據CNET消息指出,一群英國劍橋大學的電腦專家宣稱,已成功破解中國政府的「網路防火牆」(The Great Firewall),並可利用其弱點對特定的中國網站發動阻絕服務式攻擊。
這群研究小組發現,以內含「法輪」一詞的資料封包測試中國的防火牆系統,發現只要忽略官方路由器置入的假傳輸控制協定重組,就能繞過政府的入侵偵測系統(IDS)。
劍橋大學電腦實驗室的Richard Clayton表示:「中國的主機允許資料封包進出,但若發現特定關鍵字,就會爆出大量重組以阻止連結。只要簡單地把所有重組封包丟到連線的兩個末端,網頁傳輸就會正常。」Clayton說,這代表中國的防火牆可被用來對境內特定的IP位址,包括政府網站,發動阻絕服務式攻擊。
只要攻擊者辨識出地方政府辦公室的主機,也可阻擋他們存取Windows Update,或不讓中共海外使館看到特定的中國網頁。Clayton說:「由於防火牆的設計,一個佯裝來自政黨高層的封包位址,便可阻擋他們的網路存取。」
研究人員認為,一名使用單一撥接連線的攻擊者仍可以發動「合理有效的」阻絕服務式攻擊。若一名攻擊者每秒製造100個觸發封包,且每個封包各造成20分鐘中斷,則在任何時刻都能阻止12萬組對點互相通訊。
Clayton表示,這份研究結果已經送交中國電腦緊急應變小組(The Chinese Computer Emergency Response Team)。