• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
06.12.2019
Денис Гордеев
15 799

Китай снова использовал «Великую пушку» для атак на веб-сайты

Сайт, на котором общаются участники массовых протестов в Гонконге, подвергся мощной кибератаке.

Схема работы «Великой пушки»
Схема работы «Великой пушки» / © Krebs on Security / Автор: Владимир Богданов

Аналитики компании AT&T Cybercecurity сообщают, что власти КНР вновь использовали инструмент под названием Great Cannon («Великая пушка»). Это мощное средство для организации атак на интернет-ресурсы, неугодные китайским властям.

Мишенью стал сайт LIHKG.com — онлайн-платформа, которую используют организаторы массовых протестов в Гонконге для координации действий, согласования митингов и публикации видео о превышении полномочий полицейскими. Атаки начались 31 августа и продолжались как минимум до 27 ноября 2019 года.

«Великая пушка» перехватывает интернет-трафик, идущий на китайские сайты, и вставляет JavaScript-код в ответы серверов пользователям. Этот вредоносный код затем тайно отправляет из браузеров запросы к атакованному сайту, вызывая мнимый всплеск посещаемости, с которым веб-ресурс не способен справиться. Администрация LIHKG заявила, что во время атак «Великой пушки» сайт получал до полутора миллиардов запросов в час, тогда как обычно число запросов в час составляло примерно 6,5 миллиона.

Впервые китайский инструмент для кибератак был описан канадскими и американскими учеными в апреле 2015 года — они же придумали название Great Cannon. Код «Пушки» схож с кодом «Великого китайского файрволла» (программы, которая с 2003 года фильтрует местный интернет-трафик) и, скорее всего, размещен на тех же серверах.

Ранее создатель Всемирной паутины Тим Бернерс-Ли рассказал о планах превращения интернета во «всемирную силу добра», а ученые выяснили, что граждане Китая постепенно теряют интерес к заблокированной государственными органами информации.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
11 мая
Редакция Naked Science

Мохаммад Х. Аттаран (Mohammad H. Attaran) — концепт-дизайнер и цифровой художник, работающий в Великобритании. В своих проектах он сочетает эстетику научной фантастики с элементами, вдохновлёнными природой, особенно анатомией насекомых. Его машины, мехи и транспортные средства выглядят одновременно инопланетно и инженерно достоверно. Ну или почти.

Вчера, 19:32
Evgenia

На Большом адронном коллайдере ученые почти сталкивали на высоких скоростях ядра свинца и получили при этом следовые количества золота. Исследователи собрали данные об этом процессе на детекторе ALICE.

3 часа назад
Юлия Трепалина

Обитающие в лесах Уганды шимпанзе используют лекарственные растения для обработки ран не только у себя, но и у своих сородичей. По мнению авторов новой работы, в которой задокументированы такие случаи, эти открытия проливают свет на эволюционные корни человеческой медицины.

11 мая
Редакция Naked Science

Мохаммад Х. Аттаран (Mohammad H. Attaran) — концепт-дизайнер и цифровой художник, работающий в Великобритании. В своих проектах он сочетает эстетику научной фантастики с элементами, вдохновлёнными природой, особенно анатомией насекомых. Его машины, мехи и транспортные средства выглядят одновременно инопланетно и инженерно достоверно. Ну или почти.

9 мая
Татьяна

Исследуя генетическое происхождение мужского населения Нидерландов, ученые заметили географические особенности распределения гаплогрупп. Теперь, чтобы их объяснить, проанализировали Y-хромосомы сотен человек, начиная с раннего Средневековья, в сравнении с геномами современного населения страны. Авторы рассчитывали обнаружить непрерывность популяций, однако столкнулись с неожиданными сложностями.

Вчера, 09:09
Полина Меньшова

Когда пальцы долго находятся в воде, кожа на них начинает морщиться. Из-за чего и по какому принципу это происходит, долгое время известно не было. Однако специалисты по биомедицине из США нашли ответы на оба вопроса.

6 мая
Редакция Naked Science

Да, с волосами и люком все так. У космонавта Суниты Уильямс волосы на МКС плавали свободно, а у Кэти Пэрри и прочих в полете 14 апреля 2025 года — нет. Но это не значит, что суборбитального космического полета первого чисто женского экипажа не было или что он был инсценировкой. Причем, в общем-то, чтобы понять это, даже не нужно обладать специальными знаниями.

16 апреля
Андрей

Многие знают, как популярны сувениры из окаменелостей — зубы древних акул или полированные панцири аммонитов. Но чем реже встречаются такие артефакты, тем они ценнее, то есть на них можно много заработать. И это проблема для палеонтологов. Американский специалист по тираннозаврам оценил ущерб, который нанесла коммерческая добыча костей T. rex и подсчитал среднюю цену таких образцов. Оказалось, больше половины найденных тирексов находится в частных руках, а значит, для науки они недоступны или ненадежны.

6 мая
Березин Александр

Мощнейшее отключение электроэнергии за последние 20 лет истории Европы случилось уже неделю назад, а испанские власти пока так и не объявили о его причинах. Это логично: как мы покажем ниже, ответ на вопрос, кто виноват, получится очень неполиткорректным. И, более того, противоречащим линии правящей в Испании партии. Но мы живем за тысячи километров от нее, поэтому можем себе позволить аполитичный анализ случившегося. Так что же произошло на самом деле и каковы наши шансы увидеть подобное у себя дома?

[miniorange_social_login]

Комментарии

Написать комментарий
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Закрыть
Войти
Регистрируясь, вы соглашаетесь с правилами использования сайта и даете согласие на обработку персональных данных.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно
Ваше сообщение получено

Мы скоро прочитаем его и свяжемся с Вами по указанной почте. Спасибо за интерес к проекту.

Понятно