Один із найвідоміших засобів безпеки в інтернеті міг сам займатися тим, від чого захищав своїх користувачів. Про це заявив експерт з інформаційної безпеки і приватності іспанського університету Деусто Іскандер Санчес-Рола. Він виявив, що Tor часто використовує дані зі звичайного інтернету.
Група фахівців під його керівництвом вивчила близько півтора мільйонів сторінок «темного» інтернету (даркнету) – у нього не можна потрапити звичайним браузером. Виявилося, що 20% з них використовують інформацію зі звичайного інтернету, наприклад, зображення і файли JavaScript. За даними дослідників, Google у змозі відстежити трафік до 13% вивчених сайтів.
Крім того, ресурси даркнету запозичують зі звичайного інтернету скрипти, які відстежують переміщення користувачів. Аналіз показав, що таких сторінок виявилося близько 27%, при цьому майже половина (43%) використовує скрипти Google. Санчес-Рола вважає, що на подібних сайтах користувачів можна відстежити та ідентифікувати.
Найбільш уразливими фахівці визнали проксі-сервіси Tor, за допомогою яких користувачі заходять у захищену мережу. Такі ресурси, як Tor2Web, використовують інформацію про реальні IP-адреси в момент входу в даркнет, що загрожує користувачам розкриттям їхньої особистості.