeud de sortie qui envoit en clair au site visité. Mais quid de la personne qui s'occupe de ce noeud si elle est mal intentionnée ?
Gmail est en https pourtant et j'ai bien fait attention à ça.
Me conseilleriez vous d'abandonner cette chose, ou de prendre à l'avenir certaines précautions ?
Edit : je précise que j'utilise Tor non pas pour faire des choses illégales, mais pour échapper à l'espionnage commercial etc. A ce niveau je me demande si privoxy ne serait pas plus adapté à mes attentes
merci pour vos connaissances
j'expérimente Tor depuis 2, 3 jours...
Encore peu sensibilisé aux précautions à prendre je me suis connecté via le navigateur à mon gmail.
Et là patatra
1) gmail refuse la connection à cause d'ip de connection inhabituelle, question chapka
2) Je finis par pouvoir me connecter via Tor en acceptant si je me souviens bien un certificat (quel con, trop de confiance), ce qui ne m'est jamais arrivé jusqu'alors sur gmail.
3) Aujourd'hui , je reçois deux mél démon de gmail que j'ouvre et là je découvre avec stupeur que j'aurais envoyé à plusieurs personnes un message avec un lien (spam

Conclusion, je crois bien que mon compte a été piraté par une attaque type phishing. Changement immédiat du mot de passe etc..
Question donc :
Pensez vous que Tor ça craint ? après tout la sécurité repose sur le maillon le plus faible ; le noeud de sortie qui envoit en clair au site visité. Mais quid de la personne qui s'occupe de ce noeud si elle est mal intentionnée ?
Gmail est en https pourtant et j'ai bien fait attention à ça.
Me conseilleriez vous d'abandonner cette chose, ou de prendre à l'avenir certaines précautions ?
Edit : je précise que j'utilise Tor non pas pour faire des choses illégales, mais pour échapper à l'espionnage commercial etc. A ce niveau je me demande si privoxy ne serait pas plus adapté à mes attentes
merci pour vos connaissances