大炮()是中華人民共和國的網路攻擊工具,其借由劫持大量網路流量,对特定目标网站发动阻斷服務攻擊。
主要技术
根據命名大炮的加拿大學者表示,大炮將從中國以外的連線流量導到特定的目標網站,導致目標網站網路服務不穩。雖然大炮跟防火長城()一起,但大炮是分開的攻擊系統,擁有不同的設計和功用。除了發起分散式阻斷服務攻擊以外,大炮還能監控網路流量,以及採用類似美國國安局的,對目標散佈惡意程式。
大炮發起的攻擊
针对“依附的自由”
大炮的第一个目标是GreatFire运营的“依附的自由”相关项目 ,
首次攻击是对GreatFire运营在内容分发网络上的镜像站点,出现在2015年3月14日。之后GreatFire报告大规模的攻击出现在3月17日 。对镜像站点的攻击在3月25日终止
多次技术报告显示,对GitHub的攻击的方式是采用了HTTP劫持,通过向百度注入恶意的JavaScript代码,其功能是每隔2秒加载一次GreatFire或其运营的纽约时报中文网镜像站点的帳號主頁,以使从中国大陆以外访问百度网站及广告的流量转换为DDoS攻击发送至目标。 。
这次攻击导致GitHub在全球范围内的访问速度下降。
根據系統狀態訊息頁面的顯示,已於3月31日停止了網路攻擊,該日凌晨0:09(UTC)已經穩定。GitHub在其Twitter與微博予以了證實。至此,此網路攻擊共持續了五天。 Google的研究人员观测到HTTP劫持在4月7日终止
Google對JS劫持攻擊的分析
2015年4月24日,Google安全團隊在其部落格撰文稱,JavaScript劫持攻击的执行分为多個阶段,最早发生在2015年3月3日,最后一次是在4月7日。Google指出,共有8個百度網域遭到劫持,被注入不同大小的JavaScript代码。Google认为,全面启用HTTPS加密将能防御這类攻击。
2017年8月16日,大炮被发现攻击曾经邀请中国海外流亡富豪郭文贵做访谈的异议新闻站点明镜网,大炮通过对百度站长统计的脚本代码注入攻击明镜网的代码。
2019年12月初,美国网络服务提供商AT&T公司下屬的網絡安全實驗室发表研究报告指出,自11月25日起,「大炮」被重新部署以攻击被认为与香港反對逃犯條例修訂草案運動有关的网络论坛LIHKG討論區及多个其它意义不明的网络目标。该报道亦提及,早在8月31日,「大炮」就曾对LIHKG讨论区发起攻击。而有关程序代码与2017年明镜新闻网所受攻击中的代碼極爲相似。
观点
加州大学伯克利分校研究生比尔·马尔切克认为,一些中国国内网站,如百度被“大炮”截获数据用以进行网絡攻击,会损害其成为一家全球性竞争企业的机会。
外界普遍相信這是中國政府所為
}}
延伸阅读
- 泡泡網-{}-民報告:[https://web.archive.org/web/20150416115728/https://pao-pao.net/article/418 网-{}-民如何防范中国网-{}-络“大炮”]
评论 (0)