光影小舖 首頁 光影小舖
光與影...攝影的元素
 
 常見問題常見問題   搜尋搜尋   會員列表會員列表   會員群組會員群組   會員註冊會員註冊 
 個人資料個人資料   登入檢查您的私人訊息登入檢查您的私人訊息   登入登入 

[重要]連MSN首頁會轉址到www.dachengkeji.com/article/index.htm

 
發表新主題   回覆主題    光影小舖 首頁 -> 就是愛哈啦
上一篇主題 :: 下一篇主題  
發表人 內容
cheeren
小學二年級


註冊時間: 2005-06-20
文章: 896
來自: 基隆河畔,圓山之麓
作品發表數量: 1485

發表發表於: 2009-03-05 18:14:28    文章主題: [重要]連MSN首頁會轉址到www.dachengkeji.com/article/index.htm 引言回覆

從昨天開始(到目前仍零星出現),如果你是中華電信光世代或固定 3 IP 的用戶,當你打算以瀏覽器(無論是 IE 或 Firefox 等等都會)連 tw.msn.com、taiwan.cnet.com、zdnet.com.tw 及 tw.yahoo.com 等知名網站,都會偶而被轉址到 www.dachengkeji.com/article/index.htm,或是 www.dachengkeji.cn 這個中國網站。
目前已有不少人回報:
http://forum.icst.org.tw/phpbb/viewtopic.php?f=20&t=16458
以及
http://www.mobile01.com/topicdetail.php?f=300&t=962543
所以當你發現你有上述狀況,不要以為自己的瀏覽器被綁架。

目前眾說紛紜,有網友猜測:
http://blog.richliu.com/2009/03/05/743/#more-743

這是我認為最有可能的猜測。

也就是說,可能是:TCP Connecting Hijacking: MAN-In-The-Middle Attack。
問題是,這是困難度極高的攻擊方式,必須要入侵到客戶端和伺服器間的裝置,通常是 router 或 ATM switch!
而且能在這些裝置中修改設定!
這是極困難的攻擊。上述那個網頁己猜測是某家設備廠商的裝置被破台,我就不再落井下石了。

最可惡的是,中國黑客已在轉址的那台伺服器上放置惡意程式碼!
所以建議 Hinet 使用者,不然就擋掉那個伺服器,不然乾脆最近改用 Firefox。
因為 Firefox 不會執行 VBScript,理論上惡意桯式無法自動執行。
要擋掉中國那個爛網站的方法,請參考這篇文章:
http://blog.yam.com/zhiqingblog/article/19778531

千萬要注意!一定要照做!

還有,雜誌不要全信,像這篇:http://news.networkmagazine.com.tw/secruity/2009/03/05/11128/
亂猜而已!


_________________
我是黑喵!
歡迎參觀我的個人網站:http://www.cheeren.com/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
Tarrega
站長


註冊時間: 2005-06-17
文章: 4296
來自: 我家
作品發表數量: 1605

發表發表於: 2009-03-05 18:29:44    文章主題: 引言回覆

剛才才看到相關的報導,
試了一下, 尚未被重導中 嘻~


_________________
我的Flickr相本
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件 MSN Messenger
cheeren
小學二年級


註冊時間: 2005-06-20
文章: 896
來自: 基隆河畔,圓山之麓
作品發表數量: 1485

發表發表於: 2009-03-05 21:25:36    文章主題: 引言回覆

Tarrega 寫到:
剛才才看到相關的報導,
試了一下, 尚未被重導中 嘻~
唉!你又不是用光世代或固三。
對了,漏了一個。www.hinet.net 也有災情傳出。


_________________
我是黑喵!
歡迎參觀我的個人網站:http://www.cheeren.com/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
Tarrega
站長


註冊時間: 2005-06-17
文章: 4296
來自: 我家
作品發表數量: 1605

發表發表於: 2009-03-05 21:41:57    文章主題: 引言回覆

cheeren 寫到:
Tarrega 寫到:
剛才才看到相關的報導,
試了一下, 尚未被重導中 嘻~
唉!你又不是用光世代或固三。
對了,漏了一個。www.hinet.net 也有災情傳出。

對吼, 我是固八
DNS自已架, 上遊又不指向hinet 嘿~


_________________
我的Flickr相本
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件 MSN Messenger
Luna蟬
版主群


註冊時間: 2007-09-19
文章: 678

作品發表數量: 277

發表發表於: 2009-03-07 03:45:00    文章主題: 引言回覆

嗯...我也不是

但是我用Firefox無法登入小舖

怪哉


_________________
謝謝您的觀賞,歡迎下次再來~
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
cheeren
小學二年級


註冊時間: 2005-06-20
文章: 896
來自: 基隆河畔,圓山之麓
作品發表數量: 1485

發表發表於: 2009-03-10 22:36:41    文章主題: 引言回覆

情況比我想的還要再糟!
專家認為,對手這次並不是使用 MITM 手法,而是比較簡單的 IP spoofing。
只是可能 Windows 和 Linux 的 TCP/IP stack 都存在某些「捷徑」,讓不正常的 TCP 會被接受。
請參考下面這一篇。
大規模網頁綁架轉址:威脅未解除,但專家都猜錯了
看樣子 backbone 被入侵的那台機器還沒被找到! ........
更氣人的是,怎麼猜都和中華電信有關,結果他們居然出來這麼一篇回應:
中華電信:與神秘網頁轉址攻擊無關 生氣了~ 生氣了~ 生氣了~


_________________
我是黑喵!
歡迎參觀我的個人網站:http://www.cheeren.com/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
vov
副站長


註冊時間: 2005-06-19
文章: 6577
來自: 美女的懷抱
作品發表數量: 1198

發表發表於: 2009-03-11 12:13:05    文章主題: 引言回覆

反正先撇清責任再慢慢修復 ........


_________________

回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
從之前的文章開始顯示:   
發表新主題   回覆主題    光影小舖 首頁 -> 就是愛哈啦 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001, 2005 phpBB Group

Edited By Tarrega Chang