中國的“大炮”可以攔截和重定向網路流量

公民實驗室的一份最新報告稱,除了防火牆之外,中國一直在開發一種攔截和重定向網際網路流量的新方法。該報告關註了最近針對Github的拒絕服務攻擊,該攻擊導致網站連續5天出現大量不良流量,導致斷斷續續的宕機。中國網路安全域性曾被懷疑是攻擊的源頭,但新的報告更詳細地闡述了證據,顯示流量進入中國電信時發生的重定向,表明它與中國的防火牆是同一基礎設施的一部分。...

公民實驗室的一份最新報告稱,除了防火牆之外,中國一直在開發一種攔截和重定向網際網路流量的新方法。該報告關註了最近針對Github的拒絕服務攻擊,該攻擊導致網站連續5天出現大量不良流量,導致斷斷續續的宕機。中國網路安全域性曾被懷疑是攻擊的源頭,但新的報告更詳細地闡述了證據,顯示流量進入中國電信時發生的重定向,表明它與中國的防火牆是同一基礎設施的一部分。

007Ys3FFgy1gq0islu2gyj30sg0lmwkd

對Github的攻擊是透過篡改中國網路巨頭百度釋出的分析指令碼實現的。任何使用該指令碼訪問網站的人通常都會將資料發回百度並收到回覆,但大炮在傳輸過程中截獲了這些資料,**了一個新的指令碼,這將給Github帶來糟糕的流量。這不是第一次使用這種策略,但它是最引人註目的例子,它充分展示了中國新的網路強國。同樣的策略也可以被用來將惡意軟體註入任何與中國網路的未加密通訊,包括廣告或分析指令碼,這是一種更隱蔽的網路註入攻擊。

中國的“大炮”可以攔截和重定向網路流量

這份報告之所以有可能,部分原因是針對Github的攻擊持續了數天,而Github的緩解措施已經減弱了攻擊。這讓研究人員有機會進行測試,並評估是什麼引發了巨大的加農炮註射,什麼沒有。同時,這次攻擊的持續時間表明,中國並不關心大炮的祕密,可能是在炫耀這種新型武器作為一種威懾。針對美國一個流行網站的拒絕服務攻擊也是部署該工具最明顯的方式之一。”該報告的主要研究人員之一、ICSI的尼古拉斯·韋弗(Nicholas Weaver)說:“我會假設中國會有這種能力,但我也會假設他們不想把這種能力傳播給世界。”

“我會。。。假設他們不想向全世界廣播。”

許多人已經呼籲美國對Github攻擊進行報複,一位研究人員將其描述為“一個國家對美國關鍵網際網路基礎設施的攻擊”。美國****局透過愛德華·斯諾登(Edward Snowden)透露的量子計劃(QUANTUM program)擁有類似的能力,但它從未以如此咄咄逼人和公開的方式使用過它們。儘管如此,這些專案的存在和名義上的保密性可能會使透過外交渠道追蹤新發現的武器變得困難。

不過,目前還不清楚網路的其他部分會如何削弱大炮的威力。HTTPS加密可以用來抵禦攻擊,但中國**正是出於這個原因,強烈勸阻中國企業使用HTTPS。因此,最大的打擊可能是像百度這樣尋求與全球網際網路整合的公司。百度是大炮的誘人目標,因為它的分析指令碼被如此廣泛地使用——但現在大炮的功能已經公開,網站可能會更加謹慎地使用可能易受攻擊的程式碼。這對百度來說是個壞訊息,但對任何希望在網際網路其他部分提供廣告或其他外掛的中國公司來說也是如此。

  • 發表於 2021-04-29 12:51
  • 閱讀 ( 38 )
  • 分類:網際網路

你可能感興趣的文章

免費VPN不削減的5個原因

...蔽您的internet連線。如果你在加拿大,連線到一個位於美國的VPN伺服器,網站會認為你是一個美國使用者。這對於訪問區域鎖定的內容非常有用,例如在YouTube或Netflix上。 隱私——遮蔽連線的一個好處是,當任何人...

  • 發佈於 2021-03-15 14:05
  • 閲讀 ( 75 )

谷歌chrome十大最佳免費vpn擴充套件

...免費VPN,請繼續閱讀。注意:記住,所有Chrome的免費VPN都可以作為Chromebooks的免費VPN翻倍! ...

  • 發佈於 2021-03-19 08:46
  • 閲讀 ( 83 )

華為2019年的產品會不會刺探美國人?

...國認為,如果華為被允許建設美國的5G網路,它可能會為中國未來利用華為作為代理的間諜活動開啟大門。 ...

  • 發佈於 2021-03-19 12:19
  • 閲讀 ( 43 )

什麼是中間人攻擊?

...開闢了其他欺騙途徑。如果攻擊者控制通訊手段,他們就可以修改傳輸中的訊息。在我們的例子中,有人正在攔截和閱讀郵件。同一個人可以修改您的郵件內容,以詢問特定的問題,或作為其攻擊的一部分提出請求。 ...

  • 發佈於 2021-03-28 23:35
  • 閲讀 ( 48 )

如何管理linkedin隱私設定

...述 與其他社交網路不同,LinkedIn上的隱私不僅僅是管理誰可以看到你的帖子和個人資料,還包括管理誰可以看到你在網站上所做的事情。因為LinkedIn的全部目的是建立職業關係,所以讓其他使用者看到你的一些活動在預設情況下...

  • 發佈於 2021-04-02 03:20
  • 閲讀 ( 53 )

如何在chrome中允許或阻止彈出視窗

...然後出現在你的螢幕上。要明確阻止網站顯示彈出視窗,可以將其新增到Chrome的阻止列表中。 單擊選單圖示,然後單擊“設定”。或者,您可以鍵入chrome://設定/直接進入Omnibox。 在“設定”選項卡中,向下滾動至底部,然後單...

  • 發佈於 2021-04-03 15:47
  • 閲讀 ( 44 )

為什麼你不應該信任免費VPN

...人們對這個問題的關注,發現大多數免費VPN應用程式都與中國有連結,其中86%的應用程式的隱私政策不令人滿意。一些人明確表示,他們將使用者資料轉移到中國。他們中的大多數都有客戶支援電子郵件,指向Gmail或Hotmail等服務...

  • 發佈於 2021-04-04 04:48
  • 閲讀 ( 64 )

為什麼網站重定向到假“恭喜”禮品卡頁面?

...位置到你的瀏覽活動。 如果一個不好的廣告通過了,它可以在網頁上執行程式碼,並把你帶到一個新的網頁充滿了騙局彈出視窗。網站所有者和廣告網路不希望這種情況發生,但它確實發生了。 並不是每個瀏覽網頁的人都會看...

  • 發佈於 2021-04-05 00:01
  • 閲讀 ( 51 )

什麼是dns快取中毒?

...器傳播到另一個DNS伺服器。2010年,一次DNS中毒事件導致中國的防火牆暫時逃離了中國的國界,對美國的網際網路進行審查,直到問題得到解決。 dns的工作原理 當您的計算機與域名聯絡時,如“谷歌網站,“它必須首先聯絡它...

  • 發佈於 2021-04-09 04:53
  • 閲讀 ( 64 )

繞過網際網路審查和過濾的5種方法

...站。 其中一些方法可能會受到嚴格過濾的限制。例如,中國的防火牆現在正在干擾傳出的VPN連線,儘管VPN已經被孤立多年了。 最簡單的解決方案:使用vpn 連線到虛擬專用網路,所有來自您計算機的流量都將透過該VPN重定向。...

  • 發佈於 2021-04-09 09:17
  • 閲讀 ( 63 )
a1245888417
a1245888417

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦