Büyük Top - Great Cannon

Büyük Çin Topu bir olan İnternet saldırı aracı başlatmak için kullanılır dağıtılan reddi hizmet saldırıları bir gerçekleştirerek web sitelerinde man-in-the-middle saldırısı büyük miktarda üzerinde web trafiği son kullanıcının neden olur ve enjekte kodu Web tarayıcıları, trafiği hedeflenen web sitelerine taşır. Bu terimi ortaya atan Citizen Lab , Uluslararası Bilgisayar Bilimleri Enstitüsü ve Princeton Üniversitesi Bilgi Teknolojileri Politikası Merkezi'ndeki araştırmacılara göre , Great Cannon, Çin web sitelerine yönelik yabancı web trafiğini ele geçiriyor ve onları hedeflenen sel için yeniden amaçlıyor. operasyonlarını kesintiye uğratmak için muazzam miktarda trafiğe sahip web sunucuları . Büyük Güvenlik Duvarı ile birlikte konumlandırılmış olsa da, Büyük Top "farklı yeteneklere ve tasarıma sahip ayrı bir saldırı sistemidir".

Araç, hizmet reddi saldırıları başlatmanın yanı sıra, web trafiğini izleme ve ABD Ulusal Güvenlik Ajansı tarafından kullanılan Quantum Insert sistemine benzer şekillerde hedefli saldırılarda kötü amaçlı yazılım dağıtma yeteneğine de sahiptir .

mekanizma

Great Cannon, Great Firewall içindeki sunuculara gelen güvenli olmayan trafiği ele geçirir ve bu trafiği hedefe yönlendiren JavaScript'i enjekte eder . Bu saldırılar, web sitelerinde HTTPS şifrelemesi olduğunda başarısız olur .

Bilinen kullanımlar

Büyük Top'un bilinen ilk hedefleri (Mart 2015'in sonlarında), web tabanlı bir kod barındırma hizmeti olan GitHub ve Çin'de engellenen web sitelerini izleyen bir hizmet olan GreatFire dahil olmak üzere sansürden kaçan araçlara ev sahipliği yapan web siteleriydi.

2017'de Büyük Top, Mingjing News web sitesine saldırmak için kullanıldı .

Aralık 2019 itibariyle, Hong Kong Temel Yasası, Hong Kong'un internetinin yalnızca Hong Kong ve Hong Kong'un işi olduğunu açıkça belirtse de , Büyük Top, Hong Kong merkezli LIHKG çevrimiçi forumunu çökertmek için kullanılıyordu.

Reaksiyon

Quartz , 2015 GitHub saldırısının Çin için "ciddi" siyasi sorunlara yol açtığını ve buna ABD Dışişleri Bakanlığı'nın "ABD altyapısına yönelik bir saldırı" olarakbaktığını bildirdi.

Ayrıca bakınız

Referanslar