百度被黑内幕
(2010-03-01 12:10:04)
标签:
互联网
register
百度
黑客事件
电子邮件地址
google
内幕
it
网络
|
分类:
泛IT
|
在今年1月12日,中国最大的搜索引擎百度被黑客攻陷,显示出一条英文声明:“本网址已被伊朗网络军攻陷”。没有人知道这到底是怎么发生的,但现在domainnamewire.com网站公布了百度因为这起黑客事件而投诉register.com的文件(PDF格式)。
事实表明,register.com出现了一些重大失误,最终导致这起黑客事件。有位未经授权的人自称是百度的代理人,开始与register.com的技术支持人员网聊,并要求更改百度所登记的联系人电子邮件地址。register.com的人员随后请冒名顶替者提供所需的安全码。此人当然没有百度帐户的安全码,因此他提供了一个不正确的安全码。但register.com的人没有比较这两个安全码是否相同。
于是百度联系人的电子邮件地址从官方baidu.com的地址,改成了一个显然不属于百度的电邮地址:antiwahabi2008@gmail.com。请注意,新电子邮件地址中的“wahabi”是一个穆斯林教派的名字,而Gmail则是百度的竞争对手谷歌所拥有的。这样改过之后,剩下的就很容易了。因为通过这个地址,百度的密码可被重置和DNS可以被改换。
百度被黑之后不久,他们通过网聊和register.com取得了联系,但register.com拒绝帮助他们!百度试图给register.com打电话,但没有人接听。从百度开始与他们联系开始,整整2个小时过后,register.com才开始采取行动帮助百度!
这是一个惊人的故事,因为它表明,无知而又不负责任的人永远是最薄弱的环节。因为网站被黑(一共持续了2天),百度损失了数百万美元。这对它的声誉也没有什么好影响,尽管这显然不是他们的错。然而,百度也有不是完全没有过错:它本应该采取更多的措施以防范这种情况。有很多更安全的方法来预防你的域名被别人控制。百度并没有说打算要多少钱作为赔偿,但如果这些细节确实如此,这会让register.com掏上一大笔钱。
喜欢
0
赠金笔
加载中,请稍候......