中國利用百度廣告 對GitHub發動大規模網絡攻擊

中國利用百度廣告 對GitHub發動大規模網絡攻擊

近日著名程式碼儲存網站 GitHub,被黑客使用大規模的DDoS (distributed denial of service )攻擊。最嚴重是於3月26號晚上起,連續24小時受到攻擊,主要集中在GitHub 內兩個項目,GreatFire 和 CN-NYTimes。 

GreatFire –是針對應付中國設立的國家防火場所進行的網絡審查系統。 

CN-NYTimes –是讓中國網民可以閱讀中文紐約時報的鏡像網站。 

是次攻擊似乎用上了比較特別的方法,關鍵在中國搜尋網站百度的廣告統計程式代碼。在很多不同國家的網站內,百度猶如Google 一樣,是主要的網站廣告代理,基於要統計瀏覽量,地區及各種不同資料,一般會用上其自家研制的統計程式。 

故此當非中國國內網民瀏覽任何載有百度廣告網站的同時,瀏覽器有可能通過國家防火場,提取百度廣告及其統計程式,但當提取統計程式的同時,防火場把攻擊程式碼加進統計程式內。其程式主要為每2至10秒向 GreatFire 和 CN-NYTimes 兩個網頁發出查詢要求,因使用百度廣告的網站為數不少,此類持續的查詢要求迅即形成DDoS攻擊。 

話說回來,又因此方法佈置精密,主要在國家防火場上動手,因此中國網民並沒受到影響,只有非中國網民才被利用為攻擊助理。可笑的是,當全世界都有展開多多少少的攻擊時,今次唯獨中國沒有電腦加入攻擊,實在是掩耳盜鈴般自欺欺人。其實此類插入代碼攻擊,並非新鮮事,但能用到此層面上,實在是相當大膽的嘗試。 

截至昨晚為止 (30.03.2015 22:34) GitHub,持續受到DDoS 攻擊,詳細情況請去其系統狀況網站查詢https://status.github.com/messages


(圖片來源:github.com  截圖)