或許是“百度一下”的網上搜索方式,讓中國網民太過習慣。這才讓昨天“百度被黑”的7個小時(上午7:00到下午2:30),引發(fā)了國內各大門戶網站與主流論壇一片嘩然。
當日上午,百度網站一度掛出伊朗國旗,一個所謂的“伊朗網軍”組織宣布對此事負責,并毫不掩飾地留下了聯(lián)絡郵箱。隨即,中國民間“網絡紅軍”對伊朗國內多個官方網站進行了攻擊。
時至昨晚6:30,對此史無前例的惡性事件,百度官方做出了道歉。其解釋為“baidu.com域名的一些信息在美國域名注冊商處被非法篡改”。至于被誰篡改及對方篡改的目的,該聲明沒有涉及。
●記者親歷百度被“劫”7小時
8:30不能“百度”了?昨日上午8點30分,“疑惑”還只是在東方今報社各個樓層傳播。記者嘗試著打開百度界面查看,頁面提示“無法查詢到信息”。隨后,越來越多的人通過網絡聊天器,得到了更令人困惑的消息:杭州、武漢、北京、上海、深圳、廈門、洛陽、焦作……甚至有人將“今日不能‘百度’”,寫入了QQ“個性化簽名”。
9點前國內門戶網站與主流論壇里,已經在流傳“百度遭黑”的消息:“百度得罪恐怖分子了?求解!薄皼]有百度的日子真不好過!”
09:15伴隨著網絡上大量的提問與發(fā)帖,“技術派”網民躍躍欲試,拿出了N種“百度被黑——大解析”跟帖。其中,談論較為集中的,是“百度主頁目前已經被拖垮,網頁快照顯示其數(shù)據中心在伊朗、荷蘭與德國,提供‘離岸主機托管服務’”。
09:45有論壇里發(fā)布了一條百度更新的新鏈接地址:。記者嘗試,確實能打開,但是搜索異常緩慢。
09:55拉鋸戰(zhàn)仍在繼續(xù),谷歌熱榜上升最快關鍵字第一名也是“baidu”。國內大多數(shù)網絡媒體都已經有了百度域名被劫持的報道。
10:40谷歌、搜搜、中國雅虎等搜索網站流量都出現(xiàn)不同程度的增幅。谷歌表示,首頁訪問量出現(xiàn)了高達30%以上的巨大增幅。
10:54百度正式對大面積癱瘓事件進行了回應。百度稱,由于的域名在美國域名注冊商處被非法篡改,導致“baidu.com”不能被正常訪問,百度公司有關部門正在積極處理。百度提醒網友,目前baidu.com.cn已能夠正常訪問。
11:00在百度首次公開表態(tài)之后,有技術派網友發(fā)帖稱,根據他們對百度域名服務器記錄的跟蹤,盡管百度官方宣稱問題已解決,但實際上百度和黑客的拉鋸戰(zhàn)依然在進行中。
11:30百度旗下的hao123已經把“百度”的鏈接,改為了百度的IP地址。
12點左右百度二度發(fā)表聲明,除透露北京恢復正常,全國將陸續(xù)恢復之外,與一小時前說法幾乎完全一致。
12:51百度i貼吧上出現(xiàn)一份以百度總裁李彥宏為注冊名發(fā)出的個人感慨,稱“史無前例,史無前例呀”!一共9個字。
14:30百度貼吧里有帖子問“全國哪些地方百度已恢復?”絕大部分省份網友跟帖稱,雖不太正常,但基本可以使用。
時至昨晚7點,記者也未能接通百度公司公關部人士電話,不是占線,就是被掛掉。記者試圖與百度產品河南代理商銳之旗取得聯(lián)系采訪,同樣被婉拒。
●“網絡紅軍”迅速“還擊”
對于一度出現(xiàn)在百度首頁上的“伊朗網軍”,中國民間的“網絡紅軍”率先于當日上午,對伊朗國內各大網站展開攻擊。昨日下午4點,有論壇里貼出了伊朗國家教育網站,已經被掛出了中國國旗。
昨日下午兩點,伊朗駐華使館新聞參贊扎阿伊不得不對中國媒體做出解釋稱,所謂的“伊朗網軍”,不代表官方立場。他們也經常“黑”伊朗政府的網站。
時至昨晚,百度官方發(fā)布的聲明中,始終沒有點透“到底是誰”,卻也有一段極為微妙的表述:“我們看到部分中國網友基于義憤,也報復性攻擊其他外國網站,在心底對你們表示感謝的同時,我們并不鼓勵這樣的做法,請大家保持冷靜!
那么該組織到底是何方神圣?有國內媒體介紹稱,美國媒體曾有報道,它是個人或者組織的聯(lián)合,是伊朗政府進行網絡戰(zhàn)的工具。去年12月微博網站twitter被黑就與“伊朗網軍”有關。
●為何是伊朗?真是伊朗嗎?
“伊朗與中國素無問題糾葛”,這讓國內的一些國際問題專家也深感匪夷所思。
國際軍事問題專家宋曉軍直言,“這是對伊朗的造謠”。在宋曉軍看來,在被黑的主頁上弄出伊朗的國旗和標志對黑客來說,非常容易做到,不能就此認為就是“伊朗網軍”干的。他認為最近西方對伊朗的污蔑比較嚴重,而中國和伊朗的關系良好則被西方一些人士看不慣,他們非?赡芾迷在E伊朗的方式,來破壞中國和伊朗的關系,達到他們分化伊朗外交的目的,從而在核問題上取得主動權。
而中國前駐伊朗大使華黎明也認為,這件事非常奇怪!半m然中國和伊朗的關系因為核問題有一些變化,但也不至于出現(xiàn)這類事件!比A黎明稱對這件事的判斷要慎重,還需要觀察。他稱有關所謂的黑客“伊朗網軍”的具體背景也不甚明朗,因為“找不出伊朗攻擊中國網絡的動機”。
●百度是怎樣被黑的?
昨晚6點30分,百度通過其他網站發(fā)布最新公告,宣稱向國內網民致歉,并強烈譴責黑客的攻擊。
在公告中,百度對此事件的詳解為:不法分子并沒有攻擊百度的服務器,而是選取美國域名注冊商為攻擊對象,這是一個新的現(xiàn)象,值得我們警惕。在此,我們呼吁DNS廠商加強網絡安全方面的建設,百度也愿意積極配合,幫助更多DNS解決安全技術方面的問題。
這段太過技術性的解釋,是一般百姓難以理解的。記者請教了鄭州本地網絡維護技術人員,得到相應通俗的解答是:20多年前,網絡域名尚沒有在國際上普及,當時人們通過互聯(lián)網訪問,是輸入相應的互聯(lián)網IP地址。就如今天百度出現(xiàn)問題之后,跳轉的。
而網絡域名,就如“百度”這樣的網絡地址,是服務器所在IP的代名詞,“baidu.com”,也是我們通常用瀏覽器訪問網站的途徑。域名有特定的后綴,代表網絡服務的類型和級別。如.CN是中國國家域名,.com是商業(yè)頂級域名等。在這種情況下,百度在美國的域名商處遭到了劫持或被篡改,中國網民通過原有的域名就打不開了。
●百度損失或在700萬元以上
據了解,這是自百度建立以來,所遭遇的持續(xù)時間最長、影響最嚴重的黑客攻擊。
似乎為了檢測網站是否已恢復正常,百度總裁李彥宏在昨天中午12點51分時登錄百度貼吧發(fā)帖表示:“史無前例,史無前例呀!”這也被當成了李彥宏對“百度被黑”的表態(tài)!斑@一現(xiàn)象已多次發(fā)生!币恍┓治稣J為,這與前段時間twitter被黑的方法相同,也是通過域名注冊商的漏洞對DNS進行攻擊實現(xiàn)的。“這完全是百度掉以輕心的結果。”某分析人士介紹,百度將“baidu.com”域名全權交給注冊商register.com管理,而這一注冊商此前已出現(xiàn)過類似的問題。
由于斷網事故出現(xiàn)在上午上網高峰時段,有業(yè)內人士估測,這次斷網將給百度造成至少半天的損失,損失將在700萬元以上。
●專家傳授防“黑”法寶
某分析人士認為,百度在域名啟用上也存在一些誤區(qū)。相關查詢顯示,在baidu.com被黑之后,百度(上海)公司所持有的Baidu.net域名Whois狀態(tài)記錄是正常的,而且域名baidu.cn、baidu.com.cn也是正常的,但是訪問卻都沒有成功,似乎暗示百度公司并沒有對這三個重要域名做解析。
相比之下,谷歌的多個域名中,連g.cn也啟用了!鞍俣人坪跆孕.com的域名了,把寶都押在了baidu.com這一域名上,沒有啟用baidu.cn等域名,自然容易出現(xiàn)這種極端現(xiàn)象。”該人士表示。
瑞星反病毒專家提醒各大網絡公司及相關域名管理機構,應該采取如下措施加以防范:1.使用安全可靠的DNS服務器管理自己的域名,并且注意跟進DNS的相關漏洞信息,更新最新補丁,加固服務器。2.保護自己的重要機密信息安全,避免域名管理權限被竊取。 (記者 楊霄 司明巖)
Copyright ©1999-2024 chinanews.com. All Rights Reserved