百度被攻击事件始末:折射域名安全工作薄弱
1月12日晚间消息,在经历11个小时访问故障后,百度在大部分国家和地区开始逐步恢复正常。这次由域名遭劫持引发的故障是百度建立以来,遭遇时间最长、影响最严重的黑客攻击,其背后折射出来的则是域名DNS安全方面的忽视和薄弱。 百度遭遇史无前例11小时
“百度被黑客攻击了!”今早从7:00左右网友开始互相传递这句话。这句话的背景是陆续有包含北京、辽宁、江苏、四川、安徽、广东、武汉等多地部分地区网友发现百度首页出现无法打开,部分能打开但跳转至英文雅虎页面或带有伊朗国旗的页面的情况。
这一访问异常来的非常突然,新浪科技随后致电百度相关人士以及互联网专家时,并未有明朗答案对访问异常进行解释。不过有细心网友向新浪科技爆料,百度域名服务器(DNS)被修改至雅虎,域名被解析至荷兰IP上,由此推断百度DNS遭到黑客攻击。
在经过4个小时的沉默后,百度于11时10分首次肯定了上述说法,披露由于www.baidu.com域名在美国域名注册商处被非法篡改,导致页面无法正常访问。百度称正在积极处理事件,但并未给出详细恢复时间表。
12:30左右百度网页和WAP逐步开始恢复访问,但仍然不稳定。一个小时后百度发公告称北京地区中午服务恢复正常,但有部分北京网友留言表示无法访问。
18:00左右,百度发声明称在大部分国家和地区已经恢复正常访问,这场百度有史以来遭遇的最大规模黑客攻击风波,终于在11小时以后逐渐恢复平静。
百度被黑引发中国黑客反击
“我做一个规划图,需要通过百度搜索很多详细的资料,这一早上我就完全没有办法干活了。”小高因为百度突然不能访问异常苦闷。作为全球最大的中文搜索引擎,百度被黑影响了成千上万网民的互联网应用。
就连百度CEO李彦宏,在访问故障出现6个小时后,在贴吧里发出“史无前例,史无前例呀!”的感叹。在李彦宏贴吧后面的跟帖中,网民多数还是表示支持和理解态度,同时把关注焦点以及矛头指向了攻击百度的幕后黑手。
网友推论黑客的根据之一是,部分百度访问后网页中出现大幅绿、白红色旗帜,网页中有波斯文字,并写有“IRANIAN CYBER ARMY(伊朗网军)”字样。去年12月18日,著名微型博客网站TWITTER也遭到了几乎同样的黑客攻击,其首页一度被篡改,黑客同样自称来自伊朗网络部队。
虽然并未有确凿证据上述推论正确,但是愤怒的中国黑客在“百度主页被伊朗黑客攻击”下,开始对伊朗进行了反击措施。根据一个名为“中国互联网观察”的国际网站的消息,伊朗一家教育机构iribu.ir中午前后被“黑”,并且屏幕中央出现“中华人民共和国万岁”的口号。