安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

这黑客吓到我了让朝鲜从国际互联网上消失了

10月6日 封了心投稿
  据外媒WIRED报道,在过去两周有观察者注意到属于朝鲜的多家网站出现间歇性的集体下线,由于网络并不发达朝鲜对外提供展示的网站总共也没多少个,这些网站使用朝鲜境内的服务器,平时国际用户也倒是可以正常访问。
  但最近出现的间歇性集体下线令人非常疑惑,考虑到朝鲜最近进行一系列导弹试验,有观察者认为这可能是美国及其盟国对朝鲜发动网络攻击。如果是这样的话完全可以理解,毕竟此前美国也通过高度复杂的震网病毒破坏伊朗核设施。但不能理解的是美国及其盟国攻击朝鲜这些负责对外展示的公众网站有什么意思?这些网站本身作用就不大,耗时耗力攻击这些网站岂不是小家子气。
  然而事实上发起攻击并导致朝鲜多数网站集体瘫痪的并不是美国网络司令部或者其他国家政府资助的黑客,而是一名穿着T恤、睡裤和拖鞋的美国网络安全研究人士的杰作,他夜复一夜地坐在客厅里看着外星人电影,吃着玉米点心,并定期到他的家庭办公室里检查他攻击朝鲜基础网络设施的软件工作进度。
  这大概算是私人恩怨:
  2021年年初,被安全公司认为是朝鲜黑客组织的成员在Twitter等社交网站上进行小规模的钓鱼,严格来说应该是社工。这些黑客冒充其他知名或不知名的网络安全研究人员打着研究和学习的旗号关注大量活跃在Twitter上的真正的安全研究人员(白帽黑客)。朝鲜黑客的目的是通过各种手段获得白帽黑客的信任然后从他们那里骗漏洞。
  其操作过程是先获得受害白帽黑客的信任,然后以研究学习目的向白帽黑客分享所谓的漏洞,打包的VisualStudio项目里实际包含后门程序,当白帽黑客中招后会被连接朝鲜黑客控制的CC服务器,朝鲜黑客的目的是想空手套白狼窃取白帽黑客已经发现的漏洞。
  名为P4X的研究人员是朝鲜去年进行钓鱼的受害者之一,P4X感觉自己受到了侮辱,并且美国政府对此并没有任何作为,于是在将仇恨酝酿一年后,P4X决定用自己的方式解决问题以眼还眼、以牙还牙。
  本次持续对朝鲜中央路由发起攻击的黑客就是P4X,而攻击目的就是上面我们所说的,所以这次攻击大概算是私人恩怨,与美国政府及其盟友没有什么关系。
  上图是去年朝鲜黑客注册的大量虚假的研究人员账号进行钓鱼
  怎么发起攻击的:
  P4X在朝鲜网络系统中发现很多已知但没有及时修复的漏洞,这些漏洞让P4X可以单枪匹马的对朝鲜为数不多的互联网连接所依赖的服务器和路由器发起DoS拒绝服务攻击。本质上就是制造大量虚假连接瘫痪朝鲜基础网络设施尤其是中央路由。
  P4X拒绝对外披露发现了多少已知漏洞,他认为如果透露漏洞就可能让朝鲜很快修复漏洞进而导致无法继续攻击。不过P4X举了个栗子:朝鲜某些网站使用的Web服务器是nginx,nginx里有个早已修复的已知漏洞是错误处理某些HTTPHeader,成功利用此漏洞可以导致nginx不堪重负而宕机。P4X还在朝鲜网络里发现有些上古版本的Aapache服务器。
  P4X称多数攻击都是自动化完成的,所以他只需要定期检查编写的攻击软件的工作进度即可,还有个定期脚本是来检查哪些设施是在线的,只要发现在线那就启动攻击直到其关闭。值得注意的是P4X表示这就像是一个中小型规模的渗透测试,这名白帽黑客以前会出于善意目的向其客户的网络系统发起渗透测试以便寻找潜在的安全弱点帮助客户修复漏洞。
  P4X不愿透露自己的真实姓名因为担心存在潜在的违法问题被美国政府处罚以及担心引起报复,不过他向Wired分享了桌面视频证明攻击确实是他发起的。
  观察者的疑惑终于解开了:
  网络安全研究人员JunadeAli从两周前就看到朝鲜网站间歇性的集体下线,JunadeAli表示有时候其监测系统发现朝鲜主要路由器会发生故障,这导致不仅朝鲜网站无法访问,包括电子邮件系统等其他任何基于国际互联网的服务都发生故障,这实际上就等于朝鲜完全从国际互联网中消失了。
  现在JunadeAli终于知道这次攻击的幕后黑手是谁了,直到现在P4X的攻击还没有停止,目前也不知道P4X什么时候才准备停止攻击。
投诉 评论 转载

互联网医疗最正确的打开方式自己不是互联网领域的人士,所以今天试着写一下互联网和医疗的结合点。作为局外人,有些点可能说的不够到位,但希望能给读者一些启示就好。互联网自诞生以来,迸发了巨大的力量。现在……电阻怎样分正负极?电阻确实没有正负极之说,即使接入工作中电路后,也不存在正负极性,大部分的电阻接入工作中的电路时,会产生电位差,电流流入端为高电位,流出端为低电位。有极少数特殊电路,电阻的两端没……续航强劲,vivo5000毫安电池产品降价至千元档,清仓退场续航强劲,vivo5000毫安电池产品降价至千元档,清仓退场?随着现在在手机市场上5G网络越来越普及,厂商之间的产品市场表现也逐渐的开始忽略网络状态这方面的市场宣传了,现……三菱电机空调三级和格力空调一级哪个好?大家好,我是装修第一站的院长,专业解决家居知识问题,装修水深,愿带你乘风破浪!品牌对比三菱是日本的品牌,国外一线空调品牌,格力是国内的一线品牌。如果单纯从空调的品牌……城市早财经小米称创业至今未出现过裁员日本将再次出售其国家储备国内新闻【发改委同意三大区域启动建设全国一体化算力网络国家枢纽节点】发改委同意粤港澳大湾区、成渝地区、长三角地区、京津冀地区启动建设全国一体化算力网络国家枢纽节点。……这黑客吓到我了让朝鲜从国际互联网上消失了据外媒WIRED报道,在过去两周有观察者注意到属于朝鲜的多家网站出现间歇性的集体下线,由于网络并不发达朝鲜对外提供展示的网站总共也没多少个,这些网站使用朝鲜境内的服务器,平时国……木头姐又抛售特斯拉逾9万股套现8800万美元凯茜伍德的方舟投资公司周三抛售了更多特斯拉股票,利用该股连续几天下跌后反弹之机套现更多利润。该公司当天卖出了90455股特斯拉股票,据估计价值约8830万美元。特斯……喜欢手机拍照的朋友,手机里有没有很有创意的背影照片?分享一下这些背影咋样有哦,有个时候拍出来的背影照片也不错。背影杀是个很有意思的摄影话题,很多女生背影确实非常好看,但是很多人都感觉到被背影骗了,常常当你兴冲冲去正面看这些美丽背影……iPhone13卖得再好,也无法挽救苹果税带来的市值重创欧界报道:9月17日晚间,iPhone13开启预售后不久,各平台遭遇秒没的情况。预售火爆到让苹果官网连夜补货,甚至一度崩溃。但当晚,苹果股价却下跌1。83,市值蒸发457……如何在谷歌网站管理员工具提交wordpress网站地图文件s如何使用谷歌网站管理员工具提交wordpress网站地图文件sitemap。通过谷歌站长工具,我们可以提交站点Sitemap,查看谷歌关键词收录曝光及点击数量,Sitemap链……腾讯区块链新品小借条上线不足月遭举报或涉及反不正当竞争法经济观察网记者万敏8月9日,湾区信用公众号发布了题为腾讯‘小借条’上线,中鑫融信已向总局举报的消息。湾区信用公众号账号主体为深圳市宝安区信用促进会。湾区信用在上述消息中称……快手宿华30多岁要过半退休生活?互联网CEO们又双叒叕辞任,来源:塔木德富豪会近日,快手发布公告称,现年39岁的公司联合创始人宿华辞去CEO一职,由联合创始人程一笑接任该职位,此后,宿华将继续担任快手董事长、执行董事、薪酬委员会委……
为什么现在的手机发布会越来越没有意思了?腾讯投资快充动力电池研发商巨湾技研爱奇艺裁员,你拥有抗风险能力了吗?曾经必不可少的手机配件,有线耳机真的彻底凉凉?韩国智能手机市场5G下载速度哪家强?三星居首苹果紧随其后助听器的价格为什么这么贵?元宇宙买什么?汽车智能化为什么是明年重要方向?RedmiNote12系列即将来袭,能否再次成为爆款?长这么大你被骗过最惨的一件事是什么?如果我们抵制英特尔芯片,6大国产CPU,谁能顶上来?生理期神器!智能发热腰带海信TOUCH5月20日震撼来袭音阅星推官王博文李歌洋邀你共

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利