科技资讯
首页 互联网 阅读正文 :
推荐特斯拉或联手百度推进国内FSD落地

专业人士为您梳理百度被攻击事件始末

来源: 驱动中国 作者:李祥敬 2010-01-13 09:02 访问量: 编辑:李祥敬

驱动中国讯,昨天百度经历了史无前例的黑客攻击,导致网站其数小时的瘫痪。这次由域名遭劫持引发的故障是百度建立以来,遭遇时间最长、影响最严重的黑客攻击,其背后折射出来的则是域名DNS安全方面的忽视和薄弱。下面我们就听听专业人士如何看待这次攻击事件。

中国电子商务研究中心搜索引擎分析师卜梓琴指出,百度作为中国代表性互联网企业,此次故障恢复时间较长,折射出百度对安全技术投入和应急准备的明显不足。“黑客看到百度如此脆弱,可能会引发对国内网络更大规模的攻击。”

对于目前商业模式依然是点击产生付费的百度来说,其数十万的企业客户和中小网站将面临损失和负面影响。一些网站站长表示,百度访问故障导致流量降低近50%,间接经济损失达到几百元到几千元不等,希望百度能够赔偿损失。

百度昨日故障原因是DNS遭到劫持,劫持DNS服务器的意思是通过某些手段取得域名解析记录控制权,进而修改此次域名的解析结果,导致对域名的访问由原IP地址转入到修改后的指定IP。

“其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的。”金山毒霸安全专家李铁军表示,这也是黑客最常用的攻击方式之一。

瑞星安全专家则认为,发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。

事件进展动态更新:

18:00更新:百度第三次发表声明称流量已恢复正常,对无法正常访问给网友带来的不便表示歉意,同时要强烈谴责一切那些为了一己私利而恶意篡改、攻击网站的行为,意味着本次事情已经告一段落。

14:00更新:虽然百度官方发布公告称北京地区中午服务已恢复正常,但仍有北京部分网友留言表示无法访问。

13:30更新:百度官方发布公告称北京地区今天中午服务已恢复正常。

13:20更新:百度CEO李彦宏在i贴吧首次就百度大面积故障进行表态,称“史无前例,史无前例呀!”。

12:30更新:部分地区网友表示互联网和WAP百度恢复访问,但仍不稳定。

11:30更新:截至目前,距离百度7:00出现无法访问已近4个半小时,根据多地网友最新反映情况来看,包括互联网以及wap百度仍未恢复正常。

11:10更新:百度官方回应称由于www.baidu.com域名在美国域名注册商处被非法篡改,导致不能正常访问,正在积极处理此事。

10:30更新:目前大部分地区仍未恢复正常,无法正常访问的网友可以通过IP地址进行访问,网址为http://202.108.22.5/或者http://119.75.213.61/。

10:20更新:有百度内部人士向中国新闻网透露,故障已基本处理完毕,预计半小时后恢复。

9:35更新:不仅互联网百度无法访问,有山东、陕西、辽宁等地网友反映WAP百度也无法访问。

9:20更新:无法访问地区新增河南、云南、山西、天津等地区。

9:05更新:山东、河北、江西等地网友反映无法打开,有山东网友反映百度首页被篡改为上次Twitter遭受自称“伊朗网络部队”黑客攻击时的情形。