La mayoría de los usos aficionados de Tor son tan imposibles de rastrear como un CEO que roba su propio banco mientras usa una máscara de esquí. La gente interactúa con él todos los días, lo reconocerán a pesar de su rostro oculto y no estará en su oficina.
Las dos formas más significativas en que la mayoría de los usuarios de Tor revelan sus identidades son:
- Sin saberlo, utilizando aplicaciones que omiten Tor
Esto solía ser un gran problema que es frenado por Tails y, en menor medida, por Tor Browser Bundle. Muchas aplicaciones y extensiones pierden la dirección IP original al comunicarse fuera de Tor.Del mismo modo, el malware también puede transmitir la dirección IP original a otros. Una forma bastante común de identificar a los usuarios de Tor es infectarlos y luego recopilar la IP original.
- ¿Cómo se creó el navegador Tor y cómo funciona como navegador privado?
- ¿Alguien puede realmente rastrearnos maximizando el 'navegador TOR'?
- ¿Cuáles son los beneficios de una red Tor?
- Cómo volverse completamente anónimo en línea en 2017
- Engaño de la bomba de Harvard (diciembre de 2013): ¿Podría Eldo Kim "haberse salido con la suya" si hubiera usado una conexión a Internet pública?
Instalar Tor en un enrutador para que todo pase bien es una defensa razonable contra aplicaciones maliciosas.
- Realizar actividades que filtran identidad
Con mucho, la razón más común por la que las personas son arrestadas a pesar de usar Tor. Por ejemplo, el fundador de The Silk Road fue atrapado por usar su dirección de Gmail en algunos chats de IRC. Volviendo al ejemplo del CEO al comienzo de esta publicación, si envía un correo electrónico a su gerente llamándolo un idiota el día después de que lo llama por aflojar, Tor no ayudará.Una IP enmascarada por Tor no es la capa de invisibilidad final que toda la gente desea desesperadamente. A veces, solo la configuración de su navegador puede filtrar suficiente información para identificarlo con precisión. Para obtener más información, lea mi otra respuesta a “¿Hay alguna otra forma de realizar un seguimiento en línea que no sea IP?”.