Wielka armata - Great Cannon

The Great Cannon of China to narzędzie do ataków internetowych , które jest wykorzystywane do przeprowadzania rozproszonych ataków typu „odmowa usługi” na strony internetowe poprzez przeprowadzanie ataku typu „ man-in-the-middle” na duże ilości ruchu w sieci i wstrzykiwanie kodu, który powoduje przeglądarki internetowe w celu zalania ruchu do docelowych stron internetowych. Według naukowców z Citizen Lab , International Computer Science Institute i Centrum Polityki Informatycznej Uniwersytetu Princeton , którzy ukuli ten termin, Great Cannon przechwytuje zagraniczny ruch internetowy przeznaczony dla chińskich stron internetowych i ponownie wykorzystuje je do zalania serwery internetowe o ogromnym ruchu, które próbują zakłócić ich działanie. Chociaż znajduje się w jednym miejscu z Wielką Zaporą ogniową , Wielkie Działo jest „osobnym systemem ofensywnym o różnych możliwościach i konstrukcji”.

Oprócz przeprowadzania ataków typu „odmowa usługi”, narzędzie to może również monitorować ruch sieciowy i rozpowszechniać złośliwe oprogramowanie w atakach ukierunkowanych w sposób podobny do systemu Quantum Insert używanego przez Narodową Agencję Bezpieczeństwa USA .

Mechanizm

The Great Cannon przechwytuje niezabezpieczony ruch przychodzący do serwerów w obrębie Great Firewall i wstrzykuje JavaScript, który przekierowuje ten ruch do celu. Ataki te kończą się niepowodzeniem, gdy witryny internetowe mają szyfrowanie HTTPS .

Znane zastosowania

Pierwszymi znanymi celami Wielkiego Działa (pod koniec marca 2015 r.) były strony internetowe hostujące narzędzia do unikania cenzury, w tym GitHub , internetowa usługa hostingu kodu oraz GreatFire , usługa monitorująca zablokowane strony internetowe w Chinach.

W 2017 roku Wielkie Działo zostało użyte do ataku na stronę Mingjing News .

W grudniu 2019 roku, Wielki Cannon był używany próbować zdjąć Hong Kong -na LIHKG forum internetowe, mimo że Ustawa Zasadnicza Hongkongu wyraźnie stwierdza, że internet Hongkongu jest sprawy Hongkongu i Hong Kongu tylko.

Reakcja

Firma Quartz poinformowała, że ​​atak na GitHub w 2015 r. spowodował „poważne” problemy polityczne dla Chin, w tym Departament Stanu USA postrzegający go jako „atak na amerykańską infrastrukturę”.

Zobacz też

Bibliografia