域名百度被黑事件分析与对策研究报告

百度被黑  时间:2021-03-06  阅读:()

百度被黑事件分析与对策研究报告

目录

一、事件概述

二、事件过程

1、 2010年1月12日上午约6点起

2、域名被更换后访问百度时页面自动跳转到一租用雅虎服务器的空间

3、 由于页面请求数量过于庞大导致雅虎服务器瘫痪或者流量超限服务器瘫痪

4、服务器瘫痪后访问百度的网民页面自动跳转到雅虎的提示页面

5、在超限之前

6、 2010年1月12日上午

7、 2010年1月12日上午近10点

8、 2010年1月12日上午约11点起部分地区陆续恢复正常访问

9、下午起百度正在陆续恢复域名解析所以也出现了各地逐渐恢复访问的情况

10、根据解析速度如不出意外全世界将在48小时内全部恢复访问

二、劫持过程

1、获取劫持域名注册信息首先攻击者会访问域名查询站点

2、控制该域名的E-MAI L帐号此时攻击者会利用社会工程学或暴力破解学进行该E-MAI L密码破解

3、修改注册信息 当攻击者破获了E-MAI L后

4、使用E-MAI L收发确认函此时的攻击者会在信件帐号的真正拥有者之前

三、影响分析

(一)对百度自身影响分析

(二)对其他搜索引擎影响分析

(三)对门户网站影响分析

(四)中小网站影响分析

(五)对网民影响分析

(六)对客户影响分析

(七)对互联网业界影响分析

(1)D根服务器设置 因为D服务是互联网的基础服务

(2)网络安全警钟从现象上看

(3)域名争论百度域名遭篡改本质原因在于域名注册商系统存在漏洞

四、相关案例

(一)2000年8月31日新浪网曾“被黑”

(二)2006年9月12日

(三)2008年12月2日

(四)2009年8月

(五)2009年5月

五、分析师十大观点

(1)暴露了国内互联网企业安全隐患

(2)互联网域名服务器安全性未受到应有重视

(3)搜索引擎市场竞争机制有待进一步完善

(4)互联网产业网络安全亟待进一步加强

(5)即使企业网站安全级别很高

(6)从该事件引发的种种“连锁反应”

(7)因为百度庞大的用户群体、市场占有率等因素以及媒体关注度

(8)面对当前国际政治经济局势的错综复杂

(9)由于目前我国没有D根服务器(全世界13台D根服务器均设在美国)

(10)众所周知

六、名词解释

1、域名劫持是在劫持的网络范围内拦截域名解析的请求

2、 D是“域名系统” (Domain Name System)的缩写

3、根服务器要用来管理互联网的主目录全世界只有13台

4、 本报告编制机构

5、联系分析师 卜梓琴互联网分析师

6、相关报告 《中国互联网外资控制调查报告(2009版)出炉》 (点击全文下载)

正文

一、事件概述

2010年1月12日上午6点左右起全球最大中文搜索引擎百度突然出现大规模无法访问主要表现为跳转到一雅虎出错页面、伊朗网军图片 出现“天外符号”等范围涉及四川、福建、江苏、吉林、浙江、北京、广东等国内绝大部分省市。

这次百度大面积故障长达5个小时也是百度2006年9月来最大一次严重断网事故在国内外互联网界造成了重大影响后百度公告称域名在美注册商处遭非法篡改正在处理。

二、事件过程

透过百度“被黑”表象经搜索引擎分析师卜梓琴全程跟踪分析其大致攻击过程解剖如下

1、 2010年1月12日上午约6点起百度域名D服务器被劫持更换 同时主域名已经被解析到一个荷兰的IP

2、域名被更换后访问百度时页面自动跳转到一租用雅虎服务器的空间该IP的网站实际使用英文yahoo下的租用空间 因此访问百度旗下网站时会出现英文yahoo的出错信息页面

3、 由于页面请求数量过于庞大导致雅虎服务器瘫痪或者流量超限服务器瘫痪

4、服务器瘫痪后访问百度的网民页面自动跳转到雅虎的提示页面

5、在超限之前部分网民伊朗网军的黑客页面攻击者在百度首页自称是“Iranian Cyber Army”的组织承认篡改了百度主页并留下阿拉伯文字

6、 2010年1月12日上午 国内大部分城市用户和海外用户只能通过未被劫持的备

7、 2010年1月12日上午近10点百度相关人士出面表示故障“还在查 目前原因不知” 此前均表示不知情或拒接电话

8、 2010年1月12日上午约11点起部分地区陆续恢复正常访问

9、下午起百度正在陆续恢复域名解析所以也出现了各地逐渐恢复访问的情况

10、根据解析速度如不出意外全世界将在48小时内全部恢复访问。

二、劫持过程

域名劫持只能在特定的网络范围内进行所以范围外的域名服务器(D)能还回正常IP地址。

对此搜索引擎分析师卜梓琴认为攻击者正是利用此点在范围内封锁正常D的IP地址使用域名劫持技术通过冒充原域名以E-MAIL方式修改公司的注册域名记录或将域名转让到其他组织通过修改

注册信息后在所指定的D服务器加进该域名记录让原域名指向另一IP的服务器让多数网民无法正确访问从而使得某些用户直接访问到了恶意用户所指定的域名地址。

其一般步骤如下

1、获取劫持域名注册信息首先攻击者会访问域名查询站点通过MAKE CHANGES功能输入要查询的域名以取得该域名注册信息。

2、控制该域名的E-MAIL帐号此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解有能力的攻击者将直接对该E-MAIL进行入侵行为 以获取所需信息。

3、修改注册信息当攻击者破获了E-MAIL后会利用相关的MAKE CHANGES功能修改该域名的注册信息包括拥有者信息、 D服务器信息等。

4、使用E-MAIL收发确认函此时的攻击者会在信件帐号的真正拥有者之前截获网络公司回溃的网络确认注册信息更改件并进行回件确认随后网络公司将再次回溃成功修改信件此时攻击者成功劫持域名。

三、影响分析

(一)对百度自身影响分析

“全球最大中文搜索网站”技术形象有损该事件或将引发进一步的攻击。百度作为中国代表性的互联网企业却遭受多次被黑事件且这次故障恢复时间长达5小时折射出百度对安全技术投入和应急准备明显不足。而包括国外网络军队在内的各种黑客看到百度是如此的脆弱可能会发起对国内网络更大规模的攻击。

(二)对其他搜索引擎影响分析

百度无法访问后谷歌、爱问、有道、搜搜、中国雅虎等其他搜索引擎访问量都出现激增情况而且“百度”成谷歌今日上升最快关键词。 “此消彼长” 这也从另一面说明搜索市场整体竞争剧烈。另据权威“搜索榜” ()数据监测显示 2010年1月11日各主流搜索引擎份额分别为百度占55.65%谷歌占17.93%搜狗、搜搜、微软bing和有道分别占7. 72% 7.61%、 7%和4.08%。对此我们预计1月12日“搜索榜”份额甚至排名将出现重大变化谷歌等其他搜索引擎的访问量与份额比例有望明显上升。

(三)对门户网站影响分析

调查显示 目前搜索引擎给门户网站带来的流量占到20%左右部分甚至占到40%而其中百度带来的流量要占70% google大于20%

百度无法访问后 四大门户、各大行业网站等均遭受不同程度的损失流量受到一定影响 由于百度访问障碍时间较长从明天的alexa排名来看 国内门户网站将普遍会略有所下降。

HostKvm - 夏季云服务器七折优惠 香港和韩国机房月付5.95美元起

HostKvm,我们很多人都算是比较熟悉的国人服务商,旗下也有多个品牌,差异化多占位策略营销的,商家是一个创建于2013年的品牌,有提供中国香港、美国、日本、新加坡区域虚拟化服务器业务,所有业务均对中国大陆地区线路优化,已经如果做海外线路的话,竞争力不够。今天有看到HostKvm夏季优惠发布,主要针对香港国际和韩国VPS提供7折优惠,折后最低月付5.95美元,其他机房VPS依然是全场8折。第一、夏...

新网,域名7月盛夏1核心2G内存.COM域名仅19.9元/首年,主机9.9元/月,企业邮箱0元体验

新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...

v5server:香港+美国机房,优质CN2网络云服务器,7折优惠,低至35元/月

v5net当前对香港和美国机房的走优质BGP+CN2网络的云服务器进行7折终身优惠促销,每个客户进线使用优惠码一次,额外有不限使用次数的终身9折优惠一枚!V5.NET Server提供的都是高端网络线路的机器,特别优化接驳全世界骨干网络,适合远程办公、跨境贸易、网站建设等用途。 官方网站:https://v5.net/cloud.html 7折优惠码:new,仅限新客户,每人仅限使用一次 9...

百度被黑为你推荐
今日油条油条的由来及历史留学生认证留学生学历认证的意义是什么?同ip网站12306怎么那么多同IP网站啊?这么重要的一个网站我感觉应该是超强配置的独立服务器才对啊,求高人指点125xx.com高手指教下,www.fshxbxg.com这个域名值多少钱?m.kan84.net经常使用http://www.feikan.cc看电影的进来帮我下啊广告法新广告法哪些广告词不能用,广告违禁词大全www.ca800.comPLC好学吗www.97yes.comwww.moyigui88.com是不是一个好网站呢www.99vv1.comwww.in9.com是什么网站啊?www.175qq.com求带名字的情侣网名!
山东虚拟主机 域名备案只选云聚达 域名停靠一青草视频 bluevm vultr美国与日本 腾讯云数据库 gitcafe 丹弗 灵动鬼影 美国十次啦服务器 lol台服官网 免费申请个人网站 hktv paypal注册教程 双线机房 raid10 dnspod 贵阳电信 摩尔庄园注册 万网注册 更多