D’après des documents obtenus par Glenn Greenwald, la NSA et le GCHQ Britanniques seraient actuellement frustrés par le réseau Tor. Au milieu de l’année 2012, un document dédié à une présentation en interne des agences baptisé " Tor Stinks" faisait état de ces remarques:" Nous ne serons jamais capables d’identifier l’ensemble des utilisateurs de Tor ", " Avec des analyses manuelles, nous pourrons identifier une très petite portion des utilisateurs". Si on pouvait se douter que la NSA travaillait à un moyen de mettre à mal le chiffrement en place sur le réseau, les documents présentent les limites des agences gouvernementales et leur échec.

tor-workflow-730x321  Tor est un acronyme pour "The Onion Router Project" et se présente comme une technologie gratuite permettant de proposer un accès sécurisé et anonyme aux utilisateurs. Un anonymat permis par la séparation de l’identification et du routage des informations. Les données sont transmises au travers de multiples ordinateurs et un réseau de relais rendant le traçage très complexe.

Malgré tout, les documents mis à jour présentent aussi d’autres méthodes pouvant éventuellement compromettre l’identité des utilisateurs de Tor. Des solutions qui en appelleraient à des failles présentes dans Firefox, le navigateur sur lequel se base justement Tor. Des accords pourraient ainsi être mis en place avec les fournisseurs d’accès pour intégrer des empreintes numériques laissant des informations de connexion sur le réseau.

La NSA pourrait également tenter des attaques de type phishing sur les versions n’étant pas à jour de Firefox dans Tor. Roger Dingledine, président de Tor a indiqué que si la NSA pouvait effectivement passer par le navigateur pour cibler des individus, un ciblage à large échelle aura vite fait de soulever l’attention, et les mesures seront prises automatiquement.

Face au peu d’options laissées libres, la NSA aurait également considéré l’atteinte directe au réseau Tor et à défaut de le couper totalement, mettre en œuvre des dispositifs rendant son utilisation plus complexe ou ralentie pour les utilisateurs.