Китайские власти используют систему логина через Facebook для кибератак

Discussion in 'Мировые новости. Обсуждения.' started by K800, 30 Apr 2015.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    «Великий китайский файервол» внезапно начал перехватывать запросы пользователей на территории Китая к системе логина пользователей на третьи сайты через социальную сеть Facebook и перенаправлять их на два сайта, что привело к неработоспособности одного из них, сообщает The Verge.

    [​IMG]

    Жертвами «Великой китайской пушки», как назвала исследовательская группа по кибербезопасности Citizen Lab подобные действия государственной китайской системы фильтрации запросов пользователей и контента, стали сайт программного продукта с открытым кодом wpkg.org и персональный тур-блог orptraveler.com. Цель атаки непонятна.

    Аналогичный механизм использовался во время атаки на сервис для программистов GitHub в марте 2015 года, которая получила широкий общественный резонанс.

     
  2. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,266
    Likes Received:
    898
    Reputations:
    391
    Хорошая идея, нам нужно то же подобные методы развивать. Тут одного контакта с одноклассниками хватит, что бы устроить Апокалипсис :rolleyes:
     
  3. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    CSRF на главных страницах и только успевай выбирать жертву;)
    Кстати vk нечто подобное уже #делал.
     
  4. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    Бред.
    У них есть способы борьбы с сайтами гораздо проще чем простой ддос, тем более невероятно использовать простых пользователей.
    Считаю что это обычная дискредитация.

    Тем более ФБ это не китайская соц. сеть, где они могут встроить фреим в код, а встроить свой код в исходник на уровне провайдера они бы не смогли, ибо там ssl
     
    #4 OxoTnik, 1 May 2015
    Last edited: 1 May 2015