博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WTF?GitHub 疑似遭受大范围中间人攻击?!
阅读量:4094 次
发布时间:2019-05-25

本文共 1066 字,大约阅读时间需要 3 分钟。

公众号关注 “GitHubDaily”

设为 “星标”,每天带你逛 GitHub!

本文首发自公众号:GitHubDaily

昨天下午的时候,我看到不少水友在群里讨论,GitHub Pages 疑似遭到黑客攻击,HTTPS 证书被替换,导致证书无法通过浏览器信任,页面无法正常打开。

昨天打开所有托管自 GitHub Pages 的网站,都会出现类似以下提示:

经网友测试后发现,在不挂载代理的情况下,中国移动、中国联通、中国电信均会复现以上问题。

由于 GitHub 官网有开启 SSL,因此暂时不会出现网站被劫持后二次跳转,导致账号密码被泄露的问题。

当我们查看证书颁发者时,可以很清楚看到一个 QQ 邮箱地址:

根据该用户在 QQ 那边的公开信息,我们可以清楚看到,该 "黑客" 是来自哈尔滨的一名普通用户,年龄 47 岁:

借助其 QQ 公开信息,再往下一步,还能定位到其当前所就职的公司。

不过,暂时没这个必要,因为就目前情况来说,该用户是始作俑者,还是背锅侠,还需要进一步讨论才能确定。毕竟作为一名黑客,他实在留下太多可追踪的痕迹了。

知乎上对于 GitHub 此次证书被篡改的原因分析,个人觉得比较靠谱的还是 @Luv Letter 大佬说的:

https://www.zhihu.com/question/382718053/answer/1107253757

更详细的信息,可前往其知乎答案页面查看,因为这块话题比较敏感,下面就不展开细聊了,具体原因嘛,你懂的。

截止今天中午发稿时,GitHub Pages 托管的网站已恢复正常,但 *.github.com 仍会出现风险提示,目前挂载代理可临时修复该问题,但还是衷心希望 GitHub 可以早点恢复 ❤️

知乎与 V2EX 上的相关讨论:

https://v2ex.com/t/656367

https://v2ex.com/t/656394

https://www.zhihu.com/question/382702036

https://www.zhihu.com/question/382718053

https://www.zhihu.com/question/382718053

推荐阅读:百度重磅开源!这款高效率 AI 开发者工具,我爱了...数据惊人!揭秘网络黑色产业链到底有多赚钱...骚操作:Uber 开源 "食人鱼" 工具,专吃落后代码!太赞了,微软正式推出 Python 零基础教程!太赞了,IDEA 2020 要本土化,真的是全中文了!

转载地址:http://jzvii.baihongyu.com/

你可能感兴趣的文章
漫话:为什么你下载小电影的时候进度总是卡在 99% 就不动了?
查看>>
我去!原来大神都是这样玩转「多线程与高并发」的...
查看>>
当你无聊时,可以玩玩 GitHub 上这个开源项目...
查看>>
B 站爆红的数学视频,竟是用这个 Python 开源项目做的!
查看>>
安利 10 个让你爽到爆的 IDEA 必备插件!
查看>>
自学编程的八大误区!克服它!
查看>>
GitHub 上的一个开源项目,可快速生成一款属于自己的手写字体!
查看>>
早知道这些免费 API,我就可以不用到处爬数据了!
查看>>
Java各种集合类的合并(数组、List、Set、Map)
查看>>
JS中各种数组遍历方式的性能对比
查看>>
Mysql复制表以及复制数据库
查看>>
进程管理(一)
查看>>
linux 内核—进程的地址空间(1)
查看>>
存储器管理(二)
查看>>
开局一张图,学一学项目管理神器Maven!
查看>>
Android中的Binder(二)
查看>>
Framework之View的工作原理(一)
查看>>
Web应用架构
查看>>
设计模式之策略模式
查看>>
深究Java中的RMI底层原理
查看>>