GitHub 今天遇到的是中间人攻击?怎么实现的?到底发生了什么?

2020-03-27 10:08:37 +08:00
 blleng

今天访问 github 时 Chrome 提示:

github.com 通常会使用加密技术来保护您的信息。Google Chrome 此次尝试连接到 github.com 时,此网站发回了异常的错误凭据。这可能是因为有攻击者在试图冒充 github.com ,或 Wi-Fi 登录屏幕中断了此次连接。请放心,您的信息仍然是安全的,因为 Google Chrome 尚未进行任何数据交换便停止了连接。

您目前无法访问 github.com ,因为此网站使用了 HSTS 。网络错误和攻击通常是暂时的,因此,此网页稍后可能会恢复正常。

在过了一会儿后,github 恢复正常,但访问仍不稳定

5425 次点击
所在节点    信息安全
27 条回复
maxbon
2020-03-27 10:11:37 +08:00
证书到期了
blleng
2020-03-27 10:16:56 +08:00
@maxbon 但是 github 的证书:

颁发日期 2018 年 5 月 8 日星期二 上午 8:00:00
截止日期 2020 年 6 月 3 日星期三 下午 8:00:00
yanqiyu
2020-03-27 10:23:39 +08:00
有人在中国所有骨干网节点上部署了针对 443 端口的 MIMT
不要问是谁
blleng
2020-03-27 10:26:51 +08:00
@yanqiyu 有很多网站受影响吗?我只知道 github
augustheart
2020-03-27 10:33:22 +08:00
@blleng 躺枪列表里面相对来说影响更大的是大强子的网站
clino
2020-03-27 10:34:40 +08:00
https://twitter.com/williamlong/status/1243354037124300801
"有攻击者正在大规模的发起中间人攻击 GitHub 等网站,攻击者的自签证书里面有 qq 信息:346608453,通过这个 QQ 查询其加入的 QQ 群,可以发现其真名疑似叫“张勇”,居住地疑似为“哈尔滨城东新居 D 区”。"
monkeydev
2020-03-27 10:36:53 +08:00
@yanqiyu
请说出真相
whatisnew
2020-03-27 10:37:18 +08:00
我觉得是针对 SS
blleng
2020-03-27 10:49:01 +08:00
@clino 那人那么傻?还留个 qq 号。。。
none
2020-03-27 10:49:46 +08:00
我这里看到证书过期时间到 2029 年 9.23 号过期,然后 Server 和 CA 证书里面留的竟然是 QQ 邮箱
purensong
2020-03-27 10:51:20 +08:00
借楼问一句,怎么解决啊,我现在还是不能访问,证书里使用者换邮箱了,不是 qq 号了,我这边看是 139....@mymail.com
liuminghao233
2020-03-27 10:54:10 +08:00
我在想着这属不属于
非法侵入计算机信息系统罪?
blleng
2020-03-27 10:54:39 +08:00
@none 又变了
zzzcp
2020-03-27 10:54:58 +08:00
- -好烦,我还是上不去
aulong
2020-03-27 10:55:44 +08:00
@purensong GitHub.com 确实换了 但是 pages.github.com 又可以访问了
blleng
2020-03-27 10:55:52 +08:00
现在攻击是加强了吗??我也上不去了
noreplay
2020-03-27 10:56:09 +08:00
@purensong 挂梯子
mahyclarv
2020-03-27 10:59:45 +08:00
@purensong 邮箱号又变了 刚刚是个 qq 号现在是 139
none
2020-03-27 11:01:12 +08:00
目前的证书是今天刚颁发的 3/27/2020, 9:55:03 AM (China Standard Time)
blleng
2020-03-27 11:08:22 +08:00
我的恢复了,现在是 11 点 08

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656665

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX