Google セキュリティ ブログによると、3 月初旬に新しいタイプの DDOS 攻撃手法が登場しました。この攻撃では、通常の Web ページのコンテンツを傍受し、悪意のある JavaScript コードを挿入して対象の Web サイトを攻撃します。 この新しいタイプの攻撃では、攻撃者はいくつかの一般的な Baidu サービス (Baidu Statistics、Baidu Alliance など) の JavaScript コードを乗っ取り、悪意のあるコードを通常のコードに埋め込み、この悪意のあるコードを使用して対象の Web サイトに DDOS 攻撃を開始します。 Google のセーフ ブラウジング システムは、仮想マシンでウェブサイトをスキャンして悪意のあるコンテンツがないか調べ、毎日何百万ものウェブページを分析します。 Googleのエンジニアは3月1日から4月15日までのデータを分析し、セーフブラウジングがBaiduドメインのコンテンツハイジャックを初めて検出したのは3月3日で、最後に検出したのは4月7日だったことを発見した。攻撃の実行は複数の段階に分かれており、第1段階はテストで、3月3日から3月6日まで実施された。テスト対象IPは114.113.156.119:56789(北京電信)であり、リクエスト数は人為的に制限されていた。3月4日から6日まで、リクエスト制限は解除された。第 2 フェーズは 3 月 10 日から 13 日まででした。最初のターゲット IP は 203.90.242.126 (香港) でした。リクエストは当初 HTTP 経由で行われ、その後 HTTPS にアップグレードされました。3 月 14 日、ターゲット Web サイトは HTTP と HTTPS の両方経由で攻撃されました。攻撃は 3 月 17 日に停止しました。 JS コンテンツの置き換えは 3 月 20 日に完全に停止しましたが、HTTP インジェクションは継続されました。 JS コンテンツの置換により元のコンテンツの機能が破壊されますが、HTTP インジェクションでは破壊されません。 3月26日、Baiduのプレーンテキストスクリプトが傍受され、悪意のあるJSコードに置き換えられ、標的のウェブサイトを攻撃しました。攻撃は4月7日に停止しました。 Googleは、Baiduの8つのドメイン名が乗っ取られ、さまざまなサイズのJSコードが挿入されたと発表した。 Google は、Baidu が JavaScript コードに対して HTTPS 暗号化を完全に有効にすれば、このような攻撃を防御できると考えています。 元のタイトル: JavaScript ベースの DDOS 攻撃の観点から見たセーフ ブラウジング キーワード: JavaScript |
<<: ビッグデータにおけるプライバシー、失敗、エラーの苦痛
ユーザー市場からの要求は必ずしも業界の将来の発展を導くものではありません。特に、テクノロジーとビジネ...
2020年でもWeiboを使うべきでしょうか?ブランドブルーVが登場したとき、私たちは新しいチャネル...
digital-vm の日本のデータセンターで 10Gbps 帯域幅の VPS をテストした後 (d...
Baidu Statistics は、Baidu がリリースした無料のプロフェッショナルなウェブサイ...
[[378815]]この記事はWeChat公式アカウント「妹の味」から転載したもので、著者は妹が飼っ...
9月22日、「新しいクラウド、完全に接続されたビジョンの構築」をテーマにした2017 Keda Vi...
年末には、基本的に同じやり方で、驚くほど安い価格を提示し、OpenVZ を使って損切りなしで過剰販売...
これは、我らが偉大な百度の無料広告とみなすことができます。百度ウェブマスターツールが何であるかさえ知...
インターネット上では、ほぼ毎日さまざまな種類のフォーラムが開設され、同様に、毎日さまざまな種類のフォ...
今日は、Goose Feather について見ていきます。2006 年に設立されたロシアのホスティン...
Oplink も古いブランドで、1999 年に設立されたベテラン IDC で、テキサス州ヒューストン...
「低コストマーケティング」というと、多くの人はコストのかからないマーケティングだと理解するでしょう。...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス疫病はオンライン教育業界...
これは歴史に残る戦争だ。それは参加者の生存に関わるだけでなく、人類の技術発展の将来の方向性にも大きな...
検索エンジンのアルゴリズムが継続的に更新されているため、SEO は以前よりも難しくなり、時間がかかる...