Salut Dji.
L'information n'est plus toute fraiche et attention à la lecture "rapide".
Il est clairement dit dans l'article :
He collected the information by running a specialized packet sniffer on five Tor exit nodes
La page de téléchargement dit:Tor ne chiffre pas comme par magie l'ensemble de vos activités Internet. Comprenez ce que Tor peut et ne peut pas faire pour vous.
Renseignez vous sur ce point.
Le "Renseignez vous sur ce point" dit :Tor anonymise l'origine de votre trafic et chiffre tout entre vous et le réseau Tor et tout à l'intérieur du réseau Tor, mais il ne peut pas chiffrer votre trafic entre le réseau Tor et sa destination finale. Si vous envoyez des informations sensibles, vous devriez employer autant de précautions que lorsque vous êtes sur l'internet normal — utilisez HTTPS ou un chiffrement final similaire et des mécanismes d'autentification.
Et c'est bien à la sortie et non à l'intérieur du réseau qu'Egerstad a récupéré les informations.
Si les organisations concernées ou les utilisateurs "simples" font transiter des données sensibles non sécurisées ce n'est pas la faute du réseau Tor si elle peuvent être récupérées à la sortie.
Il le dit d'ailleurs dans l'avant dernier paragraphe :
"ToR isn't the problem, just use it for what it's made for"