-
有攻擊者正發動中間人攻擊 GitHub和京東受影響最大
據(ju)藍點網(wang)(wang)網(wang)(wang)友反饋(kui),有攻(gong)擊(ji)者正(zheng)在大(da)規(gui)模的(de)發(fa)起中間人攻(gong)擊(ji)劫(jie)持(chi)京東和(he) GitHub 等網(wang)(wang)站。此次攻(gong)擊(ji)很(hen)有可(ke)(ke)能(neng)是(shi)基(ji)于 DNS 系(xi)(xi)統或運(yun)營(ying)商(shang)層(ceng)面發(fa)起的(de),目前受影響的(de)主要是(shi)部分地區(qu)用(yong)(yong)戶但(dan)涉及(ji)所(suo)有運(yun)營(ying)商(shang)。例如中國移(yi)動、中國聯通(tong)、中國電信(xin)以及(ji)教育網(wang)(wang)均可(ke)(ke)復現(xian)劫(jie)持(chi)問(wen)題,而國外網(wang)(wang)絡訪(fang)問(wen)這些站點并未(wei)出現(xian)異常情況(kuang)。 由于攻(gong)擊(ji)者使用(yong)(yong)的(de)自簽名證書(shu)不被(bei)所(suo)有操作系(xi)(xi)統以及(ji)瀏(liu)覽器(qi)信(xin)任(ren),因(yin)此用(yong)(yong)戶訪(fang)問(wen)這些網(wang)(wang)站時(shi)可(ke)(ke)能(neng)會出現(xian)安全警告。從目前攻(gong)擊(ji)情況(kuang)來看此次發(fa)起攻(gong)擊(ji)的(de)黑(hei)客很(hen)可(ke)(ke)能(neng)是(shi)初學者,而攻(gong)擊(ji)目的(de)很(hen)有可(ke)(ke)能(neng)只是(shi)在測(ce)試但(dan)沒(mei)想到規(gui)模如此大(da)。讀者可(ke)(ke)以…
