這兩天是美國(guó)傳統(tǒng)節(jié)日感恩節(jié),而就在感恩節(jié)當(dāng)天,敘利亞電子軍(SEA)入侵了美國(guó)各大熱門媒體網(wǎng)站,并在網(wǎng)站的頁面上掛出一個(gè)感恩節(jié)特別窗口,上面寫著:你已經(jīng)被SEA黑了。
今天被SEA入侵的網(wǎng)站有:
The Forbes,The Independent,TheChicago Tribune,The Daily Telegraph,The London Evening Standard,broadcaster CNBC,PCWorld 和 the US National Hockey League
上述網(wǎng)站上均出現(xiàn)了一張同樣的圖片,上面寫道:
You’ve been hacked by the Syrian Electronic Army.(你已經(jīng)被敘利亞電子軍入侵了)。
根據(jù)Twitter上發(fā)布的截圖我們可以看出戴爾、微軟、Ferrari、Unicef也遭到了黑客的攻擊。事件發(fā)生后,安全專家們發(fā)現(xiàn)這些被入侵網(wǎng)站都使用了同一種客戶身份管理系統(tǒng),一個(gè)第三方組件——Gigya。SEA入侵了DNS注冊(cè)商GoDaddy,并篡改了GIgya的DNS記錄。
雖然不是所有網(wǎng)站上的用戶都受到了攻擊,但是一些開啟Javascript的用戶的訪問頁面被強(qiáng)制跳轉(zhuǎn)到了一個(gè)SEA網(wǎng)站,頁面上掛著:你已經(jīng)被敘利亞電子軍入侵了。
刨根追源
媒體The Daily Telegraph承認(rèn)他們?cè)獾搅撕诳偷娜肭?,并把?zé)任歸咎為網(wǎng)站上使用的第三方組件Gigya。
Gigya隨后也發(fā)表聲明稱,它們確實(shí)是遭到了黑客的攻擊,Gigya的域名被重定向到了受黑客控制的網(wǎng)站上并由此向用戶展示了一張入侵圖片。幸運(yùn)的是SEA只是在散播一些宣傳類的信息,并沒有利用重定向的流量在用戶計(jì)算機(jī)上安裝惡意軟件。
SEA和ISIS撲朔迷離的關(guān)系
而此次SEA攻擊各大媒體的事件可能還和ISIS(伊斯蘭國(guó)家恐怖組織)有關(guān),因?yàn)閳D片上還寫到:
感恩節(jié)快樂,希望你們沒有想念過我們!
記者:請(qǐng)不要誤把#ISIS當(dāng)作普通公民。
——#SEA
SEA的慣用伎倆
SEA黑客組織并不是第一次使用篡改DNS記錄的方法入侵了,他們?cè)褂萌绯鲆晦H的方法入侵過Twitter、紐約時(shí)報(bào)、BBC、美聯(lián)社等高人氣網(wǎng)站;同時(shí)他們還是用過釣魚的手段,入侵過Microsoft News, Xbox Support, Skype的Twitter賬戶。
至于SEA為什么會(huì)選擇在感恩節(jié)的當(dāng)天攻擊各大網(wǎng)站呢?原因也許只有一個(gè):任性。