看板 Gossiping作者 extemjin (extemjin)標題 [新聞] 中共躲在防火牆後「放砲」 瞄準香港抗議時間 Sat Dec 7 12:09:09 2019
【新聞】中共躲在防火牆後「放砲」 瞄準香港抗議者
大紀元
http://www.epochtimes.com/b5/19/12/6/n11706291.htm
香港民眾民主抗爭至今,除了用身軀抵擋橡皮彈、催淚彈外,西方媒體最近揭露,他們還
必須用智慧抵抗中共發射的網絡彈。(Stephen Morton/Bloomberg via Getty Images)
【大紀元2019年12月07日訊】(大紀元記者吳馨綜合報導)香港民眾民主抗爭至今,除了用
身軀抵擋橡皮彈、催淚彈外,西方媒體最近揭露,他們還必須用智慧抵抗中共發射的網絡彈
。網絡專家表示,中共「大砲」正試圖使連登(LIHKG)網站癱瘓,但不太可能成功。
戴維· 溫德(Davey Winder)是一位具有三十年經驗的資深網絡安全技術媒體人,並一直是
英國著名電腦雜誌《PC Pro》自1994年發行以來的特約編輯。12月5日,福布斯(Forbes)
網站發布了溫德的文章《中共向香港民主運動發射網絡「大砲」》。
溫德在文章中將中共的網絡攻擊稱為大砲,他表示,中共的大砲並不經常發射,但一旦發射
,對被它瞄準的人造成的後果會非常嚴重。這種在中共防火牆後面操作的大砲很少使用,因
為它會產生大量負面的新聞。這種大砲不發射物理彈,而是網絡彈:一種由政府操作的分布
式拒絕服務(Distributed Denial of Service,簡稱DDoS)網絡武器,現在它被用來針對
香港民主運動抗議者使用的、以幫助協調示威活動的在線論壇LIHKG,其非官方中文名為連
登討論區。
中共藉助防火牆製作網絡大砲
溫德介紹,在網絡界,DDoS工具雖然不如低軌道離子砲(Low Orbit Ion Cannon,簡稱LOIC
)出名,但匿名黑客組織曾在攻擊如維基解密(WikiLeaks)網站時,非常有效地使用了
DDoS工具。溫德認為,中共的DDoS大砲具有更大的威脅,它可以通過劫持來自中共控制防火
牆範圍內用戶的網絡流量,並將該流量重新定向到其外部網站,並通過將惡意JavaScript代
碼「注入」中國用戶訪問的HTTP連接中來實現。這種攔截使網絡武器的運營商可以通過DDoS
來選定一個網絡資源作為攻擊目標。
2019年11月10日,在香港荃灣警察向記者群、民眾、商場、通道發射多枚催淚彈。(余天佑
/大紀元)
多倫多大學蒙克學院公民實驗室(Citizen Lab)2015年的一份報告指出,中共的「大砲」
和防火牆共享代碼,並且位於同一服務器上,這表明該工具是在中共政府的直接監督下開發
和運營的。
DDoS攻擊目標:導致網站癱瘓
溫德介紹,DDoS攻擊是英文「分布式拒絕服務攻擊」的縮寫,是指威脅者向目標網站服務器
發送超過其技術處理能力的各種技術風格的訪問請求。同時發送這些表面上「真正」的請求
越多,網站正常運行的難度就越大;攻擊越大,目標站點處理普通用戶鏈接請求的速度就越
慢,最終導致該站點癱瘓。
此類攻擊曾使一些最大、最知名的網站癱瘓。最近、最臭名昭著的例子或許是全球第七大流
行網站維基百科(Wikipedia)成為大規模DDoS攻擊的受害者。
溫德認為,在LIHKG論壇攻擊的例子中,惡意JavaScript文件看起來是通過URL(Uniform
Resource Location,即:統一資源定位符)來提供的,URL通常提供分析跟蹤腳本。中共「
大砲」一直在忙於將這些腳本請求與包含惡意代碼的請求進行對換。
2019年12月3日,港人發起反極權「和你lunch」活動。圖為葵涌貿易廣場KCC的遊行隊伍,
民眾舉著「光復香港 時代革命」旗幟。(余天佑/大紀元)
中共「大砲」瞄準香港示威者
12月4日,根據美國電話電報外國實驗室(AT&T Alien Labs)的安全研究員克里斯· 多曼(
Chris Doman)的報告,中共「大砲」於11月25日發起了目前的這次攻擊,這是繼8月31日首
次攻擊後的第二次。溫德認為,LIHKG論壇成為目標是因為香港民主抗議運動的成員用此來
協調示威活動。
對於8月31日DDos攻擊,LIHKG發布官方聲明指出,當天的服務器請求總數超過15億。聲明證
實:「由於極大流量而造成網絡擠塞及令伺服器一度超出超負荷,使一般用戶發生間歇性無
法正常瀏覽的情況。但請各位放心,網站數據及會員資料未受影響。」
根據多倫多大學蒙克學院公民實驗室2015年的報告,惡意的JavaScript代碼在用戶的瀏覽器
中執行,並祕密訪問目標站點,從而為受害者及其網絡服務器產生巨大的流量峰值。
多曼在「大砲已經重新部署」(Great Cannon Has Been Deployed Again)的報告中說:「
大砲目前正試圖使LIHKG網站癱瘓。」
儘管惡意JavaScript代碼存在漏洞,但這並沒有減少它所帶來的不安,而且這顯示中共並沒
有放棄使用「大砲」。(Fotolia)
中共「大砲」有漏洞 攻擊不會得逞
中共「大砲」對LIHKG的攻擊在當前情況下不太可能成功,多曼分析表示,部分原因是LIHKG
實施了強大的反DDoS緩解措施,「部分是由於惡意JavaScript代碼存在漏洞,我們不會在此
處討論」。
我們已多番加強伺服器保安。DDoS攻擊並無絕對的防護手法,本次的攻擊發生後我們已立即
於短時間內採取緊急應變措施,首輪攻擊於一小時內已被阻擋,令服務暫時回復正常;於過
去十多個小時直至目前為止管理團隊密切監察一波接一波的攻擊,並因應攻擊手法作出對應
措施。」
溫德指出,儘管惡意JavaScript代碼存在漏洞,但這並沒有減少它所帶來的不安,而且這顯
示中共並沒有放棄使用「大砲」。
儘管有報導說「大砲」在LIHKG攻擊發生之前兩年都沒有使用過,因為中共使用「大砲」攻
擊GitHub和GreatFire.org後,使其聲名狼藉。但多曼表示,「大砲」對一家中文新聞網站
的攻擊去年一直在進行。這些攻擊始於2017年8月,使用了2015年針對Github網站攻擊的
DDoS代碼,並對此進行了強大的更新。
溫德提醒,雖然多曼指出的當前攻擊代碼中與2017年的幾乎含有相同的漏洞,但是如果中共
決定重啟網絡「大砲」以進行更猛烈的攻擊,那些攻擊代碼將會得到加強,使其更難防禦。
而且,諸如此類的地緣政治網絡「大砲」的發射總是會帶來潛在的商業破壞風險。#
責任編輯:林妍
簡單的說,中共不但可以拿長城防火牆關人,
還可以把他武器化。
--
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.204.101 (臺灣)
※ 文章代碼(AID): #1TwoNeg3 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1575691752.A.A83.html
推 yostop: 高調1F 110.50.153.175 台灣 12/07 12:09
→ beerduck …
推 beerduck: 高調2F 223.136.153.8 台灣 12/07 12:10
※ 編輯: extemjin (36.230.204.101 臺灣), 12/07/2019 12:12:21
→ citima …
推 citima: 垃圾支那3F 114.136.76.38 台灣 12/07 12:12
推 summersha: 幹垃圾中共4F 49.216.58.29 台灣 12/07 12:12
推 fishq71: 推5F 101.13.132.250 台灣 12/07 12:13
推 c35h000: 寸草不生6F 39.12.6.121 台灣 12/07 12:13
推 uponblue: 中國真的很爛7F 114.136.106.92 台灣 12/07 12:14
推 chules: 中共手法8F 223.136.177.46 台灣 12/07 12:14
→ carter8866 …
推 carter8866: 7777779F 180.217.91.250 台灣 12/07 12:17
推 dream01212: 辣雞中共 噁心12F 223.137.199.113 台灣 12/07 12:19
→ rscs …
推 rscs: 可憐13F 180.204.35.62 台灣 12/07 12:19
→ Cersei …
推 Cersei: 很中國14F 27.52.94.103 台灣 12/07 12:21
→ Kikoro …
推 Kikoro: 推15F 101.12.2.169 台灣 12/07 12:22
推 ccBee: 不讓提出問題的人發聲就沒有問題了,這很中國16F 211.187.140.89 南韓 12/07 12:22
→ zerofoursix: 你們真的都沒再演ㄟ19F 36.238.16.161 台灣 12/07 12:24
推 OGCed: 支那畜生日常20F 49.217.90.196 台灣 12/07 12:30
推 dos32408: 看看香港 想想台灣 明年很重要21F 223.136.125.56 台灣 12/07 12:31
推 warile: 中國有夠爛的 噁心22F 49.216.29.53 台灣 12/07 12:32
→ frtwwilo …
推 frtwwilo: 香港真的很可憐 QQ23F 49.216.19.80 台灣 12/07 12:38
推 foxey: 工具為集權服務時就是悲劇24F 59.124.242.209 台灣 12/07 12:39
推 vodkalime607: 香港沒有網軍可以抵抗了QQ25F 111.243.218.143 台灣 12/07 12:43
推 ekoj: 世界的毒瘤26F 61.230.17.55 台灣 12/07 12:49
推 ioweiya: 小波浪27F 42.72.71.93 台灣 12/07 12:49
→ GW1014 …
推 GW1014: 垃圾中共28F 180.204.83.252 台灣 12/07 12:50
推 randolph80: 中共想訓息封鎖不是一兩天的事了29F 49.214.195.139 台灣 12/07 12:51
推 jkmeiya: 垃圾中共30F 39.12.166.164 台灣 12/07 12:53
推 soto2080: 完全可能31F 114.34.200.62 台灣 12/07 12:55
推 gatsbyhsu: 柯糞:不管啦,都是民進黨的網軍32F 100.14.179.231 美國 12/07 12:58
推 yor: 小波浪33F 49.159.67.148 台灣 12/07 13:01
→ billy5588tw …
推 billy5588tw: 中共這樣對香港之後就對台灣34F 27.242.39.181 台灣 12/07 13:08
→ jims123 …
推 jims123: 小人35F 39.9.106.4 台灣 12/07 13:12
噓 PLAYGGGG: 推文蟑螂又來洗文章36F 111.252.222.117 台灣 12/07 13:16
推 excell: 五毛又來噓文 好氣喔37F 42.72.74.221 台灣 12/07 13:19
→ uhbygv45: 整排蟑螂是夠了沒?38F 36.231.110.170 台灣 12/07 13:21
→ sw0159 …
推 sw0159: 垃圾中共40F 49.216.49.8 台灣 12/07 13:36
→ cmcmcmcm2: 推42F 223.139.136.38 台灣 12/07 13:54
推 jaguars33: 香港加油43F 101.12.58.85 台灣 12/07 13:55
推 amos6064: 支持中共和平演變自由民主社會44F 101.8.213.104 台灣 12/07 14:04
→ k3o5l6bj …
推 k3o5l6bj: 垃圾中共45F 49.215.146.216 台灣 12/07 14:09
推 nadel0922: 高調46F 223.137.32.6 台灣 12/07 14:13
推 houu: 香港加油47F 1.200.53.115 台灣 12/07 14:28
→ proque …
推 proque: 中國不倒 世界不會好48F 49.215.236.147 台灣 12/07 14:43
→ xiokai …
推 xiokai: !49F 101.12.17.12 台灣 12/07 14:48
推 howmma: 垃圾50F 39.8.62.243 台灣 12/07 14:55
→ BEHIND …
推 BEHIND: 唉51F 27.52.66.91 台灣 12/07 15:39
推 spiritia: 香港加油52F 114.137.106.253 台灣 12/07 16:15
→ jun5 …
推 jun5: 三小53F 49.216.18.88 台灣 12/07 16:28
推 stja:54F 114.43.107.79 台灣 12/07 16:31
推 Beynerson: 推55F 101.12.24.42 台灣 12/08 02:31
推 panhoho: 香港加油56F 101.12.55.179 台灣 12/08 03:48
推 dila4488: 推57F 42.75.58.113 台灣 12/08 17:24
--