حمله DDoS وبسایت ‘Archive Today’ به وبلاگنویس امنیتی؛ ویکیپدیا لینکهای آن را حذف میکند؟
اپراتور وبسایت Archive Today متهم است که بیش از یک ماه است که یک کمپین DDoS (محرومسازی از سرویس) را علیه وبلاگ شخصی مهندس جانی پاتوکالیو راهاندازی کرده است. این سایت که توسط برخی به عنوان منبعی ارزشمند برای پشتیبانگیری اطلاعات در نظر گرفته میشود، به طور گستردهای در اینترنت، از جمله در ویکیپدیا، مورد استناد قرار میگیرد. اکنون، این دایرةالمعارف آنلاین در حال بررسی حذف تمام لینکها به Archive Today است، آنطور که Ars Technica گزارش میدهد.
پاتوکالیو نوشت که از ۱۱ ژانویه، Archive Today قطعهای جاوااسکریپت را در خود گنجانده است که مرورگر بازدیدکننده را وادار میکند وبلاگ او را در پسزمینه باز کند و یک حمله محرومسازی از سرویس گسترده را آغاز کند. ویکیپدیا، در میان سایتهای دیگر، هزاران لینک به Archive Today دارد و به عنوان یک اقدام اضطراری، در حال بررسی حذف آنها است. بحث هنوز ادامه دارد، اما اشاره میکند که حدود ۱۵ درصد از لینکها به محتوای آرشیو شده غیرقابل جایگزینی هستند.
پاتوکالیو ادعا میکند که وضعیت به جایی رسیده است که حتی افزونههای مسدودکننده تبلیغات مانند uBlock Origin نیز با حذف کد مخرب، به طور غیرمستقیم DDoS را مسدود میکنند. دلیل اصلی این حمله ظاهراً یک درگیری بین اپراتور Archive و پاتوکالیو است که حول یک پست وبلاگ از سال ۲۰۲۳ میچرخد، جایی که این محقق به بررسی نحوه عملکرد Archive Today پرداخته بود.
این افشاگری عمدتاً مثبت به نظر میرسد و حتی پیشنهاد میکند که مردم به Archive Today کمک مالی کنند، زیرا این سرویس ارزشمندی را به جامعه آنلاین ارائه میدهد. در میان محتویات این پست، پاتوکالیو یافتههای نسبتاً محدود و تأیید نشدهای را درباره هویت اپراتور (یا اپراتورهای) Archive و منابع درآمد آنها نشان میدهد.
دو سال و اندی بعد، Heise Online اخیراً گزارش داد که FBI به دنبال اطلاعاتی درباره Archive Today بوده است که احتمالاً زنجیره حوادث را آغاز کرده است. در ۸ ژانویه، فردی به نام «نورا پوخرینر» (احتمالاً یک نام مستعار) شکایتی مبنی بر نقض GDPR علیه وبلاگ پاتوکالیو مطرح کرد و ادعا کرد که پست دو ساله حاوی اطلاعات شخصی و افتراآمیز بوده است.
پاتوکالیو میگوید که سپس ایمیلی از Archive Today دریافت کرده که از او خواسته بود پست وبلاگش را حذف کند، اما او ادعا کرد که ایمیل به پوشه اسپم او رفته و او آن را تا مدتها بعد نخوانده است. برخی از مکاتبات در نهایت منجر به قطع ارتباطات شد، و پاتوکالیو با یک سخنرانی نسبتاً نامتعادل همراه با تهدیدهای متعدد به افترا مواجه شد.
به عنوان زمینه بیشتر، اگرچه Wayback Machine شناختهشدهترین آرشیو اینترنت است، اما محدودیتهایی دارد. بارگذاری صفحات آرشیو شده نسبتاً کند است و تمام محتوا را ذخیره نمیکند، به ویژه برای صفحاتی که به شدت به جاوااسکریپت برای بارگذاری عناصر متکی هستند. Archive Today با گذشت زمان به عنوان جایگزینی که دسترسی سریع را فراهم میکند، محبوبیت یافته است. علاوه بر این، کاملاً رایگان است.
کامل بودن این آرشیو نتیجه رعایت نکردن قوانین یا رعایت حداقل قوانین است: تمام محتوای یک صفحه، حتی عناصر بارگذاری شده پویا را ذخیره میکند، صفحات را سریع ارائه میدهد و به فایل «robots.txt» که وبسایتها برای محدود کردن خزندههای خودکار استفاده میکنند، توجهی نمیکند. برخلاف Wayback Machine، ظاهراً درخواستهای حذف محتوای آرشیو شده را نمیپذیرد، مگر مواردی که دارای ماهیت قانونی باشند.
این آرشیو همچنین ظاهراً از یک باتنت برای فرار از تلاشها برای مسدود کردن خزنده خود استفاده میکند و طبق گزارشها، مجموعهای از حسابها را در وبسایتهای دارای ورود به سیستم و حتی مسدود شده با دیوار پرداخت نگهداری میکند تا محتویات آنها را آرشیو کند، که مسلماً در مورد بخشی از محتوای خود در یک منطقه خاکستری فعالیت میکند. این ممکن است همان چیزی باشد که تحقیقات مقامات را برانگیخته است، زیرا وبسایتهای خبری بزرگ از ابزارهایی که دیوار پرداخت را دور میزنند، استقبال نمیکنند.
- کولبات
- بهمن 26, 1404
- 35 بازدید






