中国的“大炮”可以拦截和重定向网络流量

公民实验室的一份最新报告称,除了防火墙之外,中国一直在开发一种拦截和重定向互联网流量的新方法。该报告关注了最近针对Github的拒绝服务攻击,该攻击导致网站连续5天出现大量不良流量,导致断断续续的宕机。中国网络安全局曾被怀疑是攻击的源头,但新的报告更详细地阐述了证据,显示流量进入中国电信时发生的重定向,表明它与中国的防火墙是同一基础设施的一部分。...

公民实验室的一份最新报告称,除了防火墙之外,中国一直在开发一种拦截和重定向互联网流量的新方法。该报告关注了最近针对Github的拒绝服务攻击,该攻击导致网站连续5天出现大量不良流量,导致断断续续的宕机。中国网络安全局曾被怀疑是攻击的源头,但新的报告更详细地阐述了证据,显示流量进入中国电信时发生的重定向,表明它与中国的防火墙是同一基础设施的一部分。

007Ys3FFgy1gq0islu2gyj30sg0lmwkd

对Github的攻击是通过篡改中国网络巨头百度发布的分析脚本实现的。任何使用该脚本访问网站的人通常都会将数据发回百度并收到回复,但大炮在传输过程中截获了这些数据,**了一个新的脚本,这将给Github带来糟糕的流量。这不是第一次使用这种策略,但它是最引人注目的例子,它充分展示了中国新的网络强国。同样的策略也可以被用来将恶意软件注入任何与中国网络的未加密通信,包括广告或分析脚本,这是一种更隐蔽的网络注入攻击。

中国的“大炮”可以拦截和重定向网络流量

这份报告之所以有可能,部分原因是针对Github的攻击持续了数天,而Github的缓解措施已经减弱了攻击。这让研究人员有机会进行测试,并评估是什么引发了巨大的加农炮注射,什么没有。同时,这次攻击的持续时间表明,中国并不关心大炮的秘密,可能是在炫耀这种新型武器作为一种威慑。针对美国一个流行网站的拒绝服务攻击也是部署该工具最明显的方式之一。”该报告的主要研究人员之一、ICSI的尼古拉斯·韦弗(Nicholas Weaver)说:“我会假设中国会有这种能力,但我也会假设他们不想把这种能力传播给世界。”

“我会。。。假设他们不想向全世界广播。”

许多人已经呼吁美国对Github攻击进行报复,一位研究人员将其描述为“一个国家对美国关键互联网基础设施的攻击”。美国****局通过爱德华·斯诺登(Edward Snowden)透露的量子计划(QUANTUM program)拥有类似的能力,但它从未以如此咄咄逼人和公开的方式使用过它们。尽管如此,这些项目的存在和名义上的保密性可能会使通过外交渠道追踪新发现的武器变得困难。

不过,目前还不清楚网络的其他部分会如何削弱大炮的威力。HTTPS加密可以用来抵御攻击,但中国**正是出于这个原因,强烈劝阻中国企业使用HTTPS。因此,最大的打击可能是像百度这样寻求与全球互联网整合的公司。百度是大炮的诱人目标,因为它的分析脚本被如此广泛地使用——但现在大炮的功能已经公开,网站可能会更加谨慎地使用可能易受攻击的代码。这对百度来说是个坏消息,但对任何希望在互联网其他部分提供广告或其他插件的中国公司来说也是如此。

  • 发表于 2021-04-29 12:51
  • 阅读 ( 98 )
  • 分类:互联网

你可能感兴趣的文章

在windows上自动启动浏览器?5种可能的修复方法

...活动的Windows上删除被污染的文件夹和文件,这个脚本也可以继续运行。这些病毒包含恶意代码,每次启动浏览器时都会重新生成恶意软件文件。 ...

  • 发布于 2021-03-30 04:22
  • 阅读 ( 326 )

如何在chrome中允许或阻止弹出窗口

...然后出现在你的屏幕上。要明确阻止网站显示弹出窗口,可以将其添加到Chrome的阻止列表中。 单击菜单图标,然后单击“设置”。或者,您可以键入chrome://设置/直接进入Omnibox。 在“设置”选项卡中,向下滚动至底部,然后单...

  • 发布于 2021-04-03 15:47
  • 阅读 ( 131 )

为什么网站重定向到假“恭喜”礼品卡页面?

...位置到你的浏览活动。 如果一个不好的广告通过了,它可以在网页上运行代码,并把你带到一个新的网页充满了骗局弹出窗口。网站所有者和广告网络不希望这种情况发生,但它确实发生了。 并不是每个浏览网页的人都会看到...

  • 发布于 2021-04-05 00:01
  • 阅读 ( 195 )

绕过互联网审查和过滤的5种方法

...站。 其中一些方法可能会受到严格过滤的限制。例如,中国的防火墙现在正在干扰传出的VPN连接,尽管VPN已经被孤立多年了。 最简单的解决方案:使用vpn 连接到虚拟专用网络,所有来自您计算机的流量都将通过该VPN重定向。...

  • 发布于 2021-04-09 09:17
  • 阅读 ( 433 )

为什么使用公共wi-fi网络会很危险,即使访问加密的网站也是如此

...啡店或机场的Wi-Fi网络)时,网络通常是未加密的——你可以知道,因为连接时不必输入密码。你的未加密网络流量,然后是清晰可见的范围内的每个人。人们可以看到你正在访问哪些未加密的网页,你在未加密的网页表单中键...

  • 发布于 2021-04-11 13:06
  • 阅读 ( 178 )

中国的大部分网络流量都神秘地发送到怀俄明州的空壳公司

昨天,中国大部分地区遭遇了严重的网络交通堵塞。据《****》报道,周二,中国的防火长城似乎出现了严重的问题,导致它将中国境内的几乎所有流量重定向到一家注册在怀俄明州夏延一座小楼的神秘公司的服务器上(见上图...

  • 发布于 2021-04-25 04:08
  • 阅读 ( 117 )

谷歌称土耳其正在拦截网络流量,以监视用户

...,并通过自己的研究证实,谷歌的域名系统(DNS)服务被拦截了,”谷歌在博客中说。
 DNS将您在浏览器中键入的域名路由到该站点的IP地址。在土耳其打击社交媒体的初期,土耳其公民能够通过谷歌的DNS路由流量...

  • 发布于 2021-04-25 15:54
  • 阅读 ( 136 )

黑客团队正在通过youtube和微软live传播政府恶意软件

你不必点击一个粗略的链接就可以下载恶意软件。公民实验室的摩根·马奎斯·博伊尔(Morgan Marquis Boire)的一份最新报告显示,公司可以通过拦截途中的网络流量,从友好链接发送恶意流量,从而传播有针对性的恶意软件。一家...

  • 发布于 2021-04-27 02:52
  • 阅读 ( 118 )

cloudflare刚刚免费为200万个网站添加了ssl加密

...SSL,仍然只是受SSL保护的web的一小部分——但今天之后,可以肯定的是,这一部分正在增长。

  • 发布于 2021-04-27 13:14
  • 阅读 ( 84 )

库克会见中国副总理,就数据安全“交换意见”

苹果首席执行官蒂姆•库克(timcook)今天会见了中国国务院副总理马凯,有报道称,****可能将国内的iCloud流量重定向到一个虚拟网站。据新华社两句话的报道,两人“就保护用户信息”和“加强信息和通信领域的合作”交换了...

  • 发布于 2021-04-27 17:23
  • 阅读 ( 117 )
a1245888417
a1245888417

0 篇文章

相关推荐