百度被黑,李彦宏700万元买来网络安全教训

2010年1月12日早晨中国知名搜索网站百度DNS遭黑客篡改,造成百度在几小时内无法正常访问。在被黑的时间内,百度并未为用户做出任何声明,直至下午1时,百度CEO李彦宏才在贴吧承认百度被黑的事实。

虽然百度曾遭受过多次黑客攻击,但是这是百度2000年成立以来遭受最大的一次攻击,在恢复正常前的半天内初步估计百度损失了近700万元。百度CEO李彦宏面对被黑,在贴吧里发出了“史无前例”的煽情感叹。

据网友称,在早晨百度刚刚被黑时,输入百度网址后显示的是“雅虎的错误提示”或出现带有伊朗国旗的页面,并标有“此站点已经被伊朗cyber army攻击”字样。由于黑客攻击的是百度DNS致使无法解析地址,所以网友们只能通过直接输入IP地址访问。

百度称,此次黑客能攻破百度的防御系统肯定也不易,因为百度在黑客防护上投入了很多的金钱。在硬件上有最强的服务器,有最强的软件防御系统,面对一般的黑客攻击甚至有自动恢复能力。

但业内人士认为,之所以访问失败,是因为黑客的服务器无法承受用户庞大的请求,致使服务器当掉了。黑客绕过了百度的防御系统,而是通过DNS的解析为突破口。

通过此次百度DNS被黑可以看出,在互联网络发展的初期,由于应用范围小,使用人数有限,大多是了解学习阶段,网络环境相对简单和安全。但现在DNS安全方面的缺陷对Internet的影响是巨大的,因为DNS服务需要对所有网络上的用户开放,这就意味着网络安全的大门——防火墙不能对DNS端口做任何限制——必须是开放的。而开放就意味着程序的漏洞也是可利用的。只要一个新的弱点被发现,计算机网络蠕虫和一些怀有恶意的代码都会对这些弱点加以利用。这会导致大范围的不可想象的影响。相信李彦宏经过此次700万元教训定会在百度安全性上长一智了。

陕西弈聪软件信息技术股份有限公司
电话:13679229477    02989322522
陕西省西安航天基地神州四路科为城墅20栋4301