SIGAINT era un servicio oculto de Tor que ofrecía servicios de correo electrónico seguros . Según su página de preguntas frecuentes, su interfaz web utilizaba SquirrelMail , que no se basa en JavaScript . No se podían recuperar las contraseñas. Los usuarios recibían dos direcciones por bandeja de entrada: una en sigaint.org para recibir correos electrónicos de clearnet y la otra en su dirección .onion solo para recibir correos electrónicos enviados desde otros servicios de correo electrónico habilitados para Tor. Las cuentas gratuitas tenían 50 MB de espacio de almacenamiento y expiraban después de un año de inactividad. Las cuentas mejoradas tenían acceso a POP3 , IMAP , SMTP , límites de tamaño más grandes, cifrado de disco completo y nunca expiraban.
El servicio fue recomendado por varios especialistas en seguridad como un servicio de correo electrónico altamente seguro. [3] [4] [1]
En abril de 2015, varias cuentas de usuarios se vieron comprometidas en lo que en ese momento se especuló que era un ataque de desanonimización patrocinado por el gobierno desde 70 nodos de salida diferentes. [5] [6] Un administrador de SIGAINT dijo que el servicio oculto no fue pirateado, pero los nodos de salida maliciosos habían modificado su página clearnet para que su enlace al servicio oculto apuntara a un servicio oculto impostor, engañando efectivamente a los usuarios con un ataque de phishing que recolectaba credenciales de inicio de sesión. [2] Desde entonces, SIGAINT ha agregado SSL a su puerta de enlace para protegerse contra tales ataques. [7]
El servicio está actualmente inactivo. Tanto su sitio web ".org" como su enlace Onion devuelven el código de error 500. [8]