量子劫持中间人攻击的一些技术探讨

          有没有看到,你看上面的话是跟正常的一个web服务器,然后当中间的中间人这个服务器,发起这个攻击之后,他对你的电脑来进行这个劫持,劫持完了之后这个会后会到这里来,那么接下来干什么?接下来的话就是说,你去访问这个互联网的这个过程中,那么中间你的一些流量的话,你就会被我监控到,甚至你的电脑最终,会被我控制到,那至于它具体的技术细节怎么做的,我们继续后面还有一些文档,我们现在先通过这个文档,可以简单了解到就是它的本质,这个产品这个量子注入或者它量子攻击平台本质是一种针对互联网流量这种基础设施的一个攻击,所以是非常恐怖的,而且是可以按照它的文档是任何流量是吧?

任何互联网的这个平台,那大家我们可以看技术细节,这一份的话就是再往里面涉及到这个 Content,这个量子攻击平台里面,大家传播或者交流比较多的一份文档里面,写得非常的详细,是吧?就是说它的这个技术手段,就这么一个这个旁观者或旁路攻击,其实也是中间人攻击的一种变种,可以这么去理解。然后的话大家可以看到,其实它的使用者是吧,就是这个特定行动办公室这个是没有错的。

在这一次针对这个西北工业大学的这个入侵里面,其实他们也用到类似的这么一个技术,那之后的话,是它这个文档对刚才的整一个那个图解进行了更详细的描述了,你看这也是一个受害者,是一个普通的小白经过了,中间互联网,然后右边是雅虎等相关的目标站点。然后底下你可以理解,就是我刚才所提到的美国中央情报局下属的他们里面的监听的这个服务器,以及像双狐狸这样的一些服务器,它会附属在互联网上面去。我们来看一下,你看同样的用户这个登录到雅虎的相关的这个网站是吧?然后的话,这个中间的这个服务器它会监听到,大家可以看到这里,是吧?确确实实你的流量就会被转发到这里去了,他会监听到这个行动。

今天完了之后,大家可以看到这个图,它这个双狐狸的这个反战服务器会劫持,它会生成一条链接,然后的话会 send that就是会把这条链接返回给这个 touch,我们来看下面这个图。Novell就是它的这个服务器会监听到你的这个会话之后,它会生成一条反战的一条链接,然后发到这个 touch里面去。一旦它发过来之后,它就会对正常的这个雅虎服务器相关的这个正常流量它就会拒绝掉。那么这个时候其实就已经是什么?已经是说明你的会话,你的正常的用户会话已经被劫持了,但是你完全不自知的,你的后续的整个过程中是完全不自知的,你流量已经被劫持了,然后这个套的这个双狐狸服务器,它可以针对你进行这个临时漏洞的攻击。

分享: