المدفع العظيم
المدفع العظيم الصيني هو أداة هجوم إلكتروني تستخدمها حكومة جمهورية الصين الشعبية لشنّ هجمات حجب الخدمة الموزعة على مواقع الويب، وذلك من خلال تنفيذ هجوم الوسيط على كميات هائلة من حركة مرور الإنترنت ، وحقن شيفرة برمجية تتسبب في إغراق متصفحات المستخدمين بحركة مرور كثيفة إلى مواقع الويب المستهدفة. [ 1 ] ووفقًا للباحثين في مختبر المواطن ، والمعهد الدولي لعلوم الحاسوب ، ومركز سياسات تكنولوجيا المعلومات بجامعة برينستون ، الذين صاغوا هذا المصطلح، فإن المدفع العظيم يختطف حركة مرور الإنترنت الأجنبية الموجهة إلى مواقع الويب الصينية، ويعيد توجيهها لإغراق خوادم الويب المستهدفة بكميات هائلة من حركة المرور في محاولة لتعطيل عملياتها. وعلى الرغم من وجوده في نفس موقع جدار الحماية العظيم ، إلا أن المدفع العظيم "نظام هجومي منفصل، ذو قدرات وتصميم مختلفين". [ 2 ]
إلى جانب شن هجمات حجب الخدمة، فإن الأداة قادرة أيضًا على مراقبة حركة مرور الويب [ 3 ] وتوزيع البرامج الضارة في هجمات مستهدفة بطرق مشابهة لنظام Quantum Insert الذي تستخدمه وكالة الأمن القومي الأمريكية . [ 2 ]
الآلية
يستغل برنامج Great Cannon حركة البيانات غير الآمنة الواردة إلى الخوادم داخل جدار الحماية Great Firewall، ويُدخل شيفرة JavaScript تُعيد توجيه تلك الحركة إلى الهدف. [ 4 ] تفشل هذه الهجمات عندما تستخدم المواقع الإلكترونية تشفير HTTPS . [ 5 ]
الاستخدامات المعروفة
كانت أولى الأهداف المعروفة للمدفع العظيم (في أواخر مارس 2015) مواقع الويب التي تستضيف أدوات التحايل على الرقابة، بما في ذلك GitHub ، وهي خدمة استضافة أكواد عبر الإنترنت، و GreatFire ، وهي خدمة تراقب مواقع الويب المحجوبة في الصين. [ 6 ]
في عام 2017، تم استخدام المدفع العظيم لمهاجمة موقع مينغجينغ نيوز الإلكتروني . [ 7 ]
اعتبارًا من ديسمبر 2019 [ 7 ] كان يتم استخدام المدفع العظيم في محاولة لإسقاط منتدى LIHKG الإلكتروني الذي يتخذ من هونغ كونغ مقراً له ، على الرغم من أن القانون الأساسي لهونغ كونغ ينص بوضوح على أن الإنترنت في هونغ كونغ شأن يخص هونغ كونغ وحدها.
في عام 2021، تم استخدام المدفع العظيم لمهاجمة فليكسبول ، وهي مجموعة تعدين عملات إيثيريوم المشفرة على خوادم هونغ كونغ. [ 8 ]
رد فعل
ذكر موقع Quartz أن هجوم GitHub عام 2015 تسبب في مشاكل سياسية "خطيرة" للصين، بما في ذلك اعتبار وزارة الخارجية الأمريكية له "هجوماً على البنية التحتية الأمريكية". [ 9 ]
انظر أيضاً
مراجع
- ↑ بيرلروث، نيكول (10 أبريل 2015). "يقال إن الصين تستخدم سلاحًا جديدًا قويًا لفرض رقابة على الإنترنت" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 11 أبريل 2015. تم الاطلاع عليه في 10 أبريل 2015 .
- 1 2 ماركزاك، بيل؛ ويفر، نيكولاس؛ داليك، جاكوب؛ إنصافي، رويا؛ فيفيلد، ديفيد؛ ماكيون، سارة؛ ري، آرن؛ سكوت-ريلتون، جون؛ ديبرت، رونالد؛ باكسون، فيرن (10 أبريل 2015). "المدفع العظيم للصين" . مختبر المواطنة . كلية مونك للشؤون العالمية، جامعة تورنتو، كندا. مؤرشف من الأصل في 10 أبريل 2015. تم الاسترجاع في 10 أبريل 2015 .
- ↑ فرانشيسكي-بيكيراي، لورينزو (10 أبريل 2015). "المدفع العظيم: سلاح القرصنة الصيني الجديد والقوي" . ماذربورد - فايس . فايس ميديا ذ.م.م. مؤرشف من الأصل في 12 أبريل 2015. تم الاطلاع عليه في 10 أبريل 2015 .
- ↑ ماركزاك، بيل؛ ويفر، نيكولاس؛ داليك، جاكوب؛ إنصافي، رويا؛ فيفيلد، ديفيد؛ ماكيون، سارة؛ ري، آرن؛ سكوت-ريلتون، جون؛ ديبرت، رون؛ باكسون، فيرن (10 أبريل 2015). "المدفع العظيم للصين" . مختبر المواطن . تم الاسترجاع في 30 يونيو 2020 .
- ↑ "لا تكن لقمة سائغة لـ"المدفع العظيم" الصيني - كريبس حول الأمن" . 10 أبريل 2015. تم الاطلاع عليه بتاريخ 30 يونيو 2020 .
- ↑ بيترسون، أندريا (10 أبريل 2015). "الصين تنشر سلاحًا جديدًا للرقابة على الإنترنت في شكل "مدفع عظيم"" صحيفة واشنطن بوست . مؤرشفة من الأصل في 17 أبريل 2015. تم الاطلاع عليها في 10 أبريل 2015. "
- 1 2 دومان، كريس (2019-12-04). "تم نشر "المدفع العظيم" مرة أخرى" . مدونة AT&T للأمن السيبراني . مؤرشف من الأصل في 2019-12-06 . تم الاسترجاع في 2019-12-06 .
- ↑ «تزعم الشركة أن الصين نشرت "المدفع العظيم" ضد مجمع تعدين إيثيريوم» . شركة كومباس للتعدين . ١٤ ديسمبر ٢٠٢١. تاريخ الاطلاع: ١ ديسمبر ٢٠٢٥ .
- ↑ "الرقابة الصينية المتشددة تجرب تكتيكًا جديدًا مع GitHub - الطلب بلطف" . 28 يونيو 2016.
- الحرب السيبرانية من قبل الصين
- هجمات حجب الخدمة
- الرقابة على الإنترنت في الصين
- القمع السياسي في الصين
- القرصنة (أمن الحاسوب)
- تجسس
- شبكات الروبوتات
