騰訊科技訊(樂(lè)天)1月12日早晨7點(diǎn)鐘開(kāi)始,中文搜索引擎百度無(wú)法正常訪(fǎng)問(wèn)。根據(jù)瑞星專(zhuān)家的分析,此次攻擊黑客利用了DNS記錄篡改的方式。此前,著名微博網(wǎng)站Twitter被攻擊,也是采用的此種方式。
據(jù)了解,這是自百度建立以來(lái),所遭遇的持續(xù)時(shí)間最長(zhǎng)、影響最嚴(yán)重的黑客攻擊,網(wǎng)民訪(fǎng)問(wèn)百度時(shí),會(huì)被重定向到一個(gè)位于荷蘭的IP地址,百度旗下所有子域名均無(wú)法正常訪(fǎng)問(wèn)。
瑞星專(zhuān)家表示,發(fā)生此次攻擊的根本原因,在于目前互聯(lián)網(wǎng)域名的DNS管理服務(wù)器安全性未受到應(yīng)有的重視。目前絕大多數(shù)域名都存在類(lèi)似安全風(fēng)險(xiǎn),使得DNS存在很多安全隱患。在本次事件中,黑客繞開(kāi)了百度本身的安全保護(hù),而攻擊了DNS管理服務(wù)器,導(dǎo)致了此次攻擊的嚴(yán)重后果。
與本次百度遭受攻擊事件類(lèi)似,與Twitter上次遭遇攻擊一致,Twitter在2009年12月18日首頁(yè)一度被篡改。其攻擊方法和無(wú)法訪(fǎng)問(wèn)的現(xiàn)象與本次攻擊完全一致。
瑞星專(zhuān)家提醒各大網(wǎng)絡(luò)公司及相關(guān)域名管理機(jī)構(gòu),應(yīng)該采取如下措施加以防范:
1、使用安全可靠的DNS服務(wù)器管理自己的域名,并且注意跟進(jìn)DNS的相關(guān)漏洞信息,更新最新補(bǔ)丁,加固服務(wù)器。
2、保護(hù)自己的重要機(jī)密信息安全,避免域名管理權(quán)限被竊取。
免責(zé)聲明: 本文內(nèi)容來(lái)源于憶瀟湘月 ,不代表本平臺(tái)的觀點(diǎn)和立場(chǎng)。
版權(quán)聲明:本文內(nèi)容由注冊(cè)用戶(hù)自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,武岡人網(wǎng)僅提供信息存儲(chǔ)服務(wù),不擁有其著作權(quán),亦不承擔(dān)相應(yīng)法律責(zé)任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲的內(nèi)容,請(qǐng)通過(guò)郵箱(admin@4305.cn)進(jìn)行舉報(bào),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。