PDA

Просмотр полной версии : Китайские власти используют систему логина через Facebook для кибератак


K800
30.04.2015, 16:21
«Великий китайский файервол» внезапно начал перехватывать запросы пользователей на территории Китая к системе логина пользователей на третьи сайты через социальную сеть Facebook (http://www.gazeta.ru/tags/facebook.shtml) и перенаправлять их на два сайта, что привело к неработоспособности одного из них, сообщает The Verge (http://www.theverge.com/2015/4/28/8508117/facebook-connect-great-firewall-great-cannon-censorship).

http://s018.radikal.ru/i520/1504/0f/c174781c64e3.png

Жертвами «Великой китайской пушки», как назвала исследовательская группа по кибербезопасности Citizen Lab подобные действия государственной китайской системы фильтрации запросов пользователей и контента, стали сайт программного продукта с открытым кодом wpkg.org и персональный тур-блог orptraveler.com. Цель атаки непонятна.

Аналогичный механизм использовался во время атаки на сервис для программистов GitHub в марте 2015 года, которая получила широкий общественный резонанс.

28.04.2015

http://www.gazeta.ru/tech/news/2015/04/28/n_7151689.shtml

https://www.theverge.com/2015/4/28/8508117/facebook-connect-great-firewall-great-cannon-censorship​

-=Cerberus=-
30.04.2015, 18:26
Хорошая идея, нам нужно то же подобные методы развивать. Тут одного контакта с одноклассниками хватит, что бы устроить Апокалипсис

ZodiaX
30.04.2015, 22:30
CSRF на главных страницах и только успевай выбирать жертву

Кстати vk нечто подобное уже #делал (http://habrahabr.ru/post/142836/).

OxoTnik
01.05.2015, 01:55
Бред.

У них есть способы борьбы с сайтами гораздо проще чем простой ддос, тем более невероятно использовать простых пользователей.

Считаю что это обычная дискредитация.

Тем более ФБ это не китайская соц. сеть, где они могут встроить фреим в код, а встроить свой код в исходник на уровне провайдера они бы не смогли, ибо там ssl