当前位置:网站首页 > 值得一看 > 正文

GitHub Pages被大规模中间人攻击

作者:熊猫畔日期:2020-03-26 15:56:54分类:值得一看

看这个帖子:https://www.v2ex.com/t/656367

国内访问报证书错误,国外(代********理)访问正常,并且报错的证书都是同一个

有越来越多的人表示google搜这个问题找到了那个帖子

证书颁发者是一个qq邮箱:[email protected]

https://user.qzone.qq.com/346608453/main

空间没限制权限,可以观光下

QQ个人信息显示在哈尔滨,然后有大佬在社工库查询该信息

疑似是某个公司的群名爆出来了,可以按下面提示搜搜看看,什么公司这里就不写了自己了解

看到有个群名是Syn码赛克jon码赛克es 自己去马赛克去搜下就知道了

另外本次证书到今早已经更新

新的证书颁发时间为‎ 2020‎年‎3‎月‎27‎日 9:55:03

颁发者信息被更新为:

E = [email protected]

目前 185.199 段 GitHub IP 已经不受劫持,京东、钉钉的海外服务也不受劫持。

部分 CloudFlare IP 如 104.27.175.29 和 GitHub 此前在国内解析到的 13.250 等 AWS IP 依然被劫持


上图来源:https://www.hostloc.com/forum.php?mod=viewthread&tid=664669

有人在大范围劫持搞中间人攻击?还是G F W又要搞啥幺蛾子了

访问下面这两个个github的站就可以看到问题

https://desktop.github.com/

https://pages.github.com/


image.png


sshot-48.jpg