从4月26日下午开始,wpkg.org在中国火了~上周日起,很多人发现访问部分国外网站时主动跳转到wpkg.org。中国境内的Chrome和IE用户发现只要访问嵌进Facebook Connect脚本的网站,就会主动定向到开源网站wpkg.org和旅游网站ptraveler.com。CNN、BBC、日拍、pivix、BBS社区、ICONICO等网站都没法正常打开。到周二,几乎任何浏览器(Tor浏览器除外访问境外网站都会被重定向到wpkg.org,明显域名投毒力度被加大了,全部DNS投毒已持续了3天。wpkg.org的项目开发者躺枪:我们也不知道发生了什么事,不知道为何中国的流量为何被重定向到我们的网站。为了不重定向,访问者需要点窜Hosts,使用VPN,使用NoScript扩展或adblocker屏蔽脚本,或Tor浏览器。
一时间关于如何正常访问国外网站的帖子在各大论坛、贴吧流行起来。Facebook已采取应对措施:将sdk.js更名为all.js。只是更名,JavaScript内容完全一样的,本来的sdk.js保存正常加载,不清楚如许是否能应对劫持。类似百度脚本在国内的流行度,Facebook脚本在国外也被广泛使用,算是3月份百度脚本被攻击的续篇了......相干文章:网站出现DNS域名解析错误中国防火墙升级后打击VPN 服务12个免费VPN申请网站。
|