Власти Китая осуществляют MITM-атаку на сайт Google

MITM-атака позволяет предоставлять доступ к ресурсам Google, контролируя при этом результаты поисковой выдачи.
Правительство Китая организовало атаку человек посередине (MITM-атака) на зашифрованный трафик, передаваемый между Образовательной и исследовательской сетью Китая (China Education and Research Network, CERNET) и Google. При этом на территории Поднебесной доступ к сайту поисковика можно получить только через CERNET.
Многие ИБ-эксперты считают, что китайское правительство следит за пользователями, посещающими сайт Google через CERNET. Кроме того, в последнее время им стали приходить сообщения об использовании такими сайтами, как google.com и google.com.hk недействительных SSL-сертификатов. По утверждениям специалистов, подобное положение весьма понятное, учитывая тот факт, что с целью перехвата информации правительство страны осуществляет атаку человек посередине, направленную на Google.
В GreatFire уверены , что власти Поднебесной использовали этот подход во избежание блокировки американского поисковика, способной вызвать волну недовольства со стороны студентов, исследователей и пр. Кроме того, MITM-атака позволит предоставлять доступ к ресурсам Google, контролируя при этом (и блокируя в случае необходимости) результаты поисковой выдачи.
Эксперты Netresec согласны с вышеупомянутым утверждением, основываясь на анализе двух пакетов, задействованных во время атаки. По их данным, именно правительство Китая несет ответственность за MITM-атаку на www.google.com и отслеживание зашифрованного при помощи SSL-сертификата трафика, передаваемого между CERNET и Google.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Власти Китая осуществляют MITM-атаку на сайт Google, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор материнской платы ASUS ROG MAXIMUS XI GENE: чемпионские гены - 19.12.2018: STFW.Ru: Материнские платы для энтузиастов – та область, где инженеры ASUS всегда


•  Проект «Карточка киевлянина» могут закрыть с 1 января 2019 года в связи с истечением срока договора. Инвестор обратился с открытым письмом к мэру Киева - 19.12.2018: STFW.Ru: Компания UNIT, которая является инвестором проекта «Карточка киевлянина»,


•  Обновление Windows 10 October 2018 наконец-то стало доступно абсолютно для всех пользователей, Microsoft обещает качественнее проверять будущие версии Windows 10 на ошибки - 19.12.2018: STFW.Ru: Microsoft наконец-то разрешила все проблемные вопросы, касающиеся недавнего


•  КМУ выделил 2,5 млрд грн на строительство метро на Виноградарь - 19.12.2018: STFW.Ru: Кабинет министров Украины выделил 2,5 млрд грн на строительство метро на


•  Игры Sins of a Solar Empire: Rebellion и Anno 1602 можно получить бесплатно на протяжении ограниченного периода времени - 19.12.2018: STFW.Ru: Чем ближе новогодние праздники, тем щедрее становятся сервисы цифровой


•  «Сільпо» внедрило бесконтактную оплату покупок через фирменное мобильное приложение - 19.12.2018: STFW.Ru: Компания «Сільпо», одна из крупнейших украинских сетей продовольственных