[新闻] 史无前例!46万支中国手机发动DDoS洪水攻击

楼主: Jpswd (我一定要跟你混得更熟!)   2015-09-30 09:24:32
史无前例!46万支中国手机发动DDoS洪水攻击
http://www.ithome.com.tw/news/99013
CloudFlare揭露一起主要由行动装置发动、攻击流量高达45亿次的DDoS攻击,在大约8个
小时的攻击行动中,总计有65万个装置攻击特定网站,期间HTTP请求量的高峰值高达每秒
27万5千个,而攻击流量主要来自中国的手机。
你我人手一支的智慧型手机,在让我们生活便利之余,未来也可能在毫不知之情下被骇客
偷偷挟持,发动大规模DDoS阻断式攻击,成为惊人的攻击武器。在香港真普选行动中挺身
力抗中国DDoS攻击的CloudFlare,最近就证实了以手机发动超大规模DDoS洪水攻击的可能
性。
CloudFlare的Marek Majkowski日前在官方部落格揭露一起主要由行动装置发动、攻击流
量高达45亿次的DDoS攻击。这次攻击事件针对CloudFlare所代管的客户网站,在大约8个
小时的攻击行动中,总计有65万个装置对网页提出45亿次连线的请求量,期间HTTP请求量
的高峰值高达每秒27万5千个,这些攻击流量主要来自中国的手机。
CloudFlare的调查发现,这些攻击的连线都是由浏览器送出,并非由其他程式产生,所以
会被视为合法行为。而浏览器发出的连线请求则由Ajax(XHR, XMLHttpRequest)来控制
,使浏览器针对特定网站持续发送连线请求。
Marek Majkowski表示,过去已经有不少针对发动网络第7层洪水攻击的探讨,理论上是可
行,却未见实际的攻击,主要是因为设计JavaScript攻击程式并不难,而困难的是如何有
效率散播恶意的JavaScript程式,以感染大量的浏览器,针对特定的网站发动攻击。
CloudFlare推测,攻击者应该是利用网络广告联播网络来散播感染,受害者应该是被网络
广告导引到内含恶意JavaScript程式的网页,可能是在以行动浏览器浏览网页广告时,或
是使用行动App时,App以iFrame内嵌了网页广告。
根据CloudFlare分析,98.2%的攻击流量皆来自中国,其中72%的攻击来自手机、23%来
自桌机、5%来自平板电脑,也就是说,这次攻击动员了将近46万支手机;而攻击端的浏
览器也印证这波攻击是发自中国,其中包括不少中国的浏览器,如QQ浏览器(QQBrowser
)、2345浏览器(2345Explorer)、UC浏览器(UCBrowser)、搜狗浏览器(MetaSr)等

Marek Majkowski表示,挟持手机发动DDoS攻击有可能成为趋势。在人手一支手机的时代
,而且多数手机皆处于连网的情况下,这样的局势将使得DDoS攻击变得更为棘手,尤其对
于缺乏抵御能力的中小型网站而言更是头痛的大问题。
作者: Leeng (Leeng)   2015-09-30 09:25:00
ETC?
作者: x04nonesuchx (肥嘟嘟撞破门)   2015-09-30 09:25:00
怎么没有hao123!!
作者: bugbook (光与闇的消逝之所)   2015-09-30 09:26:00
看来这些浏览器都内建恶意攻击程式了。
作者: preisner (ppp)   2015-09-30 09:26:00
史无前例? 远通表示.....
作者: Bokolo (舶客樓)   2015-09-30 09:27:00
hao123果然是最强的
作者: tchialen (艾妈 挖爱哩)   2015-09-30 09:27:00
学匪屁孩最喜欢用DDoS了
作者: lovenight39   2015-09-30 09:30:00
楼上快去买你家支那祖国的手机
作者: EAFV (流浪猫)   2015-09-30 09:30:00
楼下小米使用者也参与了攻击
作者: k1k1832002 (Matoriel)   2015-09-30 09:32:00
中国人要爱用国货 谢谢
作者: mstar (Wayne Su)   2015-09-30 09:41:00
小米、华为 表示:
作者: u6vu040531 (U6)   2015-09-30 09:43:00
中国人不打米国人谢谢
作者: paris0826   2015-09-30 09:48:00
垃圾才拿中国手机
作者: eric112 (eric)   2015-09-30 10:10:00
怎么没说android的比例多少
作者: stoneofsea (不去尝试就是一种失败)   2015-09-30 10:27:00
hao123不推不行

Links booklink

Contact Us: admin [ a t ] ucptt.com