“ Великая Пушка” - так исследователи интернет-безопасности назвали новый мощный инструмент китайских специальных служб, используемый для DDoS-атак. Именно из этого нового кибероружия, по отзывам авторов обнародованного на прошедшей неделе исследования, “ расстреляли” не так давно два крупных международных интернет представительства. В противоположность от оборонительного " Великого Фаервола", не пускающего китайских пользователей на " неблагонадежные" сайты, " Великая Пушка" - это оружие нападения.
Перехватывая зарубежный интернет-трафик, поступающий на китайские интернет-сайты, “ Великая Пушка” “ приправляет” его вредоносным кодом и может нацеливать по своему усмотрению. По отзывам организаторов исследовательской работы из Университета Калифорнии в Беркли и Университета Торонто, не так давно “ пушка” собрала трафик, предназначавшийся для Baidu (крупнейший китайский поисковик). Потом “ лучи смерти” в форме DDoS-атак были направлены на популярный у программистов сервис для обоюдной работы над кодом GitHub и сайт GreatFire. Org, помогающий обходить применяемые в Китае интернет-блокировки.
Как заявляют исследователи, возможности “ Великой Пушки” не ограничиваются банальными, пусть и весьма мощными, DDoS-атаками. С минимальными доработками систему можно применять, чтобы шпионить за любым пользователем, на чей компьютер загружается какой-либо контент С сервера, расположенного в Китае. Для этого вовсе не несомненно заходить на китайский сайт - достаточно, к примеру, отображения на интернациональном интернет представительстве рекламы из китайской рекламной сети.
Однако, “ Великую Пушку” китайцы изобрели не первыми. В документах, переданных прежде СМИ Эдвардом Сноуденом, сообщается об аналогичных разработках, поставленных на вооружение американским АНБ и его британскими коллегами. Это обстоятельство вряд ли даст возможность западным правительствам убедительно выступать с критикой примененных Китаем методов, подчеркивают исследовательской работы.