China militariza su Gran Firewall con su GRAN CAÑON DE FUEGO, amenaza al mundo entero


China ha mejorado los sistemas de bloqueo web en sus fronteras, apodado The Great Firewall, por lo que puede arruinar a empresas y organizaciones extranjeras fuera de la Internet.

Los investigadores provenientes de la Universidad de Toronto, el Instituto Internacional de Ciencias de la Computación, de la Universidad de California en Berkeley, y la Universidad de Princeton, han confirmado lo que todos sospechamos: China está secuestrando el tráfico de Internet que entra en el reino medio para dominar a los sitios críticos del estado autoritario .

Por lo general, las conexiones a servidores web en la República Popular deben pasar a través de routers de frontera de la nación, que pueden inyectar código JavaScript malicioso en las páginas web han obtenido. Este código obliga a los navegadores de las víctimas a disparar en silencio y continuamente peticiones a objetivos seleccionados. Como resultado, estos sitios pueden llegar a ser abrumados y sacados de operaciones - una negación de servicio clásica- lo que significa que nadie en el mundo puede acceder a ellos.

Se trata de un claro caso de que China a ingeniado una manera de golpear sitios web arbitrarios de la Internet de todo el mundo.

Este tipo de ataque se lanzó el mes pasado en GitHub.com con sede en California, que fue sede de dos proyectos que eludían mecanismos de censura de la Gran Firewall, y GreatFire.org, un sitio web dedicado a la lucha contra el bloqueo de Internet de China. GitHub mitigó el asalto al permanecer en línea.

Este firewall armado ha sido apodado el Gran Cañón por los investigadores, y por lo general secuestra solicitudes a la red de publicidad de Baidu en China. Todo aquel que visite un sitio web que sirve anuncios de Baidu, por ejemplo, podría terminar sin querer silenciando a un sitio externo del desagrado de las autoridades chinas.

(El reporte del ataque a GitHub se puede encontrar aquí.)
"En el ataque en GitHub y GreatFire.org, el Gran Cañón interceptó el tráfico enviado a los servidores de infraestructura Baidu ese host comúnmente utilizan la analítica, o scripts de publicidad sociales," los investigadores universitarios explican en un blog el viernes.
"Si el Gran Cañón vio una solicitud de ciertos archivos JavaScript en uno de estos servidores, que parecía tener probabilísticamente una de dos acciones: que sea aprobada la solicitud a los servidores de Baidu sin ser molestados (aproximadamente 98,25 por ciento de los casos), o se cayó la solicitud antes de que alcanzara Baidu y en su lugar envió un script malicioso de nuevo al usuario solicitante (aproximadamente 1.75 por ciento del tiempo) ".
Los investigadores señalan que el Gran Cañón y Gran Firewall están estructurados de manera muy similar, tanto con tomar el tráfico de Internet, ya sea entrando o saliendo del país y analizarlo antes de que cualquiera transmitir o redirigir el tráfico.



A diferencia de la Gran Muralla, el Gran Cañón opera con un enfoque muy limitado, sólo interceptar el tráfico a unos pocos lugares especificados antes de inyectarlo con código JavaScript para llevar a cabo el ataque distribuido de denegación de servicio.

Los investigadores también están convencidos de que el gobierno chino está directamente detrás de las operaciones del Gran Cañón. Señalan que el Gran Cañón y el gran cortafuegos se encuentran en centros gestionados por los ISP chinos estatales.

"Distribución del Gran Cañón es un cambio importante en la táctica, y tiene un impacto muy visible", escribieron.
"Es probable que este ataque, con su potencial de reacción política requeriría la aprobación de las autoridades de alto nivel dentro del gobierno chino."
Menos creemos que China esta solo en este comportamiento, los investigadores señalan que el Gran Cañón en realidad tiene un parecido sorprendente a otra plataforma de inyección-web - la herramienta QUANTUM que la NSA y GCHQ han utilizado en el pasado para atacar a los administradores de sistemas de telecomunicaciones y otros tipos peligrosos.

Fuente: The Hacker Herald

Github cumple 5 días bajo un ataque masivo de denegación de servicio (DDoS)

El sitio de programación social de EE.UU. GitHub sufre ataque de denegación de servicio cibernético, y enfrenta cortes intermitentes desde hace cinco días.

El popular servGitHub, fue golpeado con un masivo ataque de denegación de Servicio (DDoS) desde el miércoles, no ha sido capaz de quitarse de encima el ataque hasta el momento.
icio de repositorio en línea

El repositorio mundial se enfrenta a una denegación masiva de Servicio Distribuida (DDoS) de presuntos atacantes chinos y se ha enfrentado a interrupción intermitente desde el miércoles y continua.

El sitio de codificación, dijo el domingo que estaba desviando la mayor parte del tráfico de un ataque cibernético, que ha causado apagones intermitentes para el sitio de codificación social. Ayer GitHub tuiteó:

 La actualización hecha hoy a las 06:46 UTC en sus páginas de estado indica que "El ataque DDoS ha evolucionado y estamos trabajando para mitigar", mientras que otro realizado a las 12:38 UTC dice que "Todos los sistemas de información en el 100%. Ataques al tráfico continúa, por lo que permanecen en alerta máxima ".

El ataque que comenzó el miércoles emanaba de secuencias de comandos que pertenecen al gigante de Internet Baidu. Los scripts comenzaron a dirigir el tráfico inútil de dos páginas específicas GitHub: uno dirigido por GreatFire, y los otros que ofrecen traducciones de The New York Times, con la intención de derribar GitHub.
El flujo de datos inútiles resultó en un ataque DDoS masivos en GitHub y causó no disponibilidad en muchas ocasiones a lo largo de la semana a partir de la noche del miércoles hasta el momento. Los registros del servidor muestran una caída repentina de la disponibilidad del servidor de aplicaciones antes de la medianoche, y tasas de fracaso para servir páginas yendose hasta el 100% justo antes de las 3 am.

En su blog, GitHub, dijo que el ataque comenzó la madrugada del jueves "e implica una amplia combinación de vectores de ataque."

"Esto incluye todos los vectores que hemos visto en los ataques anteriores, así como algunas nuevas técnicas sofisticadas que utilizan los navegadores web de, personas no involucradas desprevenidas para inundar github.com con altos niveles de tráfico", continuó la entrada del blog.

"En base a los informes que hemos recibido, creemos que la intención de este ataque es de convencernos de eliminar una clase específica de contenido."

Los analistas de seguridad han dicho que este puede ser uno de los mayores ataques DDoS ha enfrentado algún sitio web. El anterior mayor ataque DDoS se registró en diciembre de 2014, cuando un ISP sin nombre experimentó un ataque DDoS de NTP reflejado que alcanzó un máximo de 400Gbps, por lo que es el mayor evento de denegación de servicio en la historia de Internet, según el décimo Informe Anual de la Infraestructura de Arbor Networks.

Puedes comprobar el estado de GitHub aquí.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular