LINUX.ORG.RU
ФорумTalks

Атака на github

 , ,


0

2

http://www.netresec.com/?page=Blog&month=2015-03&post=China's-Man-on-...

Как это сделали? Пересказ, коротко:

  • На сайте делается запрос к Baidu Analytics
  • Вместо ожидаемого JS-скрипта, приходит бяка
  • Бяка заставляет клиентский браузер делать запрос к github

Всем интересно как это провернули? Коротко, времена Кевина Митника вернулись. ИМХО, это epic fail. Поскольку видно, что техника безобидно использовалась в РФ и очень обидно в Китае/США, то ясно, что проблема не в провайдерах, на коих всех повесил вину аналитик с хабры. Проблема в людях.

★★★★★

Последнее исправление: Klymedy (всего исправлений: 2)

Проблема в людях.

" The web browser's request for the Baidu javascript is detected by the Chinese passive infrastructure as it enters China.

A fake response is sent out from within China instead of the actual Baidu Analytics script."

В каких именно людях проблема?

tailgunner ★★★★★
()

времена Кевина Митника вернулись

к сожалению нет.

x0r ★★★★★
()

времена Кевина Митника вернулись

Гы. А они уходили?

Deleted
()

в былые времена некто Дуров П. делал средствами миллионов хомячков атаку на антикапчу, кажется.

bl ★★★
()

Вместо ожидаемого JS-скрипта, приходит бяка

Ломятся по http вместо https? Может кто угодно подменить и концов не найдёшь. Если по https то претензии уже к байде.

imul ★★★★★
()
Ответ на: комментарий от redhat

В кой-то веки Столлман предупреждал, а ты молчишь.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.