The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На GitHub обрушилась необычная DDoS-атака, проведённая через..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
"На GitHub обрушилась необычная DDoS-атака, проведённая через..." +/
Сообщение от opennews (??), 27-Мрт-15, 19:41 
Сегодня популярный хостинг открытого кода GitHub подвергся крупной DDoS-атаке, которая привела к кратковременным перебоям в работе сервиса. Атака заслуживает внимания в силу необычности её организации и подозрений на испытание новых методов цензурирования контента.


Метод проведения атаки подразумевал (http://insight-labs.org/?p=1682) наличие доступа к пограничному оборудованию, размещённому между китайским и мировым сегментами сети, предположительно атака была проведена не без участия "Великого китайского файрвола (https://ru.wikipedia.org/wiki/%D0%97%D0%...Атака сводилась к тому, что для  пользователей внешний сетей, осуществлялась подмена JavaScript-кода сервисов Baidu Analytics и Baidu Ads, вместо которого добавлялся код, осуществляющий запросы к GitHub. Baidu Analytics и Baidu Ads является крупнейшими в Китае службой web-аналитики и рекламной сетью, и используется на многих китайских сайтах (популярность данных сервисов может сравниться с Google Ads). При открытии таких сайтов легитимный пользователь получал вредоносный код  и невольно становился участником DDoS-атаки. При этом подмена осуществлялась только для пользователей не китайских сетей.


В Китае уже неоднократно (https://www.opennet.ru/opennews/art.shtml?num=35970) предпринимались (https://www.opennet.ru/opennews/art.shtml?num=35895) попытки ограничения доступа к GitHub из-за размещения на данном сервисе неугодного властям контента. В процессе DD0S-атаки  запросы пользователей направлялись (https://archive.today/KtgpS) на содержащие подобную информацию репозитории github.com/greatfire и github.com/cn-nytimes/, с расчётом на то, что они будут закрыты чтобы остановить атаку. В настоящее время GitHub вынужден установить для данных страниц заглушки, предупреждающие о проведении атаки.

URL: https://news.ycombinator.com/item?id=9275041
Новость: https://www.opennet.ru/opennews/art.shtml?num=41919

Ответить | Правка | Cообщить модератору

Оглавление
На GitHub обрушилась необычная DDoS-атака, проведённая через..., opennews, 27-Мрт-15, 19:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру