pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
百度被黑真相:域名商成傀儡
作者:本站综合    来源:www.pchwz.com    更新时间:2010年02月27日

百度被黑真相:域名商成傀儡助黑客改邮箱

  导读:目前百度被黑的真相似乎已经尘埃落定,在此过程中,域名商充当了黑客傀儡的角色,进而篡改了域名指向的IP,可见在网络安全中,域名邮箱是十分重要的一环,而域名商的失察也是导致百度被黑的导火线,在这里显然域名商居然不知道大名鼎鼎的百度在国内的地位,如此重要的域名在更改指向的时候显然应该进行更严格的确认程序。

  在这一案件中,一名黑客冒充百度修改了“Baidu.com”的联系人邮箱,并进而修改域名指向,导致在五个小时内访问百度网站的网民被指向了其他网页。整个过程中黑客得到了域名注册商工作人员的“协助”。

  据国外媒体报道,百度公司起诉美国域名注册商Register.com疏于管理导致网站遭袭的起诉文件日前曝光,其中披露了这一事件的更多细节。

  据百度提交给美国纽约南区法院的文件称,1月11日下午,一名黑客联系了Register.com的在线技术支持人员,黑客请求对方修改百度域名的联系人邮箱。在这名黑客未能准确回答一个安全问题的情况下,Register.com员工向百度最初注册的邮箱发出了一封确认信,内含确认代码。

  黑客显然无法进入百度邮箱,于是编造了一个确认代码提交给了Register.com的支持人员。百度指控书称,在没有对比两个确认码的情况下,工作人员将百度域名的联系人邮箱改成了黑客所提供的“antiwahabi2008@gmail.com”。

  百度指控称,“令人难以置信的是”,域名注册商将一个含有百度公司域名的企业邮箱,改成了一个含有百度竞争对手域名(Gmail.com)的邮箱,而其中黑客两次未能提交正确的身份验证信息。

  目前还不清楚“Antiwahabi”的意思,不过这一拼写似乎和伊斯兰教Wahabi教派有关。

  百度称,黑客利用Register.com的密码遗忘功能,通过修改后的邮箱获得了新密码,并将百度域名解析地址修改为另外一个网址。整个攻击过程不到一个小时就完成。

  美国《域名连线》杂志的编辑安德鲁·阿勒曼(Andrew Allemann),Register.com的验证系统,就好象“政府部门要求你提供社会保障号的后四位,你随便编造了一个数字,实际上无法通过。”阿勒曼称,如果注册商有辅助的验证机制,这种攻击就能够避免。

  对于百度的诉讼,Register.com上个月表示“毫无正当性”,并称正在和执法部门联合调查案件始末。对于最新披露的文件,Register.com也拒绝置评。

  百度目前是中国最大的搜索引擎,占据四分之三市场份额,Google遥居第二。

  据报道,此前曾经发生过类似事件。2008年,黑客进入了网络支付服务商CheckFree的邮箱,从而修改了域名记录。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:从兽兽视频下载看木马与网络安全      下一篇分析黑客自动网页挂马的2点思路
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除