百度披露被黑始末:域名商帮黑客改注册邮箱

安全
据国外媒体报道,百度公司起诉美国域名注册商Register.com疏于管理导致网站遭袭的起诉文件日前曝光,其中披露了这一事件的更多细节。

据国外媒体报道,百度公司起诉美国域名注册商Register.com疏于管理导致网站遭袭的起诉文件日前曝光,其中披露了这一事件的更多细节。
在这一案件中,一名黑客冒充百度修改了“Baidu.com”的联系人邮箱,并进而修改域名指向,导致在五个小时内访问百度网站的网民被指向了其他网页。整个过程中黑客得到了域名注册商工作人员的“协助”。

据百度提交给美国纽约南区法院的文件称,1月11日下午,一名黑客联系了Register.com的在线技术支持人员,黑客请求对方修改百度域名的联系人邮箱。在这名黑客未能准确回答一个安全问题的情况下,Register.com员工向百度最初注册的邮箱发出了一封确认信,内含确认代码。

黑客显然无法进入百度邮箱,于是编造了一个确认代码提交给了Register.com的支持人员。百度指控书称,在没有对比两个确认码的情况下,工作人员将百度域名的联系人邮箱改成了黑客所提供的“antiwahabi2008@gmail.com”。

百度指控称,“令人难以置信的是”,域名注册商将一个含有百度公司域名的企业邮箱,改成了一个含有百度竞争对手域名(Gmail.com)的邮箱,而其中黑客两次未能提交正确的身份验证信息。

目前还不清楚“Antiwahabi”的意思,不过这一拼写似乎和伊斯兰教Wahabi教派有关。

百度称,黑客利用Register.com的密码遗忘功能,通过修改后的邮箱获得了新密码,并将百度域名解析地址修改为另外一个网址。整个攻击过程不到一个小时就完成。

对于百度的诉讼,Register.com上个月表示“毫无正当性”,并称正在和执法部门联合调查案件始末。对于最新披露的文件,Register.com也拒绝置评。

美国《域名连线》杂志的编辑安德鲁·阿勒曼(Andrew Allemann),Register.com的验证系统,就好象“政府部门要求你提供社会保障号的后四位,你随便编造了一个数字,实际上无法通过。”阿勒曼称,如果注册商有辅助的验证机制,这种攻击就能够避免。

据报道,此前曾经发生过类似事件。2008年,黑客进入了网络支付服务商CheckFree的邮箱,从而修改了域名记录。

百度目前是中国最大的搜索引擎,占据四分之三市场份额,Google遥居第二。
 

【编辑推荐】

  1. 2010年Pwn2Own黑客大赛将开战 高额奖金与0day引入入胜
  2. 国际网络安全立法缺失给黑客有可乘之机
  3. 安全教程:教你如何避免社区黑客攻击
责任编辑:Oo小孩儿 来源: 搜狐IT
相关推荐

2010-02-26 09:28:17

2010-01-12 21:22:44

2014-12-15 17:12:01

top域名

2009-12-14 20:05:05

内容

2011-01-06 09:38:10

2010-01-15 22:13:53

百度IT安全

2010-01-18 10:49:05

2010-01-18 10:30:43

2013-08-22 17:08:50

2014-07-25 17:12:39

数据库WOT2014MongoDB

2010-02-24 10:11:45

CNNICDNS域名技术组织

2010-01-12 15:04:36

2010-10-27 09:03:01

移动搜索百度

2010-01-12 09:17:04

2011-12-27 10:21:17

浏览器市场份额

2018-08-14 16:20:06

百度外卖损失

2012-05-28 22:51:53

百度

2010-02-01 09:51:14

根服务器

2018-09-06 18:37:45

百度云

2018-05-16 08:59:45

谷歌域名APP
点赞
收藏

51CTO技术栈公众号