13
2010
01

百度被黑引发6小时网络激战

  断网半天至少损失700万元 CEO李彦宏感叹“史无前例呀!”

  

百度被黑引发6小时网络激战
 

 

  

百度被黑引发6小时网络激战
 

 

  据北京晨报报道 昨天早上7点多开始,百度(baidu.com)出现长时间无法访问故障,据了解,这是百度成立以来规模最大的访问故障事件,此次故障波及到全国多个省份和城市。

  网友报料称“百度主页是被伊朗网络部队篡改”,随后更有网友贴出百度域名被劫持的图片。10时45分,百度官方表态:baidu.com域名在美国域名注册商处被非法篡改,但baidu.com.cn依然能正常访问。上午11时,北京、上海和广东等地部分网络开始恢复对baidu.com的访问。

  据业内人士估测,这次断网将给百度造成至少半天以上的损失,损失数字将在700万元以上。有媒体报道称,针对百度被黑事件,百度CEO李彦宏在百度i贴吧里发帖子表示,“史无前例,史无前例呀!”

  昨晚6点半,百度就此次事件正式做出声明,并强调本次事情已经告一段落,百度的流量指标已恢复正常。

  “网军”不代表

  官方立场

  记者在第一时间联系到了伊朗使馆新闻参赞扎阿伊先生,他称,有关伊朗网军,伊朗政府也感到头疼。

  “我不懂中文,所以没有上过百度,因此对这一消息还不是很清楚。”扎阿伊先生说,不过他强调,就算此事是真,也不代表伊朗政府和官方的行为。伊朗谴责类似的事件,伊朗官方一直把发展与中国的友好关系放在重要位置,两国在核问题和能源合作等问题上有着良好的沟通关系和畅通的交流渠道。

  根据他的说法,伊朗网军是民间组织,也经常“黑”伊朗政府的网站。“他们不具有官方属性和背景,就是对一些他们认为有问题的网站进行攻击。所以伊朗政府网站有时候被攻击,我们也感到头疼。”

  扎阿伊先生也说,最近伊朗和西方关系紧张,此事也有可能是西方挑拨中伊关系的一个阴谋。

  昨天早上8点30分,记者打开电脑准备开始一天的工作,却发现页面简洁的百度(baidu.com)一直打不开,显示“IE无法显示该页面”,其他再无任何提示消息,刷新数次后仍是该结果,但其他网站均能正常打开浏览。

  记者登录门户网站才发现,网上关于百度网页无法正常打开的新闻早已炸了锅。据网友介绍,“最早发现的是一个澳大利亚的哥们,早晨6点多在群里发消息,说在他那儿访问不了百度。”到了7点多,无法访问的现象开始在国内各大城市蔓延,一些较早打开页面的网友截屏显示,原本百度的简洁主页被替换成了黑色底子的攻击者页面,攻击者自称Iranian Cyber Army的组织篡改了百度主页,并留下抗议文字。但百度官方并没有对此作出任何回应,百度相关人士只是表示,故障“还在查,目前原因不知”。

  截止百度午间发布公告称北京地区恢复正常,百度此次出现访问障碍的时间长达五六个小时,范围波及北京、辽宁、吉林、江苏、浙江、四川、云南、山西、陕西、安徽、广东、福建、湖北等在内的各地部分地区。同时,美国、欧洲及澳大利亚的网友也向本网反映,百度网站无法登录。

  2006年9月,百度也曾出现访问异常,半个小时后故障解除。

  网友“月光博客”调取了百度数据库数据分析称,从早间开始,百度的技术人员就开始夺回域名,不过他们与黑客之间的“拉锯战”一直持续到12点多才结束。

  整个过程显得颇为惊心动魄。早上9点多钟,百度的DNS服务器被黑客更换为YNS1.YAHOO.COM和YNS2.YAHOO.COM,网友无法正常访问,不过百度技术部门已开始着手解决问题;9点40分左右,百度内部透露出的消息表示,故障已经基本处理完毕,目前百度公司内部已经可以正常访问,但由于设备的原因,其他地区预计半小时陆续恢复正常。

  不过问题远没有那么简单,内部消息刚出来,百度的DNS又被修改为NS2303.HOSTGATOR.COM和NS2304.HOSTGATOR.COM,百度依然没有夺回DNS的解析权,双方陷入胶着状态。

  双方争夺继续发展,DNS数据不断被百度技术人员和黑客改来改去。10点45分,百度官方正式作出回应:“由于baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能正常访问,公司有关部门正在积极处理。www.baidu.com.cn能够正常访问。”接近11点,国内部分地区的网络访问才逐渐开始恢复。而直到12点多钟,相关查询才显示,百度域名解析DNS的控制权才被基本夺回,不过一些地区的贴吧等服务仍无法访问。

  百度的无法访问给谷歌带来了机会。虽然目前尚不清楚谷歌流量的增长情况,但不容忽视的一个细节是,“百度”一词成为昨日谷歌上升最快的关键词。

  昨天,在一家杂志社工作的王先生告诉记者,上午他照常打开电脑开始工作,却没想到百度一直上不去,用惯了百度的他一时间真有点不习惯。

  昨天百度被黑后,谷歌搜索及有道等搜索方式的流量均有不同程度上涨,很多用户都在搜索“百度被黑怎么回事?”“百度被黑怎么办?”“百度上不去怎么办?”,仅“百度上不去怎么办?”就有8080万条搜索结果,谷歌热榜上升最快关键字第一名也被“百度”夺得。

  似乎为了检测网站是否恢复正常,李彦宏在12点51分时登陆百度贴吧发贴表示,“史无前例,史无前例呀!”这也被当成了李彦宏对“百度被黑”的表态。而百度官方则回应称,本次事件中,不法分子并没有攻击百度的服务器,而是选取美国域名注册商为攻击对象,由于www.baidu.com域名在美国域名注册商处被非法篡改,导致不能正常访问,“这是一个新的现象,值得我们警惕。”

  “这一现象已多次发生。”一些分析认为,这与前段时间Twitter“被黑”的方法相同,也是通过域名注册商的漏洞对DNS进行攻击实现的。

  “这完全是百度掉以轻心的结果。”该人士介绍。“百度似乎太迷信.com的域名了,把宝都压在了baidu.com域名上,没有启用baidu.cn等域名,自然容易出现这种极端现象。”该人士表示,目前域名安全问题已引起了越来越高的重视,国外大多数门户网站还采用域名服务器代理机制,确保在更加有安全保障环境下运行。

  “学生黑客联盟”、“中国红客联盟”等黑客论坛相继向伊朗网站发起进攻。昨天下午1点左右,学生黑客联盟论坛上,首先发布了一张伊朗国内网站被黑的截图。黑色的背景下,白色骷髅旁配有大字体的“Hack”字样。随后,陆续多家伊朗网站被黑。在被黑的页面上,开始出现飘动的五星红旗,背景音乐也换为中国国歌。

  在百度的黑客贴吧内,一个名为“反伊朗特别行动组”的QQ群迅速成立。截至晚上8点,40余名黑客加入其中,其中大多数来自国内著名黑客论坛。QQ群内对这场“回击伊朗黑客挑衅”的战役有着明确分工。首先由网友提供一份包含数十个伊朗政府部门网站网址的名单,然后由高手黑客进行入侵网站后台,通过注入式入侵等方式获得管理员密码。同时有网友制作图片和标语,放置在被黑的页面上。截至昨晚9时,已有10家以上伊朗国内网站被黑。

下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。