新聞中心
據(jù)國外媒體報(bào)道,百度公司起訴美國域名注冊商Register.com疏于管理導(dǎo)致網(wǎng)站遭襲的起訴文件日前曝光,其中披露了這一事件的更多細(xì)節(jié)。
在這一案件中,一名黑客冒充百度修改了“Baidu.com”的聯(lián)系人郵箱,并進(jìn)而修改域名指向,導(dǎo)致在五個(gè)小時(shí)內(nèi)訪問百度網(wǎng)站的網(wǎng)民被指向了其他網(wǎng)頁。整個(gè)過程中黑客得到了域名注冊商工作人員的“協(xié)助”。

十載的東光網(wǎng)站建設(shè)經(jīng)驗(yàn),針對設(shè)計(jì)、前端、開發(fā)、售后、文案、推廣等六對一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。成都營銷網(wǎng)站建設(shè)的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整東光建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。成都創(chuàng)新互聯(lián)從事“東光網(wǎng)站設(shè)計(jì)”,“東光網(wǎng)站推廣”以來,每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
據(jù)百度提交給美國紐約南區(qū)法院的文件稱,1月11日下午,一名黑客聯(lián)系了Register.com的在線技術(shù)支持人員,黑客請求對方修改百度域名的聯(lián)系人郵箱。在這名黑客未能準(zhǔn)確回答一個(gè)安全問題的情況下,Register.com員工向百度最初注冊的郵箱發(fā)出了一封確認(rèn)信,內(nèi)含確認(rèn)代碼。
黑客顯然無法進(jìn)入百度郵箱,于是編造了一個(gè)確認(rèn)代碼提交給了Register.com的支持人員。百度指控書稱,在沒有對比兩個(gè)確認(rèn)碼的情況下,工作人員將百度域名的聯(lián)系人郵箱改成了黑客所提供的“antiwahabi2008@gmail.com”。
百度指控稱,“令人難以置信的是”,域名注冊商將一個(gè)含有百度公司域名的企業(yè)郵箱,改成了一個(gè)含有百度競爭對手域名(Gmail.com)的郵箱,而其中黑客兩次未能提交正確的身份驗(yàn)證信息。
目前還不清楚“Antiwahabi”的意思,不過這一拼寫似乎和伊斯蘭教Wahabi教派有關(guān)。
百度稱,黑客利用Register.com的密碼遺忘功能,通過修改后的郵箱獲得了新密碼,并將百度域名解析地址修改為另外一個(gè)網(wǎng)址。整個(gè)攻擊過程不到一個(gè)小時(shí)就完成。
對于百度的訴訟,Register.com上個(gè)月表示“毫無正當(dāng)性”,并稱正在和執(zhí)法部門聯(lián)合調(diào)查案件始末。對于最新披露的文件,Register.com也拒絕置評(píng)。
美國《域名連線》雜志的編輯安德魯·阿勒曼(Andrew Allemann),Register.com的驗(yàn)證系統(tǒng),就好象“政府部門要求你提供社會(huì)保障號(hào)的后四位,你隨便編造了一個(gè)數(shù)字,實(shí)際上無法通過?!卑⒗章Q,如果注冊商有輔助的驗(yàn)證機(jī)制,這種攻擊就能夠避免。
據(jù)報(bào)道,此前曾經(jīng)發(fā)生過類似事件。2008年,黑客進(jìn)入了網(wǎng)絡(luò)支付服務(wù)商CheckFree的郵箱,從而修改了域名記錄。
百度目前是中國最大的搜索引擎,占據(jù)四分之三市場份額,Google遙居第二。
文章題目:百度披露被黑始末:域名商幫黑客改注冊郵箱
網(wǎng)頁地址:http://m.5511xx.com/article/coogdph.html


咨詢
建站咨詢
