您的位置:IT爆料网 > 互联网

百度被攻击事件始末:折射域名安全工作薄弱

发布时间:2022-11-24 09:12:59  来源:互联网     背景:

  新浪科技讯 1月12日晚间消息,在经历11个小时访问故障后,百度在大部分国家和地区开始逐步恢复正常。这次由域名遭劫持引发的故障是百度建立以来,遭遇时间最长、影响最严重的黑客攻击,其背后折射出来的则是域名DNS安全方面的忽视和薄弱。

  百度遭遇史无前例11小时

  “百度被黑客攻击了!”今早从7:00左右网友开始互相传递这句话。这句话的背景是陆续有包含北京、辽宁、江苏、四川、安徽、广东、武汉等多地部分地区网友发现百度首页出现无法打开,部分能打开但跳转至英文雅虎页面或带有伊朗国旗的页面的情况。

  这一访问异常来的非常突然,新浪科技随后致电百度相关人士以及互联网专家时,并未有明朗答案对访问异常进行解释。不过有细心网友向新浪科技爆料,百度域名服务器(DNS)被修改至雅虎,域名被解析至荷兰IP上,由此推断百度DNS遭到黑客攻击。

  在经过4个小时的沉默后,百度于11时10分首次肯定了上述说法,披露由于www.baidu.com域名在美国域名注册商处被非法篡改,导致页面无法正常访问。百度称正在积极处理事件,但并未给出详细恢复时间表。

  12:30左右百度网页和WAP逐步开始恢复访问,但仍然不稳定。一个小时后百度发公告称北京地区中午服务恢复正常,但有部分北京网友留言表示无法访问。

  18:00左右,百度发声明称在大部分国家和地区已经恢复正常访问,这场百度有史以来遭遇的最大规模黑客攻击风波,终于在11小时以后逐渐恢复平静。

  百度被黑引发中国黑客反击

  “我做一个规划图,需要通过百度搜索很多详细的资料,这一早上我就完全没有办法干活了。”小高因为百度突然不能访问异常苦闷。作为全球最大的中文搜索引擎,百度被黑影响了成千上万网民的互联网应用。

  就连百度CEO李彦宏,在访问故障出现6个小时后,在贴吧里发出“史无前例,史无前例呀!”的感叹。在李彦宏贴吧后面的跟帖中,网民多数还是表示支持和理解态度,同时把关注焦点以及矛头指向了攻击百度的幕后黑手。

  网友推论黑客的根据之一是,部分百度访问后网页中出现大幅绿、白红色旗帜,网页中有波斯文字,并写有“IRANIAN CYBER ARMY(伊朗网军)”字样。去年12月18日,著名微博客网站TWITTER也遭到了几乎同样的黑客攻击,其首页一度被篡改,黑客同样自称来自伊朗网络部队。

  虽然并未有确凿证据上述推论正确,但是愤怒的中国黑客在“百度主页被伊朗黑客攻击”下,开始对伊朗进行了反击措施。根据一个名为“中国互联网观察”的国际网站的消息,伊朗一家教育机构iribu.ir中午前后被“黑”,并且屏幕中央出现“中华人民共和国万岁”的口号。

  根据新京报记者对伊朗使馆新闻参赞扎阿伊的采访,扎阿伊并不清楚此事,但强调即使此事是真,也不代表伊朗政府和官方行为,同时谴责类似事件发生。外交部发言人姜瑜在今日例行记者会上就媒体询问表示,暂未看到此事情况,但一贯坚决反对包括黑客在内的网络犯罪。

  百度在随后的声明中表示,看到部分中国网友基于义愤,也试图报复性攻击其他外国网站,但是“并不鼓励这样的做法,请大家保持冷静和克制”。

  黑客事件有损百度技术形象

  虽然在被攻击事件上,许多网友对百度表示出理解,但无法回避的是该事件影响了作为“全球最大中文搜索网站”百度的技术形象。

  中国电子商务研究中心搜索引擎分析师卜梓琴指出,百度作为中国代表性互联网企业,此次故障恢复时间较长,折射出百度对安全技术投入和应急准备的明显不足。“黑客看到百度如此脆弱,可能会引发对国内网络更大规模的攻击。”

  对于目前商业模式依然是点击产生付费的百度来说,其数十万的企业客户和中小网站将面临损失和负面影响。一些网站站长表示,百度访问故障导致流量降低近50%,间接经济损失达到几百元到几千元不等,希望百度能够赔偿损失。稍早些时候,百度对网友进行了道歉。

  虽然百度对网友进行了道歉,但并未提及上述影响事宜,也未对赔偿事宜给出说法。有法律界人士接受媒体采访时表示,虽然起因来自外部并未出自百度,但百度作为网络服务提供商应对客户承担一定法律责任。

  不过其他搜索引擎却因为百度的访问故障而受益。据卜梓琴观察,百度无法访问后,谷歌、爱问、有道、搜搜、中国雅虎等其他搜索引擎访问量都出现激增,并预计1月12日“搜索榜”份额甚至排名将出现重大变化。

  专家呼吁重视DNS安全问题

  百度今日故障原因是DNS遭到劫持,劫持DNS服务器的意思是通过某些手段取得域名解析记录控制权,进而修改此次域名的解析结果,导致对域名的访问由原IP地址转入到修改后的指定IP。

  “其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的。”金山毒霸安全专家李铁军表示,这也是黑客最常用的攻击方式之一。

  瑞星安全专家则认为,发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。

  事实上这并非第一次DNS安全薄弱引发的故障。2009年由于DNS遭遇黑客攻击,暴风影音曾引发出大规模的断网事件,当时有不少安全专家呼吁重视DNS安全技术并给互联网企业敲响了警钟。

  百度方面坦言,本次事件中不法分子没有攻击百度服务器,而是选取美国域名注册商作为攻击对象,这也是一个新的对象,值得互联网企业警惕。百度同时呼吁DNS厂商加强网络安全方面建设。

  与此同时百度对那些为一己私利而恶意篡改、攻击网站的行为表示强烈谴责,“这种行为如果不能在道德和法律的层面加以制止,今天受损的可能是百度,明天受损的可能是其他任何一家合法网站,而归根到底是全体网民利益受到损害。”

  瑞星专家则提醒各大网络公司及相关域名管理机构,应该采取措施加以防范:使用安全可靠的DNS服务器管理自己的域名,并且注意跟进DNS的相关漏洞信息,更新最新补丁,加固服务器。保护自己的重要机密信息安全,避免域名管理权限被窃取。(韩枝)


本文标题:百度被攻击事件始末:折射域名安全工作薄弱 - 互联网
本文地址:www.itbaoliao.com/hlw/7665.html

返回网站首页

本文评论
雪梨林珊珊店铺疑被封 淘宝客服:因违反相关规定下架
近日,两大头部网红主播雪梨、林珊珊因涉嫌偷逃税款,被依法追缴税款、加收滞纳金并处罚款分别计6555.31万元和2767.25万元,合计近1亿元,引发热议。被处罚后,二人迅速发布致歉和整改声明,但是微博等社交账号迅速被封禁。而现在,双十...
日期:10-26
苹果打败橙子成为太空水果 航天员吃的苹果来自陕西
6月17日,航天员聂海胜、刘伯明、汤洪波成为首批进驻中国空间站的航天员,在此次航空旅途中航天员们的生活环境得到了“豪华”升级。据央视报道,此次神舟十二号飞行任务中,给航天员们配备了120余种航天食品,荤素搭配、营养...
日期:09-22
方舟子转战搜狐微博继续打假
“作为一个定位于社交媒体的平台,搜狐微博努力做好用户体验,对于用户的自我表达以及学术观点争论,只要符合国家相关政策法规,一直秉持不参与、不干涉的原则。”针对科普作家方舟子“转会”搜狐微博引发网...
日期:09-28
双网4寸大屏 酷派春雷7260评测
千元智能机已经走到了一个新的纪元,800MHz和4英寸大屏幕开始更多出现在这类型高性价比手机上面。今天就让我们跟随照片,来欣赏一下这款代号为“春雷”的Android性价比手机能不能机如其名吧。触摸屏手机中简单来是...
日期:09-20
端午机票价格跌三成,盲盒救了航空公司半条命?
【TechWeb】端午三天小长假不调休,让打工人们集体松了一口气,纷纷扛起公司发的端午三件套(粽子、咸鸭蛋、黄酒)踏上返乡探亲之路。但相比五一假期机票紧俏、预订火爆,端午机票价格回落明显。6月10日上午,#端午机票价格跌三成#登上热搜,...
日期:11-18
dnf2017万圣节武器装扮图鉴 2017万圣节时装一览
dnf2017万圣节武器装扮图鉴怎么样呢?2017万圣节时装有哪些?相信一些玩家对于今年的万圣节时装还不清楚了,那下面就来一起看看吧。...
日期:10-27
百度音乐事业部原总经理梁康妮加盟亚马逊
梁康妮 (TechWeb配图)今天中午,梁康妮在微博中上传了一张亚马逊新办公室照片。【TechWeb报道】8月21日消息,消息人士对TechWeb透漏,百度音乐事业部原总经理梁康妮近日已加盟亚马逊,可能将负责亚马逊数字音乐在国内的业...
日期:10-15
艾瑞:24%宽频影视用户集中分布在华南
中国的宽频影视用户主要集中在华南、华东和华北三个地区。这三个地区的用户共占中国宽频影视网站用户月度覆盖人数的64%。网易科技讯 根据艾瑞最新推出的网民连续用户行为研究系统iUserTracker的最新数据...
日期:11-12
大气安卓4.0商务机 联想P700仅售1350元
文/佚名【河南行情】联想乐Phone P700做为其联想旗下的商务机型系列,该款手机的智能办公能力以及运算运行速度方面都是相当强大的,该款联想P700手机是继全新旗舰机型K800之后推出的一款全新的商务机型,其强大的智能办公能力足以令广...
日期:11-23
旗舰级单反相机 佳能7D售价9359元
作者:孙侃天津行情 佳能7D(资料 报价 图片 论坛)是一款APS-C规格的旗舰级单反相机,是中端单反中的强力机型,该机拥有1800万像素成像能力,高感光并支持1080P拍摄,日前,该机在经销商“天津摄苑网”给出的会员价格为9359元,...
日期:11-23
2022支付宝扫福一天获取13张福卡攻略 集五福扫敬业福技巧
2022年1月19日,支付宝开启了大家期待已久的集五福的活动,很多朋友第一天只获得了一点点福字,但是有隐藏的福卡可以领取,下面就来为大家分享一下攻略。第一天支付宝可以扫福字三次,另外还可以写福字送一张,但是如果你扫上面的任何图片,都是可...
日期:10-18
530暴跌6.5% 预言成真 谁制造了暴跌?
(腾讯证券 庞克)“今年5·30是周六,不用担心暴跌。”一度是股民调侃的玩笑,却不幸成了现实。5月28日,受新股申购及汇金减持等利空影响,沪指暴跌逾6%,连续失守4900、4800、4700点三个整数...
日期:10-25
lol 英雄联盟 LOL每日搞笑囧图合集:一脸呆萌的表情
让人心服口服的说明 (via GOOD BOY) 其实解释的挺到位的啊 (via 陈凯 ) 让人感动的好同桌 (via 十一月 ) 友情提示:tan=sin/cos,cot=cos/sin (via hushixiong) 配文满分...
日期:11-21
JEANJACK吴恩泽谈封店:虽受伤仍爱淘宝
阿里巴巴集团正在开展史无前例的透明反腐,部分淘宝(天猫)网店因与淘宝小二存在不正当利益往来,被警方刑拘或采取强制措施。...
日期:11-08
多功能并进KUNER让iPhone 6全面升级
针对iPhone用户的「痛点」,以提高iPhone体验为目标的品牌——KUNER即将推出为iPhone系列同时扩充容量以及电量的智能手机壳,而且在本月就有望发布。相信这对iPhone用户而言真是个好消息,也很容易让人...
日期:11-18
PUBG手游官网预约地址 两款腾讯“吃鸡”手游任你选择
【TechWeb整理】在昨天腾讯上线了两款PUBG手游,分别是光子工作室以及天美的吃鸡手游。这两款游戏同时开启了预约,哪一款才是官方正版的呢?下面一起来看下吧。...
日期:11-10
英雄联盟国服9.7版本更新 英雄改动一览
4月10日消息,在今天LOL国服更新,全新的9.7版本上线了。9.7版本对于不少英雄进行了一定程度的调整,包括之前重做的凯尔以及莫甘娜以及新英雄塞拉斯都进行了不小的变动。这个版本的多个英雄改动也将会对比赛造成影响。下面给大家带来LOL国服9.7版本英雄改动一览。看看究竟有哪些英雄得到了变动。...
日期:11-03
网易伏羲亮相世界人工智能大会,重磅发布游戏行业AI解决方案
世界人工智能大会近期在上海召开,备受各界关注。而人工智能技术,正是近几年互联网行业的风口,其跨场景的应用,推动包括游戏在内的文娱行业加速工业化和数字化进程,从而迈向全新的时代。网易伏羲在人工智能领域积极探索,在本次大会上正式推出了游戏行业人...
日期:10-22
每日经济新闻回应360名誉侵权案:判决内容不实 将继续上诉
9月19日消息,上海市徐汇区人民法院今日对360公司诉成都每日经济新闻名誉权案做出一审判决,每经败诉并判赔150万元。每日经济新闻发表声明表示,一审判决内容事实不清,适用法律错误。我们将向上海市第一中级人民法院提起上诉。...
日期:10-05
15倍家用长焦相机 富士S1770跌至1199元
作者:袁源在富士S1770(资料 报价 图片 论坛)、S2600出现之前,富士支持720P高清录像功能的相机只有S2000HD一款,随着富士S1770、S2600加入高清录像,意味着富士开始在20...
日期:11-13