百度遭遇史上最严重黑客攻击,baidu.com全面歇菜

2010年1月12日早上7时左右,大量网友反应百度首页无法访问,截至北京时间12:00,国内各地已经开始陆续可以正常访问百度。这次百度大面积故障长达5个小时,也是百度创建以来最大一次断网事故。

1月12日上午消息,针对百度今日大规模无法正常访问的消息,安全专家分析表示,此次攻击黑客利用DNS记录篡改方式。

百度官方就断网事件表态:史无前例

1月12日中午消息,百度今天早上7点左右起部分地区出现访问故障,李彦宏在其百度贴吧里发帖子称此事“史无前例,史无前例呀!”。

今早从7:00左右,陆续有包含北京、辽宁、江苏、四川、安徽、广东、武汉等多地部分地区网友向新浪科技反映百度首页无法打开,或者打开后跳转到一个英文雅虎页面。

百度今天中午发布声明称,由于www.baidu.com域名在美国域名注册商处被非法篡改,导致不能正常访问,并表示百度有关部门正在积极处理此事。


据了解,这是自百度建立以来,所遭遇的持续时间最长、影响最严重的黑客攻击,网民访问百度时,会被重定向到一个位于荷兰的IP地址,百度旗下所有子域名均无法正常访问。

另有网友反映,网页中显示大幅的绿、白红色旗帜,网页中有波斯文字,并写有“IRANIAN CYBER ARMY(伊朗网军)”字样。

专家认为,发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。在本次事件中,黑客绕开了百度本身的安全保护,而攻击了DNS管理服务器,导致了此次攻击的严重后果。

Twitter网站在2009年12月18日,也遭到了几乎同样的黑客攻击。其首页一度被篡改,黑客自称来自伊朗网络部队。其攻击方法和无法访问的现象与本次攻击完全一致。

专家提醒各大网络公司及相关域名管理机构,应该采取如下措施加以防范:使用安全可靠的DNS服务器管理自己的域名,并且注意跟进DNS的相关漏洞信息,更新最新补丁,加固服务器。保护自己的重要机密信息安全,避免域名管理权限被窃取。

1月12日中午12时左右,百度再度发表公告,称北京地区已恢复正常服务。并表示,截至目前,www.baidu.com在北京地区的IP解析服务已恢复正常,全国其他地区的IP解析也正在恢复中。

据百度稍早发布的公告透露,今天早上,由于百度域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问。对无法通过www.baidu.com访问的用户,百度建议其通过www.baidu.com.cn进行搜索。

陕西弈聪软件信息技术股份有限公司
电话:13679229477    02989322522
陕西省西安航天基地神州四路科为城墅20栋4301