Github pages网页被大规模劫持?

截止到2020年3月27日下午,根据蓝点网的信息,Github.com主站点也出现了劫持的问题,众多开源项目受到影响,多家运营商受到影响。

2020年3月26日下午,在国内访问github域名下pages页面时浏览器会曝出安全警示,如下所示:

22.png

通过查看证书可以发现,这似乎和一个qq有关:

33.png


在百度搜索引擎进行搜索,发现该qq以前在CSDN的发言记录:

44.png


再通过谷歌搜索,可以发现已经有人开始讨论这个问题:

66.png


帖子底下也有人表示遇到了同样的问题:

77.png


通过QQ搜索这个号码的信息:

88.png


其空间最近的信息是在去年发送:

99.png


而域名www.138qb.cn页面如下:

100.png

目前这种情况可能是遇到了大规模劫持所导致的中间人攻击,白帽汇将持续关注此事件。


白帽汇从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐