24小时热门版块排行榜    

查看: 657  |  回复: 6
当前主题已经存档。

无奈的云

木虫 (著名写手)

科技信息经理

优秀版主

[交流] 【转帖】百度今日被黑前后~现DNS管理安全漏洞【无重复】

原文出处:http://it.people.com.cn/GB/42891/10749253.html

转载时对标题有所改动~~

      今日早间,百度网站首页出现无法访问的现象。据悉,除北京外辽宁、江苏、四川、安徽、广东、湖北等多地部分地区也出现类似情况。

  截止发稿时,该故障并未得到解决。

  正在持续更新报道事件进展:

  【8:58】 有网友报料并分析称:百度的主页也是被称为伊朗网络部队( Iranian Cyber Army)的组织篡改的,刚访问的时候界面是黑色的 上面有一条阿拉伯文,上面是一个横条图片和一个大图片均无法显示。和前一段时间被黑的twitter主页被黑的应该是同一个组织做的了。隔了几分钟我再次访问时就成了无法访问了,提示Unfortunately we are unable to process your request at this time. This error is usually temporary. Please try again later。

  【9:00】 有业内人士分析指出:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。

  【9:27】 百度相关人士表示,故障“还在查,目前原因不知”。

  【9:29】 国际在线报道称,百度多地无法访问 或因“伊朗网军”攻击

  【9:30】 太原、天津、河南、烟台、长沙、成都、湖北、济南、沈阳、内蒙、厦门、重庆、成都、苏州等地网友均在跟贴留言反映无法访问百度。

  【9:32】 南京网友(ip:121.229.*.*)报料并分析称:我证实百度首页自6点多起就显示为前日Twitter被伊朗黑客攻克的画面。因为ping到百度网页实际指向一个伊朗IP(188.95.49.6),该 IP的网站可能实际使用英文yahoo下的租用空间,因此访问百度旗下网站时,会出现英文yahoo的出错信息页面。因此怀疑此次被黑是因为百度的域名被黑客控制了。目前百度一定是在陆续恢复解析,所以出现了各地逐渐恢复访问的情况。根据解析速度,如不出意外,全世界将在48小时内全部恢复访问。

  【9:37】 有网友在论坛发贴爆料并贴出百度域名被劫持的图片。

  【9:40】 四川、福建、江苏、吉林、浙江等地网友跟帖反映无法访问百度。

  【10:00】 网络故障导致“百度”成谷歌今日上升最快关键词。

  【10:18】 瑞星安全专家分析认为,此次攻击黑客利用了DNS记录篡改的方式。根本原因在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。并提醒称,目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。

  【10:45】 百度官方表示:“由于www.baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问,公司有关部门正在积极处理。Www.baidu.com.cn 能够正常访问。”

  【11:00】 上海、广东等地部分网络开始恢复对baidu.com的访问。

百度被黑组图:





回复此楼

» 猜你喜欢

欢迎各位技术工作者提供技科学术转化信息线索!
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

wk5093

银虫 (小有名气)

学习一下
2楼2010-01-13 00:07:32
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

smldhz

木虫 (著名写手)


小木虫(金币+0.5):给个红包,谢谢回帖交流
网络安全意识要加强啊!!!
脑袋空不要紧,关键是不要进水!
3楼2010-01-13 08:23:08
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

无奈的云

木虫 (著名写手)

科技信息经理

优秀版主

百度今日恢复正常!

对网站来说是一个深刻的教训
欢迎各位技术工作者提供技科学术转化信息线索!
4楼2010-01-13 10:21:50
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

haixing2008

荣誉版主 (文坛精英)

已经恢复正常了,呵呵
平平淡淡才是真!
5楼2010-01-13 21:48:17
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

盒饭食者

银虫 (小有名气)

终于好了,黑客好强大
吃的苦中苦,方为人上人
6楼2010-01-13 21:52:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

mze04532

金虫 (著名写手)

★ ★
小木虫(金币+0.5):给个红包,谢谢回帖交流
无奈的云(金币+1,VIP+0):谢谢参与!鼓励新虫! 1-14 15:08
分析得挺透彻的,DNS确实也是一个攻击者可以选择的不错对象。想想网站是服务器提供的多种服务的集合,对网站的攻击可以选择这些服务任一种,当前服务器能提供的服务越来越多,安全隐患无处不在。
7楼2010-01-14 14:40:33
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 无奈的云 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见