GitHub 今天遇到的是中间人攻击?怎么实现的?到底发生了什么?

2020 年 3 月 27 日
 blleng

今天访问 github 时 Chrome 提示:

github.com 通常会使用加密技术来保护您的信息。Google Chrome 此次尝试连接到 github.com 时,此网站发回了异常的错误凭据。这可能是因为有攻击者在试图冒充 github.com ,或 Wi-Fi 登录屏幕中断了此次连接。请放心,您的信息仍然是安全的,因为 Google Chrome 尚未进行任何数据交换便停止了连接。

您目前无法访问 github.com ,因为此网站使用了 HSTS 。网络错误和攻击通常是暂时的,因此,此网页稍后可能会恢复正常。

在过了一会儿后,github 恢复正常,但访问仍不稳定

6445 次点击
所在节点    信息安全
27 条回复
maxbon
2020 年 3 月 27 日
证书到期了
blleng
2020 年 3 月 27 日
@maxbon 但是 github 的证书:

颁发日期 2018 年 5 月 8 日星期二 上午 8:00:00
截止日期 2020 年 6 月 3 日星期三 下午 8:00:00
yanqiyu
2020 年 3 月 27 日
有人在中国所有骨干网节点上部署了针对 443 端口的 MIMT
不要问是谁
blleng
2020 年 3 月 27 日
@yanqiyu 有很多网站受影响吗?我只知道 github
augustheart
2020 年 3 月 27 日
@blleng 躺枪列表里面相对来说影响更大的是大强子的网站
clino
2020 年 3 月 27 日
https://twitter.com/williamlong/status/1243354037124300801
"有攻击者正在大规模的发起中间人攻击 GitHub 等网站,攻击者的自签证书里面有 qq 信息:346608453,通过这个 QQ 查询其加入的 QQ 群,可以发现其真名疑似叫“张勇”,居住地疑似为“哈尔滨城东新居 D 区”。"
monkeydev
2020 年 3 月 27 日
@yanqiyu
请说出真相
whatisnew
2020 年 3 月 27 日
我觉得是针对 SS
blleng
2020 年 3 月 27 日
@clino 那人那么傻?还留个 qq 号。。。
none
2020 年 3 月 27 日
我这里看到证书过期时间到 2029 年 9.23 号过期,然后 Server 和 CA 证书里面留的竟然是 QQ 邮箱
purensong
2020 年 3 月 27 日
借楼问一句,怎么解决啊,我现在还是不能访问,证书里使用者换邮箱了,不是 qq 号了,我这边看是 139....@mymail.com
liuminghao233
2020 年 3 月 27 日
我在想着这属不属于
非法侵入计算机信息系统罪?
blleng
2020 年 3 月 27 日
@none 又变了
zzzcp
2020 年 3 月 27 日
- -好烦,我还是上不去
aulong
2020 年 3 月 27 日
@purensong GitHub.com 确实换了 但是 pages.github.com 又可以访问了
blleng
2020 年 3 月 27 日
现在攻击是加强了吗??我也上不去了
noreplay
2020 年 3 月 27 日
@purensong 挂梯子
mahyclarv
2020 年 3 月 27 日
@purensong 邮箱号又变了 刚刚是个 qq 号现在是 139
none
2020 年 3 月 27 日
目前的证书是今天刚颁发的 3/27/2020, 9:55:03 AM (China Standard Time)
blleng
2020 年 3 月 27 日
我的恢复了,现在是 11 点 08

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656665

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX