浙江在线01月13日讯2010年1月12日,星期二,对杭城市民来说,既不是节日,也不是纪念日。然而,因为一个网站,这个普通星期二被蒙上了一层黑色面纱。
昨天上午,市民杨先生最先给本报热线96068打来电话,反映无法正常登录百度首页(www.baidu.com),包括网页搜索、新闻搜索及百度百科等服务均无法正常使用。紧接着又有数十位网民反映同样的问题。
互联网时代,这无疑是一则重大新闻。百度CEO李彦宏发帖惊呼:史无前例。记者随即追踪百度被黑全过程。
百度域名被非法篡改了
上午7点30分左右:
市民杨先生反映百度首页无法正常打开。点击百度,弹出的是一张带有外文的图片。随后,记者输入www.baidu.com,跳出的要么是一个含有“YAHOO”图标的页面,要么是无法显示页面的提示。
10点45分:
百度官方第一次回应,称:“由于www.baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问,公司有关部门正在积极处理。www.baidu.com.cn能够正常访问。”
中午11点:
杭州网民还是不能登录百度首页。随后,百度再次发布公告,称北京地区已经恢复访问,其他地区正陆续恢复中。
中午12点:
杭城网民发现百度首页已能打开,但百度贴吧、百度知道等服务仍然无法正常使用。百度再度发表公告,称百度全国IP解析也正在恢复中。也有网友根据网页显示,猜测是伊朗黑客干的。
傍晚18点06分:
百度公关部给本报发来邮件《百度关于12日上午不能正常访问首页的声明》,再度向广大网民表示歉意。
百度摆不上网民“不顺手”
高科技的现代社会,强大而又脆弱。互联网同样不例外。在百度消失的“5小时”里,不少网民大为不适应。
姚晨(微博):一大早想上百度,怎么也打不开,差点向物业报修我家宽带,打开了围脖才知道,原来是百度被黑了,这……是谁家孩子这么顽皮啊?
“=。=”:真讨厌,做饭正要搜菜谱,菜都洗好了,这下咋办?谁知道扁豆焖土豆怎么做?这俩做不熟都会食物中毒,有点紧张……能上百度的麻烦贴个菜谱好么。
“天涯”:我们公司网站访问量至少下降了一半,很多学员客户都找不到我们主页,平时都是直接百度搜索。正常工作简直无法开展,希望百度早日恢复。
“阿嫂”:我刚开始还以为是自己的电脑中毒了,心想也没浏览什么不良网站啊,吓得我一身冷汗……
“zjrbb”:今天本来是要写一个方案的,按照平时的习惯,顺手就百度一下,可是今天摆了好几次都打不开,以为是网速问题,把网线都拔了插、插了拔,折腾了好几回……
百度被黑遭网友恶搞
虽然百度官网公告接连出炉,但寥寥数语显然不能满足网友的好奇心。一时间,各种搞笑猜想纷纷出炉。
“宝石花”:12日的Alexa中文官方网站显示,百度世界网站流量排名第八,cn网站流量排名第一,着实狠狠地火了一把。有没有可能,是百度自己黑了自己,成功地让大家知道了没有它的日子“无法想象”,也让世界知道了中国有个“百度”。
“青春燃烧!”:中国虽然拥有世界上最多的网民,但是中文网站的数量却远远低于英文网站,互联网检索依旧是英文信息的天下。如今百度的“苦肉计”一炮而红,希望能就此将中文检索的知名度推向世界。
“a123567890s”:黑客把百度逼到墙角,问:“一加一等于几?”百度战战兢兢地回答:“二?”黑客转身刚要离开,百度来劲了,接着说:“你瞅!我找到相关网页约11,000,000篇,只用时0.004秒。”黑客回头就是一枪:“你知道的太多了!”路过的Google惋惜道:“不吹牛能死啊?”
专家解析百度遭攻击原因
据了解,这是自百度建立以来,所遭遇的持续时间最长、影响最严重的黑客攻击。瑞星专家表示,发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。
百度在发给本报的声明中也表示:“本次事件中,不法分子并没有攻击百度的服务器,而是选取美国域名注册商为攻击对象,这是一个新的现象,值得我们警惕。”
据瑞星专家表示,在本次事件中,黑客绕开了百度本身的安全保护,而攻击了DNS管理服务器,导致了此次攻击的严重后果。而目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。
与本次百度遭受攻击事件类似, Twitter(微博)网站在2009年12月18日,也遭到了几乎同样的黑客攻击。其首页一度被篡改,黑客自称来自伊朗网络部队。其攻击方法和无法访问的现象与本次攻击完全一致。
瑞星专家提醒各大网络公司及相关域名管理机构,应该采取相应措施加以防范。如可使用安全可靠的DNS服务器管理自己的域名,并且注意跟进DNS的相关漏洞信息,更新最新补丁,加固服务器;保护自己的重要机密信息安全,避免域名管理权限被窃取。