Baiduの広告用Javascriptが改ざんされ、DDoS攻撃が発生。利用されたネクモメンはいないよな? #1

1番組の途中ですがアフィサイトへの転載は禁止です:2015/04/01(水) 08:36:35.43 ID:m68pv1hN

あるAnonymous Coward 曰く、

3月27日、GitHubにDDoS攻撃が行われた模様(ZDNet Japan)。GitHubの発表によると、無関係の第三者のWebブラウザを
経由したDDoS攻撃とのこと。攻撃対象について、「1つは中国政府のネット検閲を回避するGreatfire.orgが運営するサイトで、
もう1つは中国で閲覧できないNew York Timesの中国語版のコピーにリンクを貼っている」とのことで、中国政府が攻撃に関与している
可能性もあるという。

piyologによると、この攻撃はBaiduが提供するアクセス解析ツール「百度統計」を利用するためにロードするJavaScriptファイルや、
百度の広告に使用されるJavaScriptファイルに、2つのURLに対し2秒ごとに接続を行うコードを埋め込むという手法で行われた模様。
一般Webユーザーが百度統計、もしくは百度の広告が埋め込まれたサイトを閲覧すると、そのURLに勝手にアクセスが行われるように
なっていたようだ。

http://security.slashdot.jp/story/15/03/30/0919248/

こっちが詳しいみたい
http://d.hatena.ne.jp/Kango/20150329/1427605145

このスレッドを全て表示


このスレッドは過去ログです。