AT&T: Kina retter Javascript-baseret DDoS-kanon mod Hongkong-protestbevægelse

9. december 2019 kl. 10:201
Kina har ifølge forskere ved AT&T rettet stor DDoS-kanon mod hjemmesider, som protestbevægelsen i Hongkong anvender.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Som en del af det, der kaldes The Great Firewall i Kina, altså styret i landets forsøg på at kontrollere internettet, er også muligheden for at udføre DDoS-angreb.

Det oplyser The Register. Mediet henviser til en anaylse fra den amerikanske telegigant AT&T's cybersikkerhedsafdeling.

Det, der omtaltes som 'DDoS-kanonen' er ifølge forskerne hos AT&T blevet rettet mod LIHKG, der er et forum og nyhedssite, som bliver brugt til at organisere protester i Hongkong.

LIHKG har således været mål for et vedvarende DDoS-angreb.

Kører lokalt

Ifølge AT&T fungerer DDoS-kanonen ved at injecte Javascript på sites bag The Great Firewall. Javascriptet, som kører lokalt på besøgendes computere, kan så bruges til at få klienterne til at sendte utallige forespørgsler til et specifikt domæne.

Artiklen fortsætter efter annoncen

Altså et DDoS-angreb.

Selvom DDoS-kanonen altså har været rettet mod LIHKG, så fremgår det af vurderingen hos AT&T, at forum-siden ikke vil blive påvirket synderligt.

Dels fordi LIHKG anvender en DDoS-service, og dels fordi Javascript-koden, der bliver brugt til DDoS-angrebet, ifølge AT&T har nogle bugs, som sikkerhedsforskerne »won’t discuss here«.

»It is unlikely these sites will be seriously impacted. Partly due to LIHKG sitting behind an anti-DDoS service, and partly due to some bugs in the malicious Javascript code that we won’t discuss here.«

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
10. december 2019 kl. 09:50

host lihkg.com -> 104.19.138.58 (bla.)

whois 104.19.138.58 -> Cloudflare, Inc.

God fornøjelse Kina, I kørere bare på :)