Notorious 'Archive Today' website allegedly leads bizarre DDoS campaign against security blogger — Wikipedia considers removing all links to the Archive | Tom's HardwareTom's Hardware

حمله DDoS وب‌سایت ‘Archive Today’ به وبلاگ‌نویس امنیتی؛ ویکی‌پدیا لینک‌های آن را حذف می‌کند؟

اپراتور وب‌سایت Archive Today متهم است که بیش از یک ماه است که یک کمپین DDoS (محروم‌سازی از سرویس) را علیه وبلاگ شخصی مهندس جانی پاتوکالیو راه‌اندازی کرده است. این سایت که توسط برخی به عنوان منبعی ارزشمند برای پشتیبان‌گیری اطلاعات در نظر گرفته می‌شود، به طور گسترده‌ای در اینترنت، از جمله در ویکی‌پدیا، مورد استناد قرار می‌گیرد. اکنون، این دایرةالمعارف آنلاین در حال بررسی حذف تمام لینک‌ها به Archive Today است، آنطور که Ars Technica گزارش می‌دهد.

پاتوکالیو نوشت که از ۱۱ ژانویه، Archive Today قطعه‌ای جاوااسکریپت را در خود گنجانده است که مرورگر بازدیدکننده را وادار می‌کند وبلاگ او را در پس‌زمینه باز کند و یک حمله محروم‌سازی از سرویس گسترده را آغاز کند. ویکی‌پدیا، در میان سایت‌های دیگر، هزاران لینک به Archive Today دارد و به عنوان یک اقدام اضطراری، در حال بررسی حذف آنها است. بحث هنوز ادامه دارد، اما اشاره می‌کند که حدود ۱۵ درصد از لینک‌ها به محتوای آرشیو شده غیرقابل جایگزینی هستند.

پاتوکالیو ادعا می‌کند که وضعیت به جایی رسیده است که حتی افزونه‌های مسدودکننده تبلیغات مانند uBlock Origin نیز با حذف کد مخرب، به طور غیرمستقیم DDoS را مسدود می‌کنند. دلیل اصلی این حمله ظاهراً یک درگیری بین اپراتور Archive و پاتوکالیو است که حول یک پست وبلاگ از سال ۲۰۲۳ می‌چرخد، جایی که این محقق به بررسی نحوه عملکرد Archive Today پرداخته بود.

این افشاگری عمدتاً مثبت به نظر می‌رسد و حتی پیشنهاد می‌کند که مردم به Archive Today کمک مالی کنند، زیرا این سرویس ارزشمندی را به جامعه آنلاین ارائه می‌دهد. در میان محتویات این پست، پاتوکالیو یافته‌های نسبتاً محدود و تأیید نشده‌ای را درباره هویت اپراتور (یا اپراتورهای) Archive و منابع درآمد آنها نشان می‌دهد.

دو سال و اندی بعد، Heise Online اخیراً گزارش داد که FBI به دنبال اطلاعاتی درباره Archive Today بوده است که احتمالاً زنجیره حوادث را آغاز کرده است. در ۸ ژانویه، فردی به نام «نورا پوخرینر» (احتمالاً یک نام مستعار) شکایتی مبنی بر نقض GDPR علیه وبلاگ پاتوکالیو مطرح کرد و ادعا کرد که پست دو ساله حاوی اطلاعات شخصی و افتراآمیز بوده است.

پاتوکالیو می‌گوید که سپس ایمیلی از Archive Today دریافت کرده که از او خواسته بود پست وبلاگش را حذف کند، اما او ادعا کرد که ایمیل به پوشه اسپم او رفته و او آن را تا مدت‌ها بعد نخوانده است. برخی از مکاتبات در نهایت منجر به قطع ارتباطات شد، و پاتوکالیو با یک سخنرانی نسبتاً نامتعادل همراه با تهدیدهای متعدد به افترا مواجه شد.

به عنوان زمینه بیشتر، اگرچه Wayback Machine شناخته‌شده‌ترین آرشیو اینترنت است، اما محدودیت‌هایی دارد. بارگذاری صفحات آرشیو شده نسبتاً کند است و تمام محتوا را ذخیره نمی‌کند، به ویژه برای صفحاتی که به شدت به جاوااسکریپت برای بارگذاری عناصر متکی هستند. Archive Today با گذشت زمان به عنوان جایگزینی که دسترسی سریع را فراهم می‌کند، محبوبیت یافته است. علاوه بر این، کاملاً رایگان است.

کامل بودن این آرشیو نتیجه رعایت نکردن قوانین یا رعایت حداقل قوانین است: تمام محتوای یک صفحه، حتی عناصر بارگذاری شده پویا را ذخیره می‌کند، صفحات را سریع ارائه می‌دهد و به فایل «robots.txt» که وب‌سایت‌ها برای محدود کردن خزنده‌های خودکار استفاده می‌کنند، توجهی نمی‌کند. برخلاف Wayback Machine، ظاهراً درخواست‌های حذف محتوای آرشیو شده را نمی‌پذیرد، مگر مواردی که دارای ماهیت قانونی باشند.

این آرشیو همچنین ظاهراً از یک بات‌نت برای فرار از تلاش‌ها برای مسدود کردن خزنده خود استفاده می‌کند و طبق گزارش‌ها، مجموعه‌ای از حساب‌ها را در وب‌سایت‌های دارای ورود به سیستم و حتی مسدود شده با دیوار پرداخت نگهداری می‌کند تا محتویات آنها را آرشیو کند، که مسلماً در مورد بخشی از محتوای خود در یک منطقه خاکستری فعالیت می‌کند. این ممکن است همان چیزی باشد که تحقیقات مقامات را برانگیخته است، زیرا وب‌سایت‌های خبری بزرگ از ابزارهایی که دیوار پرداخت را دور می‌زنند، استقبال نمی‌کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!