搜狐被曝向日本CDN服务商发起DDOS攻击

2014-05-04 17:54:37来源:中关村在线 热度:
日本CDN服务商表示,他们的一位客户的网站遭遇了分布式拒绝服务攻击,而有消息称,被黑客利用发起攻击的网站是搜狐视频,数万网民无意间充当了肉鸡。
 
昨日,日本CDN服务商Incapsula撰文,称其一位用户遭受了一起特殊的应用层DDos攻击(分布式拒绝服务攻击),本次攻击中黑客使用的是流量劫持技术。据统计,共有超过2.2万的网民通过浏览器向该用户的网站发起了约为2000万次的GET请求。这些网民都是在非自愿,甚至不知情的情况下成为“帮凶”的。
 
Incapsula官方表示不方便透露相关网站信息,且其技术团队已在积极需找解决方案,一旦问题得到解决,便会公布更多相关细节。而据白帽子技术社区的相关信息显示,本次攻击事件中被利用的那个网站便是全球网站流量排名27的SoHu视频。
 
此外,Incapsula在官博中也对黑客攻击所使用的技术进行了解说,大致如下:
 
 
攻击示例
 
在此次攻击事件中,黑客利用持久性XSS漏洞,通过个人资料中的头像设置在<img>标签中注入了JS代码。这样一来,该图片每被使用一次,相关恶意代码便会传染一次,任何用户访问上述页面,都会自动执行被恶意注入的JS代码,从而触发了隐藏的<iframe>模块代码,导致用户浏览器被强行控制,这样一来每个访问该页面的用户都将成为“帮凶”,不断地向受害者发起GET请求。
 
示例代码:

 
示例代码
 
被“控制”的用户每秒都会向受害人的网站发起一次请求。每秒一次看似没有多大影响,但如果一段视频30分钟来说,每个用户在看视频时都会发出1800次的请求,试想若是有成千上万的用户在观看视频的话,会如何呢?

责任编辑:饶军

为您推荐

搜狐选秀总决赛因与山东卫视纠纷临时停止

合作方山东卫视拒绝录制,搜狐指其欲收40万;制片人称与搜狐有争执本报讯:前晚,选秀活动“寻找邓丽君的传人”三强出炉,这三位“传人”产生的过程历经曲折。该活动由搜狐发起,决赛原定由山东卫视录制,但在彩排中被电视台叫停,搜狐临时自行录制。搜狐指山东卫视要加收40万,山东卫视称双方存在争执。录制彩排被突然叫停活动由搜狐网、香港海外丽君艺术研究会发起。搜狐博客频道总监赵牧称,活动总决赛时,发起方决定和山东卫视合作,并答成口头协议。由搜狐提供评委、选手,山东卫视《中华达人》节目组负责录制、播出,双方不产生任何经济往来。”赵牧称,双方约好前晚录制,但彩排

搜狐安徽卫视试行总冠名联合招商模式

本报讯继安徽卫视高价购得新版《红楼梦》全国上星首播权并确定与搜狐视频联合首播新版《红楼梦》后,7月22日,双方在京举行台网联动寻梦红楼联合推广会,开展“互联网+电视台”的跨媒体联合营销,并试行总冠名联合招商模式,此举在国内互联网与电视界尚属首次。目前,网络已经成为视频发行的一个重要渠道,不过此前,新媒体和电视台在视频营销上往往各自为政,广告商在投放广告时只能选择其一或大规模增加预算以覆盖不同类型的受众。而搜狐视频此次联手安徽卫视以新版电视剧《红楼梦》为契机,将新媒体与传统媒体的营销资源,尤其是总冠名资源全面打通,捆绑销售。据悉,总冠名资源打通即购买了新版电视剧《红楼梦》在安徽卫视的总冠名,相当

搜狐视频与湖南卫视同步首播《步步惊心》

9月1日消息今日,清宫剧《步步惊心》在搜狐网络大厦举行首发会。该剧将在9月10日由搜狐视频与湖南卫视联合首播,而搜狐独家推出《步步惊心》双版本。据速途网了解,搜狐首次采用“热剧套拍”模式,推出武侠版步步惊心《梦回鹿鼎记》,由《步步惊心》原班人马打造,独家推出《步步惊心》双版本。另外,在聚集的推广方面,搜狐视频启用“跨矩阵宣传营销”的模式联合湖南卫视,上海晶茂和搜狐畅游,打造电视台-视频网站-院线-网游四位一体的营销模式。今年以来,影视剧网络版权价格的水涨船高,相较年初,如今版权价格上涨近百倍。但搜狐对版权内容的投入有增无减,且强调独播,与其他网站形成差异化服务。