有黑客正在通过骨干网络发动中间人攻击 国内多个省市区均受攻击影响

据网友反馈有攻击者正在大规模的发起中间人攻击劫持京东和 GitHub 等网站。

此次攻击很有可能是基于 DNS 系统或运营商层面发起的 ,  目前受影响的主要是部分地区用户但涉及所有运营商。

更新:此次攻击似乎与路由广播有关通过骨干网络进行劫持 443端口,目前经测试 DNS 系统解析是完全正常的。

例如中国移动、中国联通、中国电信以及教育网均可复现劫持问题,而国外网络访问这些站点并未出现异常情况。

由于攻击者使用的自签名证书不被所有操作系统以及浏览器信任,因此用户访问这些网站时可能会出现安全警告。

从目前攻击情况来看此次发起攻击的黑客很可能是初学者,而攻击目的很有可能只是在测试但没想到规模如此大。

关于QQ号主/攻击者的身份追踪信息:

注1 :此QQ从此前某数据库里可检索出使用者为某校高中生 ,不过尚不清楚是高中在校生还是已经从该校毕业

注2:目前关于黑客身份还在多方追踪中尚未确定 ,至于是高中生还是已经毕业的学生或者其他身份暂时还未知

注3:检索发现此QQ号主 1992年已从某高中毕业,现在为某公司职员,据官网介绍该公司并没有流量相关业务。

注4:据大佬们讨论此次攻击似乎是从骨干网络发起七层精准劫持 ,  能做到这种攻击的黑客看起来也不像初学者。

有黑客正在通过骨干网络发动中间人攻击 国内多个省市区均受攻击影响

大量用户无法正常访问京东和GitHub:

从目前网上查询的信息可以看到此次攻击涉及最广的是 GitHub.io,其次用户访问京东等国内知名网站亦会报错。

查看证书信息可以发现这些网站的证书被攻击者使用的自签名证书代替,导致浏览器无法信任从而阻止用户访问。

自签名证书显示证书的制作者昵称为心即山灵 (QQ346608453),这位心即山灵看起来就是此次攻击的始作俑者。

所幸目前全网绝大多数网站都已经开启加密技术对抗劫持,因此用户访问会被阻止而不会被引导到钓鱼网站上去。

如果网站没有采用加密安全链接的话可能会跳转到攻击者制作的钓鱼网站,若输入账号密码则可能会被直接盗取。

有黑客正在通过骨干网络发动中间人攻击 国内多个省市区均受攻击影响

攻击者可能是初学者正在进行测试:

从攻击者自签名证书留下的这个扣扣号可以在网上搜寻到部分信息,信息显示此前这名攻击者正在学习加密技术。

这名攻击者还曾在技术交流网站求助他人发送相关源代码,从已知信息判断攻击者可能是在学习后尝试发起攻击。

但估计他也没想到这次攻击能涉及全国多个省市自治区的网络访问,而且此次攻击已经持续十个小时还没有恢复。

另外从这名攻击者如此高调行事的风格来看也极有可能是初学者,毕竟此前尝试大规模劫持的还在牢里没出来呢

更新下:上次大规模劫持的是 2013 年的事儿,几个主谋判了三年刑期(不过有缓刑的),那么应该早就出来了。

被劫持的京东(图片来自unixeno)
被劫持的京东(图片来自unixeno)
被劫持的京东(图片来自unixeno)
被劫持的京东(图片来自unixeno)

建立安全的HTTPS通讯,可防止中间人攻击,这需要以下步骤:

1、服务端配置正确了对应的安全证书

2、客户端发送请求到服务端

3、服务端返回公钥和证书到客户端

4、客户端接收后会验证证书的安全性,如果通过则会随机生成一个随机数,用公钥对其加密,发送到服务端

5、服务端接受到这个加密后的随机数后会用私钥对其解密得到真正的随机数,随后用这个随机数当做私钥对需要发送的数据进行对称加密

6、客户端在接收到加密后的数据使用私钥(即生成的随机值)对数据进行解密并且解析数据呈现结果给客户

7、SSL加密建立

原创文章,作者:陌涛,如若转载,请注明出处:https://imotao.com/1799.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
陌涛陌涛
上一篇 2020年3月26日 下午7:54
下一篇 2020年3月27日 上午9:04

相关推荐

  • 腾讯游戏安全中心减刑申诉 可减少游戏被封时长

    腾讯游戏安全中心减刑申诉 可减少游戏被封时长 微信关注“腾讯游戏安全中心”先绑定被封的号 – 在聊天窗发送“减刑申诉” – 看图中的话诉发送给公众号对话框即…

    2019年5月21日
    00
  • QQ20周年主题曲《Q me》上线 融入说唱风格的主题曲

    QQ20周年主题曲《Q me》上线 融入说唱风格的主题曲 本次QQ20周年 QQ音乐上线了一首页《Q me》的歌曲来作为“QQ20周年主题曲” 歌曲由17年参加《中国有嘻哈》季军的…

    2019年8月19日
    00
  • 几乎一锅端 网信办通知下架滴滴旗下25款APP

    几乎一锅端 网信办通知下架滴滴旗下25款APP 之前 下架了 滴滴打车软件,没过多久,网信办又发布通知 下架滴滴(小桔科技)旗下25款APP。几乎可以说一锅端,中断了滴滴大部分业务…

    2021年7月14日
    00
  • 西安地铁-声明

    温馨提示 提示内容: 近日,西安市轨道交通集团有限公司(以下简称我司)在北客站等地铁车站发现有不明身份的人员向乘客推荐扫码领取支付宝乘车码的行为。现就有关情况声明如下: 我司目前负…

    2019年7月10日
    00
  • iPhone 9已开启预售 此处预售你是否会心动入手?

    iPhone 9已开启预售 此处预售你是否会心动入手? 每年的三月份,苹果都会召开春季新品发布会,时间已经越来越近了,不知道各位果粉有没有很期待呢? 据之前网上爆料的消息称:苹果今…

    2020年2月9日
    00
  • 2020陕西高考分数线公布

    地区 年份 考生类别 批次 分数线 陕西 2020 理科 本科一批 451 陕西 2020 理科 本科二批 350 陕西 2020 理科 专科批 160 陕西 2020 理科 艺术…

    2020年7月24日
    00
  • 百度副总裁韦方涉嫌贪腐

    新京报讯(记者 陆一夫)4月21日,百度职业道德委员会通报了一起员工涉嫌严重违纪违法案件,原百度集团副总裁韦方经公司调查发现涉嫌贪腐犯罪,现已被移送公安机关依法处理。 通告称,韦方…

    2020年4月22日
    011
  • 安卓微信7.0.7内测最新版下载 界面微调 增加语音转文字

    安卓微信7.0.7内测最新版下载 界面微调 增加语音转文字 本次7.0.7就是一些简单的分享界面的调整删掉一些原有的小图标 实际上没有太大的变动 主要是多了一个按住说话时,手指上滑…

    2019年9月16日
    00
  • 支付宝开通转账到微信功能

    今天,使用支付宝转账功能可以发现,已经支持支付宝付款到微信了,具体可以打开支付宝APP体验 需要注意的 这个转账到微信仅仅是转账后会生成一个二维码,好友任取通过支付宝扫码才能领取对…

    2022年10月16日
    00
  • 『新闻』肺炎疫情被WHO列为突发事件!有啥影响?

    北京时间1月31日凌晨,世界卫生组织总干事谭德塞宣布新型冠状病毒感染的肺炎疫情构成“国际关注的突发公共卫生事件”,不建议对中国采取旅行和贸易限制。 世界卫生组织总干事谭德塞宣布,主…

    2020年1月31日
    00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理

docker镜像已更新为 https://0-docker.nat.tf/