¿Qué significa controlar los nodos de salida en TOR?

Los nodos de salida de Tor son los últimos “saltos” por los que pasa el tráfico de la red de Tor al hacer un circuito a su alrededor.

Hay alguien que opera cada uno de los nodos en Tor (generalmente voluntarios independientes). Sin embargo, algunos de estos son operados por agencias de aplicación de la ley (como la NSA, por ejemplo), o por otras personas que tienen la intención de espiar el tráfico de Tor.

El tráfico del nodo de salida no está encriptado, por lo que, en esencia, el operador puede analizar este tráfico para tratar de encontrar patrones y, a su vez, potencialmente identificar a alguien por sus hábitos (al menos eso es una explicación simplificada).

Por lo tanto, cuantos más nodos de salida opere alguien, más posibilidades tendrá de recopilar datos sobre personas específicas en la red. Por supuesto, este no es un proceso de la noche a la mañana, pero con el tiempo, esto ha permitido que ciertas organizaciones puedan realizar arrestos, o tal vez piratear un objetivo específico, como solo dos ejemplos.

Podrías decir: “El que controla los nodos de salida controla Tor”.

Comenzando desde lo básico Tor es el protocolo de enrutamiento de cebolla, que utiliza múltiples retransmisiones para enrutar datos cifrados y que ayudará al usuario a ser anónimo.

Por lo general, Tor usa un relé 4–5 para enrutar el tráfico, el último relé se llama Nodo de salida.

Entonces, lo que sucede es que el navegador envía datos al primer relé, luego al segundo y así sucesivamente hasta el último relé. Los datos que pasan a través de estos retransmisores están encriptados para que nadie pueda ver lo que sucede en un paquete específico. Sin embargo, en el último relé, que es el nodo de salida aquí, descifra los datos y luego los envía al servidor de destino.

Entonces, si tiene el control del nodo de salida, simplemente puede ver los datos que no están encriptados (si el usuario visita el sitio https, entonces no puede verse ya que ya está encriptado, pero si el usuario visita el sitio http, los datos están claramente visible, por ejemplo, si el usuario inicia sesión en el sitio web con un nombre de usuario y contraseña, entonces podemos ver fácilmente la contraseña)