Великая китайская пушка

Тема в разделе "Ддос-атаки", создана пользователем admin, 5 май 2015.

  1. Специалисты канадской исследовательской лаборатории Citizen Lab при Университете Торонто обнаружили новую систему цензуры, которая была запущена в Китае. Эксперты окрестили её Great Cannon («Великая Пушка») по аналогии с «Великим Фаерволом» (Great Firewall), так как отличие от последнего, новый инструмент выступает в качестве средства нападения, а не защиты.

    Принцип действия «великой китайской пушки» следующий. Система анализирует поисковые запросы, поступающие в национальную поисковую систему Китая Baidu, и в случае соответствия их установленным критериям дополняет обратный траффик вредоносными скриптами. В результате машина отправившего запрос пользователя превращается в «компьютер-зомби» и используется в качестве ботнета для проведения DDoS-атаки на неугодные китайскому режиму ресурсы по всему миру.

    Канадские аналитики подсчитали, что вредоносный код отправляется примерно 1,75% пользователей, причем единственным условием в данном случае является соответствие определенным критерием запроса, а не местонахождение компьютера. На «великую китайскую пушку» не возлагается и задача отсекать неподобающий трафик – эту функцию по-прежнему выполняет «великий китайский фаервол».

    В то же время новую систему вполне можно считать одним из инструментов интернет-цензуры, так как с её помощью подвергаются атакам в первую очередь те сайты, которые содержат рекомендации и средства для обхода блокировок. Обнаружить китайское кибероружие удалось как раз в ходе одной из таких. Она была проведена в марте 2015 года против ресурсов GreatFire.org и GitHub.com. На первом размещаются списки прокси-серверов, позволяющие китайским пользователям посещать ресурсы, прямой доступ к которым закрыт на территории их страны. Второй является популярным ресурсом веб-разработчиков, на котором размещаются в том числе и инструменты для обхода интернет-цензуры.

    По мнение экспертов Citizen Lab, запуск «великой китайской пушки» говорит о переходе китайской интернет-цензуры на более высокий уровень. В применении аналогичных инструментов ранее были замечены лишь спецслужбы США и Великобритании.
     
    5 май 2015

Поделиться этой страницей