GitHub 遭遇中间人攻击,国内访问报证书错误

访客4年前黑客工具607

截至到文章发布时间,国内访问 GitHub 网站会报证书错误,如下图所示:

据了解,GitHub 疑似遭到了中间人攻击。

中间人攻击(英语:Man-in-the-middle attack,缩写:MITM)是指攻击者在通讯两端之间接管流量,攻击者可以拦截通讯双方的通话并篡改内容。想要接管流量,就需要攻击者能将自己分别伪装成通讯两端,并且不被另一端识破,DNS 欺骗与会话劫持等都是常见中间人攻击手段。

简而言之,所谓的中间人攻击就是通过拦截正常的 *** 通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

目前访问 GitHub 提示的这个不受信任的证书的颁布者是 346608453@qq.com。

如图思源查看了一下:

另据知乎上面看到,京东、koajs 等网站同样出现该问题,同样无效证书来自于该 *** 邮箱,有人怀疑该疑似攻击者为黑客初学者,而攻击目的很有可能只是在练习/测试,但是此次影响范围之广,不太像是练手。

相关文章

快看一看!这些应用是违法的!也许你在使用

很多我们经常使用的app 居然存在信息获取?快来看看 国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过监测发现,多款民宿、会议类移动应用存在隐私不合规行为,违反网络安全法相关规...

字节跳动上线头条百科网页测试版,启用域名baike.com

思源资源网了解到4月30日,头条百科宣布上线测试版,用户访问域名www.baike.com,或在今日头条客户端内搜索“头条百科”,即可体验这款知识搜索类产品。     头条百科是今日头条旗下的中...

B站宣布AV号全面升级至BV号附python互换脚本

今日,B站官方公开了一则有关于“AV号全面升级”的相关公告。官方表示:为了保护信息安全,容纳更多投稿,维护UP主的权益,自2020年3月23日起,AV号将全面升级为BV号,未来BV号将作为稿件的统一标...

腾讯宣布收购虎牙直播控股50.1%!直播大战谁是最后赢家?

2020年4月3日晚间消息,虎牙方面宣布,腾讯控股全资子公司Linen Investment Limited向虎牙和欢聚集团发出通知函,称已行使其股权,购买了16,523,819股虎牙B类普通股...

腾讯游戏全面启用防沉迷规则每月充值金额有上限,为保护小学生,煞费苦心

腾讯游戏官方微信公众号今日发布公告,称经过1月份4款产品的试点后,腾讯游戏将从本月开始全面推进防沉迷新规的落实工作,计划上半年内在全部移动游戏中启用新的防沉迷规则。 一直以来小学生用家长手...

快手《看见》叫板B站《后浪》,你怎么看?

上个月B站发布了宣传片《后浪》 紧接着快手在9周年推出了宣传片《看见》中门对狙B站。对比了下,快手的宣传片文案写得确实不错,接地气。对比之下B站的《后浪》确实显得比较虚,像意识形态的正能量。...