-
有攻擊者正發動中間人攻擊 GitHub和京東受影響最大
據藍點網網友反饋,有(you)攻(gong)擊者(zhe)正在(zai)(zai)大規(gui)模(mo)的發(fa)(fa)(fa)起(qi)中間人攻(gong)擊劫持京東和 GitHub 等網站。此(ci)次攻(gong)擊很有(you)可(ke)(ke)(ke)(ke)能(neng)(neng)是基于 DNS 系統或運營(ying)商層面發(fa)(fa)(fa)起(qi)的,目前受(shou)影響的主要是部分(fen)地區用戶但涉(she)及所(suo)有(you)運營(ying)商。例如中國移(yi)動、中國聯通、中國電信(xin)以及教(jiao)育網均可(ke)(ke)(ke)(ke)復現(xian)劫持問題,而國外網絡訪問這些站點并未出現(xian)異常情況。 由于攻(gong)擊者(zhe)使用的自簽(qian)名(ming)證書不被所(suo)有(you)操作系統以及瀏覽器信(xin)任(ren),因此(ci)用戶訪問這些網站時(shi)可(ke)(ke)(ke)(ke)能(neng)(neng)會出現(xian)安全警告。從目前攻(gong)擊情況來看(kan)此(ci)次發(fa)(fa)(fa)起(qi)攻(gong)擊的黑(hei)客很可(ke)(ke)(ke)(ke)能(neng)(neng)是初學者(zhe),而攻(gong)擊目的很有(you)可(ke)(ke)(ke)(ke)能(neng)(neng)只是在(zai)(zai)測試但沒想到規(gui)模(mo)如此(ci)大。讀者(zhe)可(ke)(ke)(ke)(ke)以…
