edición general
367 meneos
9555 clics
China (probablemente) ataca GitHub introduciendo un troyano en Baidu

China (probablemente) ataca GitHub introduciendo un troyano en Baidu

El funcionamiento de GitHub esta mañana ha sido intermitente. Este mal funcionamiento del servicio se debió a un nuevo ataque DDoS. Siendo los ataques a GitHub tan habituales, ¿por qué prestarle atención a este en concreto? Porque, según la información disponible, este parece tener un atacante identificado con bastante probabilidad: el Gran Firewall chino. ¿Qué tiene de especial este ataque para que hayamos decidido hablar de él? El ataque se ha llevado acabo de una forma inusual y la respuesta de GitHub también ha sido original.

| etiquetas: github , ddos , china , troyano , baidu
  1. Editado.
  2. ¿Probablemente?
  3. #2 El articulo lo explica. El ataque viene del gran firewall chino, pero no sabe si es el gobierno chino o una persona con acceso al gran firewall.
  4. #3 Entonces por qué no lo indica el titular. Ataque desde el gran firewall chino.
  5. The Big Chinese Cheese Firewall…, mmmmh.
  6. Si bien ambos códigos están ofuscados...
    Hombre, ofuscado, lo que se dice muy ofuscado no está. Otra cosa es que no este indentado, separado por líneas, etc.
  7. #6 minimizado (o como el asistente ortográfico insiste, "momificado") en el caso de JavaScript parece más correcto.
  8. #4 Porque no nos la cogemos con papel de fumar.
  9. #8 el titular da lugar a dudas (¿probablemente? Entonces es posible que no lo haya hecho China).

    Yo creo hubiera sido mejor algo tipo:
    GitHub atacado por el gran firewall chino.
  10. ¿Y esto porqué está en portada? Si cualquiera que haya perdido la virginidad antes de los 30 no entiende un carajo lo que significa el el artículo. Ah! que es una noticia contra el Gobierno chino...abajo la censura! fap,fap,fap...
  11. #9 Maldito titular que te obliga a leer el artículo para acabarlo de entender...
  12. #11 el titular es la primera fuente de información que tiene el lector.

    Si para entender correctamente el titular debes leer la noticia, es que no es adecuado para "representar" la noticia.
  13. Os traduzco la declaración oficial de GitHub: github.com/blog/1981-large-scale-ddos-attack-on-github-com

    Estamos viviendo en estos momentos el ataque DDoS (denegación de servicio distribuida) más grande en la historia de GitHub. El ataque empezó alrededor de las 2AM UTC del jueves 26 de marzo, y consta de un amplia combinación de vectores de ataque. Estos incluyen todos los vectores que hemos visto en ataques previos además de algunas nuevas y sofisticadas técnicas que utilizan los navegadores web de personas no involucradas y desprevenidas para inundar github.com con altos niveles de tráfico. Basándonos en los informes que hemos recibido, creemos que la intención del ataque es convencernos para eliminar un contenido específico de la web.

    Estamos completamente centrados en mitigar este ataque. Nuestra máxima prioridad es asegurarnos de que github.com está disponible para todos los usuarios mientras desviamos el tráfico malicioso. Por favor, mirad nuestro sitio de estado o seguid a @githubstatus en Twitter para actualizaciones en tiempo real.
  14. #12 Al menos el titular no es: Nunca Imaginarás Lo Que Le Pasó Ayer A GitHub
  15. #10 Que tu nivel intelectual se aproxime peligrosísimamente al de una ameba no quiere decir que todos los que tenemos una vida sexual sana (dudo que tú la tengas, porque tratar contigo debe ser complicadillo) seamos tan lerdos como tú.
  16. El contraataque de github ha sido sublime.
  17. Me siento viejo, he tenido que mirar la Wikipedia para saber de que va el sitio ese, del que tanta gente opina.
  18. ¿Cómo que "probablemente"? A mí eso de un poquito preñada como que no... :-P
  19. Enormemente inteligente y efectivo el contrataque de githhub. La próxima guerra mundial será en las redes.
  20. Esta es otra dictadura amiga gracias a la cual se suprimió la Justicia Universal
  21. #15 El Tenga egg no cuenta.
  22. #14 Las mayúsculas son importantísimas
  23. El Gran Firewall chino; guau! cómo suena! Es la muralla del sXXI. Luego te lees el artículo (está guai) y no es para tanto pero empezando a leer me recordaba total a las tramaditas cibernéticas del tercer tomo de ghost in the shell  media
  24. archive.today/KtgpS
    news.ycombinator.com/item?id=9275041
    Los comentarios en HN son (modo irónico on) "sublimes".(modo irónico off)
    A todos estos chavalines que son unos genios tirando lineas de código les falta un hervor en cuanto a perspicacia geopolítica y perspectiva histórica.
    Esta es la enésima vez que supuestamente el gobierno chino (el malo de la película) ataca a pobre empresa USA que es benefactora de la humanidad. La historia transcurre de la siguiente manera. (modo irónico on) El gobierno chino, que no tiene otra cosa que hacer, contrata a unos becarios que están haciendo un máster en ciberseguridad y a estos no se le ocurre otra cosa que utilizar Baidu (el buscador con que China intenta contrarrestar el monopolio google en el mundo) para atacar una pobre empresa americana que es un repositorio en su mayor parte de dominio público.(modo irónico off).
    ¿Ya nos hemos olvidado de lo que paso con el ataque a las oficinas de SONY? (m.i. on) "Los malísimos de los norcoreanos viendo la imagen de su amado líder ridiculizada por una película de la multinacional........". (m.i off)
    Nos la meten por donde les da la gana.
    ¿Qué narices gana el gobierno chino haciendo un ataque DDoS a GitHub? --> Nada
    ¿Que ganan los que ya sabemos, haciéndonos creer que los chinos atacan a los "buenos"? --> Mucho

    Recomiendo vivamente la lectura de este artículo: cryptome.org/2013/10/end-hypocrisy-with-leaks.htm
  25. #10 lamento comunicarte que me he sacado la ingeniería informática follando como un mono y sin abandonar ningún otro hobby.

    Sé que te habrán dicho lo contrario para consolarte pero para algunos no es tan duro estudiar y comprender las cosas.
  26. #25 Debo haber herido muchos egos con un prejuicio tan extendido. Por lo menos los vascos se lo toman con humor. Vosotros no tenéis gracia ninguna. En cualquier caso, el objetivo de mi comentario no era que sacaséis pecho a ver a cuántas habéis timado o cuantos os levantabáis por la mañanas a ver si pillabais en un after, no amigo, no... pero vamos, que por mí como si os la encerais con pasta térmica....
  27. Cuando cae GitHub es como cuando se va la luz en casa. Somos demasiado dependientes.
  28. #13 Con esa triste declaración no llegas a portada, ni siquiera hablan de ningún país maligno. Hay que pasarlo por la cocina y conseguir un poco de Corea del norte o, en su defecto, China, Venezuela, Rusia, Cuba, ...
  29. #14: Esta Historia De Superación Sobre Un Servicio Web Te Sobrecogerá. :-P #Clickbait
  30. #24 La teoria que mencionan es que alguien con access al firewall cobre de terceros para realizar estas acciones.
  31. El antivirus Baidu me dañó el navegador Firefox eliminando el perfil utilizado. Tuve que recuperar la información con Firefox Sync. Tampoco podía ingresar a CCleaner. Da muchos falsos positivos. Lo instalé por una recomendación en los comentarios de una noticia sobre el antivirus Panda, los falsos positivos que eliminaban archivos del sistema operativo.
  32. #26 Aquí al único que detecto falto de empatia o humor es a ti, no te lo tomes a mal, shurmano. En cuanto al meneo, yo que solo tengo el EGB terminado, nada de bachillerato o universidad, me he enterado perfectamente de lo que se cuenta en el meneo, y tampoco sabría programar en absolutamente ningún lenguaje de programación, asi que me temo que el problema va a estar en ti.
  33. Una pregunta ¿por qué? ?( ?(¿qué tiene china en contra de Github? ?(
  34. #32 Gracias de verdad comentario por un comentario tan banal y tratar de ganar algo de karma ahora que una veintena de informáticos, los mismos que han meneado la noticia y pierden los huevos por Sailor Moon, me han cosido a negativos por llamarles inonecentemente pajilleros; pero me alegra que cuando el anterior ya me ha puesto a la altura de la ameba te hayas rebajado a replicarme e ignorar, que mi comentario, más allá de lo que tú puedas interpretar, viene a decir que la noticia está en portada no por el ataque DDOS o por cómo los megacracks de GitHub lo hayan rechazado, que eso (ya lo dice, la entradilla) es muy habitual. Lo que hace que la noticia esté aquí, es "probablemente" que el causante es China. A mi juico, sensacionalista e irrelevante en país que se cae a trozos. Pero oye, no pasa nada, tú mira al dedo...
  35. #33 Porque toda cultura milenaria suele llevar aparejada también cierta estupidez milenaria. Un día toca extinguir rinocerontes y otro tumbar algún sitio conocido de la red. Esta vez le ha tocado a Github.
  36. #34 Si, lo confirmo, el problema esta en ti.
  37. #6 Era consciente de que no era una afirmación muy precisa y de que alguien se quejaría ;)
    No, el de la izqueirda no es lo que habitualmente llamamos código ofuscado, pero creo que el público al que está orientado el blog entendió en su mayoría lo que quería decir: es un código que, al estar condensado en una línea eliminando todos los espacios innecesarios, es difícil de entender. No se me ocurrió una palabra mejor en español para calificar ese código.
  38. #33 Sí, me faltó explicar un poco mejor eso. Lo expliqué en el enlace que puse en mi blog al artículo de SbD: es.chuso.net/github-ddos-gran-firewall-china-baidu-troyano.html

    Cito:

    cuando es un servicio que hospeda proyectos tan diversos, es más probable que haya alguno que moleste a alguien con suficiente poder como para lanzar un ataque que comprometa el servicio. En este caso, según la información disponible, todo parece indicar que los proyectos molestos eran GreatFire.org y cn-nytimes. El primero es un proyecto con información sobre el Gran Firewall chino mientras que el segundo es una lista de mirrors de The New York Times para que sea posible visitarlo saltándose la censura del Gran Firewall. A quien molestan estos proyectos, obviamente, es al Gobierno chino
  39. #24 Mucho? Como qué? Decir que los chinos son malos? Eso es mucho?
  40. Menos mal que ha sido en Baidu, si llegar a ser en Badoo, salen los chinos con el culo apretao :-)
  41. El ataque ha evolucionado y continuado durante todo el fin de semana contra GitHub...
comentarios cerrados

menéame