吓死我了,这是高端中间人攻击么?(src error checksum) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
vitovan

吓死我了,这是高端中间人攻击么?(src error checksum)

  •  
  •   vitovan 2015 年 10 月 2 日 6675 次点击
    这是一个创建于 3858 天前的主题,其中的信息可能已经有所发展或是发生改变。

    gyp ERR! stack Error: node-v0.12.6.tar.gz local checksum 5a6e3417a181928272aae4fe06cdc2f33cecd3c214eeccc8e3874dcd9e8797bb not match remote 7a3b5ac351973a9dee8edbf0684bc8d0dea44b231e42274ffb008141ffa19ad2

    是墙么?是墙么?

    是我们的源码都是被改过插过的么?


    然而挂上 VPN 之后立马就好了啊!!!

    21 条回复    2015-10-04 09:21:04 +08:00
    wy315700
        1
    wy315700  
       2015 年 10 月 2 日   1
    下载到一般断了吧,,
    ytjfmv
        2
    ytjfmv  
       2015 年 10 月 2 日
    中间人攻击改源码难度挺大的,但除非是不明来源的,或者比较大众的源码。
    不过要是能深入到开发者中去,“不小心”加个后门还是比较容易的。
    vitovan
        3
    vitovan  
    OP
       2015 年 10 月 2 日
    @wy315700 额,我忘了还有这个可能了。不过......没见下载报错啊。
    Chrics
        4
    Chrics  
       2015 年 10 月 2 日
    为什么页面的背景不一样...
    flowfire
        5
    flowfire  
       2015 年 10 月 2 日
    为何。。。不用 SSL
    aprikyblue
        6
    aprikyblue  
       2015 年 10 月 2 日
    @Chrics 节点背景。。
    TakanashiAzusa
        7
    TakanashiAzusa  
       2015 年 10 月 2 日 via Android
    十有八九是下载过程中网络不稳定数据传输有误。就和用百度云下载 rar 结果解压不了一样。。
    pynix
        8
    pynix  
       2015 年 10 月 2 日
    下载断了。。
    caola
        9
    caola  
       2015 年 10 月 3 日
    为毛不用 SSL
    vitovan
        10
    vitovan  
    OP
       2015 年 10 月 3 日
    @flowfire
    @caola
    npm 自己搞的么......
    weizn
        11
    weizn  
       2015 年 10 月 3 日   1
    若真是中间人攻击,那么截取到数据包后改成恶意数据,再重新计算 IP 和 TCP 的校验和,确实可以达到篡改数据的目的,但是通过此方式改不了文件校验和,所以本地 checksum 和远程 checksum 会不一样。通过 VPN 连接后因为数据是加密的,攻击者无法正常解析数据包中的内容,所以就无法做到准确修改,传输的数据就没问题了。这种攻击方法的原理虽然不难理解,但是实现比较麻烦,在 APT 中会用到吧,莫非有人想黑楼主还是楼主的公司呢?另外楼主发的图挂了,还有为啥这页的背景不一样?
    wgjak47
        12
    wgjak47  
       2015 年 10 月 3 日 via Android
    也可能是运营商太渣,乱缓存的缘故
    vitovan
        13
    vitovan  
    OP
       2015 年 10 月 3 日
    @weizn 说的很详细,多谢。图应该没挂,是 imgur 的床,被墙了?这页的背景是 Livid 故意调的(Node.js 版)。
    fengdra
        14
    fengdra  
       2015 年 10 月 3 日
    先看看里面是什么东西
    Viztor
        15
    Viztor  
       2015 年 10 月 3 日   1
    通常都是下载问题。如果文件包含 Hash ,中间人攻击通常是无效的。
    也有可能是楼主的 NPM 没更新?
    CYKun
        16
    CYKun  
       2015 年 10 月 3 日   1
    @weizn
    @Viztor
    校验和是可以伪造的,比如用这个小工具 http://software.it168.com/a2011/1024/1262/000001262716.shtml

    所以说电信服务商(以及他们背后的人)才是这个世界上最强大的黑客组织
    vitovan
        17
    vitovan  
    OP
       2015 年 10 月 3 日
    @Viztor 更新了,先更的 NPM 才开始干活的。
    vitovan
        18
    vitovan  
    OP
       2015 年 10 月 3 日
    @CYKun 所以说电信服务商(以及他们背后的人)才是这个世界上最强大的黑客组织

    +1
    Viztor
        19
    Viztor  
       2015 年 10 月 3 日
    @CYKun
    @vitovan
    所以现在基本上都是 SHA1 了吧。
    vitovan
        20
    vitovan  
    OP
       2015 年 10 月 3 日
    @Viztor 不晓得这些道道儿......
    Silicon
        21
    Silicon  
       2015 年 10 月 4 日
    可能是运营商的 CDN 的锅吧……挂个 VPn 试试
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     908 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 66ms UTC 19:39 PVG 03:39 LAX 12:39 JFK 15:39
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86