加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

百度被黑内幕

(2010-03-01 12:10:04)
标签:

互联网

register

百度

黑客事件

电子邮件地址

google

内幕

it

网络

分类: 泛IT
  在今年1月12日,中国最大的搜索引擎百度被黑客攻陷,显示出一条英文声明:“本网址已被伊朗网络军攻陷”。没有人知道这到底是怎么发生的,但现在domainnamewire.com网站公布了百度因为这起黑客事件而投诉register.com的文件(PDF格式)。

    事实表明,register.com出现了一些重大失误,最终导致这起黑客事件。有位未经授权的人自称是百度的代理人,开始与register.com的技术支持人员网聊,并要求更改百度所登记的联系人电子邮件地址。register.com的人员随后请冒名顶替者提供所需的安全码。此人当然没有百度帐户的安全码,因此他提供了一个不正确的安全码。但register.com的人没有比较这两个安全码是否相同。

    于是百度联系人的电子邮件地址从官方baidu.com的地址,改成了一个显然不属于百度的电邮地址:antiwahabi2008@gmail.com。请注意,新电子邮件地址中的“wahabi”是一个穆斯林教派的名字,而Gmail则是百度的竞争对手谷歌所拥有的。这样改过之后,剩下的就很容易了。因为通过这个地址,百度的密码可被重置和DNS可以被改换。

    百度被黑之后不久,他们通过网聊和register.com取得了联系,但register.com拒绝帮助他们!百度试图给register.com打电话,但没有人接听。从百度开始与他们联系开始,整整2个小时过后,register.com才开始采取行动帮助百度!

    这是一个惊人的故事,因为它表明,无知而又不负责任的人永远是最薄弱的环节。因为网站被黑(一共持续了2天),百度损失了数百万美元。这对它的声誉也没有什么好影响,尽管这显然不是他们的错。然而,百度也有不是完全没有过错:它本应该采取更多的措施以防范这种情况。有很多更安全的方法来预防你的域名被别人控制。百度并没有说打算要多少钱作为赔偿,但如果这些细节确实如此,这会让register.com掏上一大笔钱。

    百度对此事的投诉原文,在这里可以看到: http://domainnamewire.com/wp-content/baidu.pdf .

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有