【新聞】劍橋專家破解中國防火牆

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    【新聞】劍橋專家破解中國防火牆

    劍橋專家破解中國防火牆
    CNET新聞專區:Tom Espiner  04/07/2006

    劍橋大學的電腦專家宣稱,已成功破解中國政府的「網路防火牆」(The Great Firewall),並可利用其弱點對特定的中國網站發動阻絕服務式攻擊。

    中國政府的網路防火牆採用思科公司(Cisco)的路由器,部分功用是監視網路交通和封鎖敏感內容,包括與官方意識型態抵觸的政治主張和團體。

    劍橋的研究小組利用內含「法輪」(意指中共查禁的宗教團體法輪功)一詞的資料封包測試該防火牆系統,發現只要忽略官方路由器置入的假傳輸控制協定重組(此法通常會迫使末端放棄連結),就能繞過政府的入侵偵測系統(IDS)。

    劍橋大學電腦實驗室的Richard Clayton解釋:「中國的主機允許資料封包進出,但若發現特定關鍵字,就會爆出大量重組以阻止連結。只要簡單地把所有重組封包丟到連線的兩個末端,網頁傳輸就會正常。」Clayton說,這代表中國的防火牆可被用來對境內特定的IP位址,包括政府網站,發動阻絕服務式攻擊。

    中國政府的IDS使用沒有登記國家的伺服器,單獨檢查每個進出防火牆的資料封包,與之前的任何請求無關。為內含「敏感」字眼的資料封包假造來源位址,便可誘使防火牆阻擋來源位址與目標位址之間的連結,一次可長達一小時。

    若攻擊者辨識出地方政府辦公室的主機,也可阻擋他們存取Windows Update,或不讓中共海外使館看到特定的中國網頁。Clayton說:「由於防火牆的設計,一個(偽裝)來自政黨高層的封包位址,便可阻擋他們的網路存取。」

    儘管這種方式只能封鎖網路上特定兩點之間的通訊,研究人員認為,一名使用單一撥接連線的攻擊者仍可以發動「合理有效的」阻絕服務式攻擊。若一名攻擊者每秒製造100個觸發封包,且每個封包各造成20分鐘中斷,則在任何時刻都能阻止12萬組對點互相通訊。

    Clayton表示,研究小組已將結果報告送交中國電腦緊急應變小組(The Chinese Computer Emergency Response Team)。(陳智文)

    http://taiwan.cnet.com/news/software...0107683,00.htm



  2. #2
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: 【新聞】劍橋專家破解中國防火牆

    引用 作者:天氣預報
    snipped....

    劍橋的研究小組利用內含「法輪」(意指中共查禁的宗教團體法輪功)一詞的資料封包測試該防火牆系統,發現只要忽略官方路由器置入的假傳輸控制協定重組(此法通常會迫使末端放棄連結),就能繞過政府的入侵偵測系統(IDS)。
    此處的"假傳輸控制協定重組"是否是指fake tcp reset ....

    引用 作者:天氣預報
    snipped....
    Clayton表示,研究小組已將結果報告送交中國電腦緊急應變小組(The Chinese Computer Emergency Response Team)。(陳智文)

    http://taiwan.cnet.com/news/software...0107683,00.htm
    通報給cert.or.cn幹嘛,讓他們自作自受豈不更好 ....

  3. #3
    萌え尽き症候群 琥珀 的大頭照
    註冊日期
    2002-08-17
    所在地區
    中和區
    討論區文章
    10,022
    英文版參考看看。

    The Cambridge research group tested the firewall by firing data packets containing the word "Falun" at it, a reference to the Falun Gong religious group, which is banned in China.

    The researchers found that it was possible to circumvent the Chinese intrusion detection systems by ignoring the forged transmission control protocol resets injected by the Chinese routers, which would normally force the endpoints to abandon the connection.

  4. #4
    我的咪咪 timas 的大頭照
    註冊日期
    2001-02-14
    討論區文章
    1,234

    回覆: 【新聞】劍橋專家破解中國防火牆

    嗯~ 我先承認我很無聊 看到這個就去玩一下
    我沒接觸過法輪功 只是無聊到去中國雅虎搜尋一下法輪功看看能搜尋到什麼

    幾乎清一色都是:"法輪功的邪,就是邪在他的歪理說教,蠱惑人心,失去正智和自我控制的能力"之類的
    到GOOGLE搜尋 卻又不大一樣的結果

    感想是:法輪功好不好我不能肯定 但是中國 資訊封鎖得徹底 倒是很肯定

類似的主題

  1. 【求助】請問誰會破解netscreen TX5防火牆!
    作者:jjchang1021 所在討論版:-- 網 路 硬 體 版
    回覆: 9
    最後發表: 2005-05-13, 12:02 AM
  2. 【閒聊】這套防火牆軟體誰聽說過呢(PS:聽說是國防部專用的=.=!)
    作者:nec2000 所在討論版:-- 網 路 技 術 版
    回覆: 3
    最後發表: 2002-12-29, 03:20 PM
  3. 【新聞】加國異議駭客破解中國「網路防火牆」
    作者:giogio2000 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-10-13, 09:35 AM
  4. 【求助】如何破解防火牆阿
    作者:yoyohsu 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2002-09-30, 08:58 AM
  5. 專家稱個人防火牆只是“虛假的保護"
    作者:DS 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2000-12-11, 07:55 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •