• 3

中國網絡長城已伸延到海外

來源

據美國之音的消息。在世界各地的互聯網絡運營中心的一些工作人員正試圖找出為什麼本周世界上人氣最旺的幾大美國網站,如YouTube,Twitter和Facebook的用戶信息被劫持到設在中國大陸的假網站。一些國際互聯網專家懷疑中國的防火牆修到了海外,不但不讓牆內的人們接觸海外信息,還把海外互聯網用戶的相關信息劫持到牆內。

據PC世界雜志報道,上周三,智利的一名域名解析系統(DNS)管理人員發現了國際互聯網信息流動出現異常行為,並發出電子郵件,呼吁同業管理人員注意。

真假網站

設在瑞典的一個主要DNS服務器,突然把流向這個服務器的Twitter,Facebook, YouTube網站的查詢和訪問轉向設在中國的假網址。

中國對牆外的信息實施嚴格的控制,不准中國網民訪問和使用在海外非常熱門的Twitter,Facebook, YouTube等美國網站,並且使用防火牆過濾中國國內的互聯網,封殺他們認為的低俗和政治敏感的網站。

一些中國大陸的活動人士便把在中國大陸被封的網站架設在海外的服務器上,而網民則可以通過翻牆軟件瀏覽這些網站或者交換相關信息。

迫害異己

對於海外的服務器把使用者的信息轉到設在中國大陸的服務器,有關網絡安全專家認為,這種現像是不應該發生的,因為這些信息可能會被用來追查和迫害那些翻牆訪問海外網站並發表不同政見的網民。

美國PC世界雜志刊登的一篇文章說,Twitter和Facebook沒有回應相關電話和電子郵件,而擁有YouTube的谷歌發言人則拒絕發表評論,並稱“這似乎是一個特定的ISP層次的問題。”。

衝突延伸

美國IT信息網站CNET報道說,這一現像目前毫無疑問會被猜測為谷歌和中國之間衝突的延伸。美國政府,中國政府以及谷歌公司早些時候圍繞有關中國黑客攻擊美國的網絡,侵入谷歌的Gmail系統盜取人權活動者信息等問題發生爭執和衝突。本星期早些時候,谷歌宣布Google.cn網站退出中國大陸,遷往實行一國兩制有新聞自由的香港。

長期以來,互聯網安全專家相信中國有能力重定修改DNS,並把用戶信息轉向中國政府管理的服務器,而不是用戶希望訪問的Facebook和Twitter等網站。這是第一次公開披露了這一行為。

美國DNS服務商NeuStar公司的高級副總裁羅德尼喬菲星期四晚間在接受CNET采訪的時候說:“長期以來,我們一直認為中國可以修改DNS,這一事件並不出人意料。”他說: “他們這樣做是因為他們想確保防火牆內部的中國人都要受到審查。”

劫術高超

他認為,令人吃驚的是中國內部的服務器居然能夠發出指令讓海外的服務器將信息流向中國境內。

CNET報道說,訪問這三個美國最流行的社交網站,以及訪問多達20個或30其他網站的全球互聯網用戶,要麼被轉向中國提供的假網址,要麼看到一行錯誤信息,稱他們正在尋找的網站不存在。喬菲拒絕透露任何其他受影響的網站的站點。

據介紹, DNS劫持是常見的網絡黑客行為。劫持了DNS服務器,就通過某些手段取得某域名的解析記錄控制權,進而修改此域名的解析結果,導致對該域名的訪問由原 IP地址轉入到修改後的指定IP,其結果就是對特定的網址不能訪問或訪問的是假網址,從而實現竊取資料或者破壞原有正常服務的目的。
2010-03-27 12:37 發佈
蚊文 wrote:
來源據美國之音的消息...(恕刪)


我朋友前幾天才去香港...

他說竟然連不回台灣的網站.....???



本人所有言論與電腦教學僅為建議.請自行斟酌參考.本人不負任何責任................................................

目前對岸已經有CA 了
目標轉向加入自己的機器到root dns了嗎?
對岸請繼續加油!
我們拭目以待

之前有看過一篇關於根憑證的文章

大意是說「反對微軟作業系統給予中國網路服務商根憑證認證」,根憑證濫用時會出現這種狀況

文章有點久了,一時之間找不到
難怪上週發現幾個ISP的DNS怪怪的
Facebook的解析都被導到某個不正確的IP去

害公司自架的DNS也跟著跑去那邊
查修好久~
在 Linux 上移除 CNNIC 憑證
http://people.debian.org.tw/~chihchun/2010/02/02/remove-cnnic-cert-on-linux/

Firefox使用社群也早有反彈。
http://forum.moztw.org/viewtopic.php?f=18&t=29427
k2 wrote:
在 Linux 上移除 CNNIC 憑證
http://people.debian.org.tw/~chihchun/2010/02/02/remove-cnnic-cert-on-linux/

Firefox使用社群也早有反彈。
http://forum.moztw.org/viewtopic.php?f=18&t=29427


照個相
非常實用的資訊

關於這個議題
對岸的論壇反應也是相當激烈
Windows 移除 cnnic
http://felixcat.net/2010/01/throw-out-cnnic/

各種瀏覽器移除 cnnic
http://wenzhu.org/2010/02/785.html

PS:
等著看何時此訊息會上電視新聞
keyword: 政府單位 / 瀏覽器 / CNNIC / 網路攻擊
我搞不懂有裝CNNIC跟沒裝的差別耶?!

我現在用的是火狐3.6.2,有裝。
clse945111 wrote:
我搞不懂有裝...(恕刪)

那可以偽造一個憑證,當連到一個HTTPS網頁時(例如Gmail登入頁面),
只會說明連線已加密,不會主動提示這個網站的真確性是由哪間機構驗證
那只要弄一個虛假的Gmail登入畫面,再由C○○IC簽發憑證,
那就可以釣魚 假的真不了XD
再加上DNS劫持,呵呵.. 這下子可以佯裝正牌網頁了!
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?