强国

奇客资讯|Google眼里的网络大炮

代码托管网站GitHub上个月底遭到了DDoS攻击,攻击者劫持百度脚本替换恶意代码利用访问中国网站的海外用户对GitHub发动大规模分布式拒绝服务攻击。这一切当然没有躲过Google的监视,Google安全博客发表文章指出,JS劫持攻击最早发生在三月初而不是我们以为三月中下旬。Google的Safe Browsing系统在虚拟机里扫描网站寻找恶意内容,它每天分析数百万网页。Google工程师分析了3月1日到4月15日之间的数据,发现Safe Browsing第一次探测到百度域名的内容劫持是发生在3月3日,最后一次是在4月7日。攻击的执行分为多个阶段,第一阶段是测试,时间是在3月3日到3月6日,测试目标IP 114.113.156.119:56789(北京电信通),请求次数被人为设限;3月4日到6日,请求限制被移除。第二阶段是在3月10日到13日,最早的目标IP 是203.90.242.126(香港),请求一开始是通过HTTP,之后升级到HTTPS。3月14日开始同时通过HTTP和HTTPS攻击d3rkfw22xppori.cloudfront.net(greatfire.org利用亚马逊cloudfront搭建的一个屏蔽网站镜像),3月17日攻击停止。3月18日,更多cloudfront镜像域名成为攻击目标。JS内容替换在3月20日完全停止,但HTTP注入在继续。JS内容替换会破坏原内容功能,但HTTP注入不会。对cloudfront主机的攻击在3月25日停止,Github成为新的攻击目标。3月26日,百度的明文脚本被拦截替换了一个恶意JS代码,攻击github.com/greatfire/和github.com/cn-nytimes/,4月7日攻击停止。Google称,有8个百度域名遭到劫持,被注入不同大小的JS代码。Google认为,全面启用HTTPS加密将能防御此类攻击。

阅读更多

美国之音|凤凰卫视记者在日引起亚投行问题政治化

东京—香港凤凰卫视驻日记者为日本不加入亚投行的问题,与日本财务大臣兼副首相麻生太郎4月初在记者会上斗嘴的风波,4月23日波及到了中日主流传媒。 继中国官媒《人民日报》伞下的《环球时报》当天载文评论斗嘴风波令“日本人也为麻生太郎感到羞耻”后,日本时事通信社4月24日发自北京的报道称“中国传媒和网络接二连三地批评麻生”,也引起日本大小网络议论,不少日本网民质疑中国正发动舆论逼日本加入亚投行,使得是否加入亚投行的问题今后在日本还可能面临政治考量。 事件经过...

阅读更多

Solidot | 中国向巴基斯坦投资2800亿建造基础设施

大博弈再现中亚。中国和巴基斯坦周一宣布了2800亿人民币(460亿美元)的能源及基础建设项目计划。被称为中巴经济走廊的计划将连接巴基斯坦南部濒临阿拉伯海的瓜达尔港与中国新疆地区,总长度3000公里。这项计划将让美国过去10年来在巴基斯坦的投资相形见绌,同时也是中国为连结中东和欧洲市场而打造陆地和海上“丝路”的一部分。中巴经济走廊包括公路网、铁路和管线,将经过巴基斯坦较贫穷的俾路支省。该省的分离主义武装份子常引发骚乱,军方曾誓言加以镇压。但这种形势令外界质疑经济走廊落实的可行性。巴基斯坦称,中国将提供高达370亿美元的投资用于发电项目,装机容量达16,400 MW。优惠贷款将用于近100亿美元的基础设施项目。

阅读更多

纽约时报|卫星发现中国在南沙群岛修建军用飞机跑道

北京——周四公开的卫星图片显示,中国正在南海争议海域的一个岛上建造跑道,建成后可以起降军用飞机。 于上个月拍摄的卫星图片,显示了永暑礁上的第一段跑道,仿佛是一条灰色绸带。永暑礁是斯普拉特利群岛(南沙群岛)的一部分。至少还有三个国家声称对这片群岛拥有主权。跑道的附近正在施工,修建供飞机滑行、停靠的停机坪。 跑道估计将有约1万英尺长,足供战斗机和侦察机使用,罗德岛海军战争学院战略研究教授彼得·达顿(Peter...

阅读更多

奇客资讯|为什么要高调的使用大炮?

对此次攻击所用代码的分析发现(PDF),大炮的程序员混淆了JS的getDate()和 getday()函数(前者对应的是月,后者对应的是周)。GitHub不同于Greatfire.org,它是非常有影响力的网站。对GitHub的攻击让大炮迅速显形,现在全世界的人都知道联通骨干网上存在一个主要不是用于审查而是发动攻击的设备。这个设备可以纂改特定目标的内容,注入恶意的代码。让公民实验室的研究人员感到不解的是,为什么大炮的操作人员要采用如此高调的方式去展示他们的能力?一些人认为原因很可能是政客不懂互联网。

阅读更多

CDT/CDS今日重点

八月之声(2024)

【网络民议】我们仍缺乏让游戏行业自由健康发展的氛围

【网络民议】“这种震耳欲聋的沉默何尝不是现在这个时代的写照”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间