WhiteHat News #ID:3333
VIP Members
-
04/06/2014
-
37
-
446 bài viết
Trung Quốc dùng "thần công" tấn công Facebook
Giờ đây Trung Quốc đã có sức mạnh có thể đánh sập bất kỳ trang web nào, ngay cả khi đó là Facebook hay Google.
Trong những ngày qua, chúng ta đã được nghe về Great Cannon – một công cụ có thể được dùng để phát động những cuộc tấn công từ chối dịch vụ (DDoS) quy mô lớn. Hệ thống này do Trung Quốc phát triển đang khiến cả thế giới lo sợ bởi khả năng tấn công vào mọi thứ của nó. Hiện nay nỗi sợ này đã bắt đầu lan rộng và người ta e rằng cuộc tấn công đầu tiên của Great Cannon chính là nhắm vào Facebook. Cần lưu ý rằng gần đây Trung Quốc đã công nhận thực tế là họ đang có một đội quân hacker hùng mạnh.
Trang công nghệ Fossbytes.com cho biết trong mấy ngày cuối tháng Tư vừa qua, ngôn ngữ JavaScript đăng nhập Facebook đã bị hệ thống tường lửa này chặn. Điều này khiến người dùng phải đăng nhập vào Facebook qua các trang web của bên thứ ba. Cuộc tấn công đầu tiên diễn ra vào hôm Chủ Nhật (26/4), nhiều người dùng internet ở Trung Quốc khi truy cập vào trang đăng nhập Facebook đã bị chuyển đến một trang web của bên thứ ba.
Đại diện Facebook nói trên báo The Verge rằng tình trạng này xảy ra ở địa phương Trung Quốc, và vượt ra ngoài các máy chủ của Facebook. Ông cho biết thêm Facebook đang điều tra. Người dùng Facebook ở ngoài Trung Quốc hoặc những người dùng dịch vụ VPN không phải lo lắng vì mã này chỉ bị chặn ở Trung Quốc.
"Vạn lý tường lửa" Great Firewall của Trung Quốc bắt đầu chặn mã vì Facebook Login Java hôm 26/4, thay thế bằng một mã chuyển hướng cho 2 trang web của bên thứ ba. Vì thế, bất kỳ khi nào người dùng ở Trung Quốc cố tình đăng nhập vào tài khoản Facebook, họ đều bị chuyển đến hai trang web này: wpkg.org và ptraveler.com, một là dự án phần mềm nguồn mở và một là blog du lịch cá nhân. Vấn đề vì sao các hacker Great Cannon lại chuyển đến hai trang này vẫn chưa có câu giải đáp.
Tuy nhiên, hành vi này đã mang lại bất ngờ cho ptraveler.com. Trang web trở nên nổi tiếng trong chỉ 1 ngày, nhưng sau đó, nó lại nổi tiếng đến mức không thể tải nổi vì lưu lượng truy cập quá cao.
Tóm lại, những loại tấn công này cho thấy giờ đây Trung Quốc đã có sức mạnh có thể đánh sập bất kỳ trang web nào, ngay cả khi đó là mạng xã hội lớn nhất thế giới Facebook, hay website yêu thích của giới lập trình GitHub.
Mục tiêu tiếp theo của Great Cannon của Trung Quốc có thể là Google?
Trong những ngày qua, chúng ta đã được nghe về Great Cannon – một công cụ có thể được dùng để phát động những cuộc tấn công từ chối dịch vụ (DDoS) quy mô lớn. Hệ thống này do Trung Quốc phát triển đang khiến cả thế giới lo sợ bởi khả năng tấn công vào mọi thứ của nó. Hiện nay nỗi sợ này đã bắt đầu lan rộng và người ta e rằng cuộc tấn công đầu tiên của Great Cannon chính là nhắm vào Facebook. Cần lưu ý rằng gần đây Trung Quốc đã công nhận thực tế là họ đang có một đội quân hacker hùng mạnh.
Trang công nghệ Fossbytes.com cho biết trong mấy ngày cuối tháng Tư vừa qua, ngôn ngữ JavaScript đăng nhập Facebook đã bị hệ thống tường lửa này chặn. Điều này khiến người dùng phải đăng nhập vào Facebook qua các trang web của bên thứ ba. Cuộc tấn công đầu tiên diễn ra vào hôm Chủ Nhật (26/4), nhiều người dùng internet ở Trung Quốc khi truy cập vào trang đăng nhập Facebook đã bị chuyển đến một trang web của bên thứ ba.
Đại diện Facebook nói trên báo The Verge rằng tình trạng này xảy ra ở địa phương Trung Quốc, và vượt ra ngoài các máy chủ của Facebook. Ông cho biết thêm Facebook đang điều tra. Người dùng Facebook ở ngoài Trung Quốc hoặc những người dùng dịch vụ VPN không phải lo lắng vì mã này chỉ bị chặn ở Trung Quốc.
"Vạn lý tường lửa" Great Firewall của Trung Quốc bắt đầu chặn mã vì Facebook Login Java hôm 26/4, thay thế bằng một mã chuyển hướng cho 2 trang web của bên thứ ba. Vì thế, bất kỳ khi nào người dùng ở Trung Quốc cố tình đăng nhập vào tài khoản Facebook, họ đều bị chuyển đến hai trang web này: wpkg.org và ptraveler.com, một là dự án phần mềm nguồn mở và một là blog du lịch cá nhân. Vấn đề vì sao các hacker Great Cannon lại chuyển đến hai trang này vẫn chưa có câu giải đáp.
Tuy nhiên, hành vi này đã mang lại bất ngờ cho ptraveler.com. Trang web trở nên nổi tiếng trong chỉ 1 ngày, nhưng sau đó, nó lại nổi tiếng đến mức không thể tải nổi vì lưu lượng truy cập quá cao.
Tóm lại, những loại tấn công này cho thấy giờ đây Trung Quốc đã có sức mạnh có thể đánh sập bất kỳ trang web nào, ngay cả khi đó là mạng xã hội lớn nhất thế giới Facebook, hay website yêu thích của giới lập trình GitHub.
Mục tiêu tiếp theo của Great Cannon của Trung Quốc có thể là Google?
Theo:VnReview