查看回信留言

首页>出版物>期刊>网络传播>2010年>第十二期

百度被黑凸显域名安全隐患

国务院新闻办公室门户网站 www.scio.gov.cn | 发布:2010-12-15 | 来源: | 作者:

    2010年1月12日,全球最大中文搜索引擎百度突然出现大规模无法访问问题,主要表现为跳转到yahoo出错页面、伊朗网军图片,出现"天外符号"等,范围涉及四川、福建、江苏、吉林、浙江、北京、广东等国内绝大部分省市及海外。

    当天上午6时起,百度域名DNS服务器被劫持更换,同时主域名被解析到一个荷兰的IP。域名被更换后,访问百度时页面自动跳转到一租用雅虎服务器的空间。由于页面请求数量过于庞大,雅虎服务器也随即瘫痪。攻击者在百度首页自称是“Iranian Cyber Army”的组织承认篡改了百度主页,并留下阿拉伯文字。10点45分百度发表官方声明,说明baidu.com域名在美国域名注册商处被非法篡改,国内大部分城市用户和海外用户能用未被劫持的备用域名www.baidu.com.cn访问。上午约11点,部分地区陆续恢复正常访问。下午2点40分,伊朗官方回应称“伊朗网军不代表官方立场”。下午5时,北京及各地百度域名陆续恢复正常访问。下午6时,百度才发布公告称用户对百度的访问,在大部分国家和地区已经恢复正常。

    这次大面积故障长达数小时,是百度建立以来持续时间最长、影响最严重的断网事故。由于断网事故出现在上午上网高峰时段,有业内人士估测,这次断网将给百度造成至少半天的损失,损失将在700万元以上。

    “百度被黑”事件本身暴露了我国互联网企业诸多问题,不仅是事先安全防范意识和监控措施,还有在出现突发性故障后的应急反应机制方面。此次攻击黑客利用了DNS记录篡改的方式,根本原因在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。

    域名系统的安全问题与多方面的因素有关,首先是域名服务器使用的软件本身可能存在安全漏洞,其次域名服务器的性能和带宽冗余度不足以满足突发的大量请求,再者是因为外部的恶意攻击而出现异常。此前,由于网络安全的应对和防护往往着眼于信息的泄露、服务器权限的控制等网站本身问题,许多网站经营者对域名安全的重视不够。但随着域名的安全事件频发,域名服务器的安全防护问题已引起关注。
    

责任编辑:方正飞

  

相关链接>>