百度官方回应“被黑”
12日今天11点20分左右,百度官方就网站被黑一事首次表态:今天早上,我们发现
www.baidu.com不能被正常访问,原因是
www.baidu.com的域名在美国域名注册商处被非法篡改。公司正在积极处理,目前用户可以通过
www.baidu.com.cn访问百度。
中午12点37分,百度CEO李彦宏在百度贴吧中发言称,“史无前例,史无前例呀!”。
中午1点30分,百度新闻发言人朱光在新浪微博上发言表示,“百度的访问正逐步恢复正常,北京已经没问题了。”不过下午14时,至少在记者所在的北京朝阳东部区的部分地区,尚不能登陆百度。
百度此次被黑客袭击发生在1月12日7时左右,当时百度主页页面出现黑色页面,并出现伊朗国旗和伊朗网军(iran cyber army)字样,国内安全专家分析猜测,此次攻击黑客利用了DNS记录篡改方式。去年年底,美国微博网站Twitter也曾遭到此种攻击。此后,网友登陆百度网站时,屏幕开始出现“糟糕!此链接好像已损坏”字样,据分析,出现此种情况是因为,访问百度网站的巨大流量被重定向到一个位于荷兰的IP地址,结果导致该服务器瘫痪。至上午9时40分,曾有百度内部人士在接受门户网站采访时表示百度网站将在半小时内恢复,但此后不久,就有网友声称百度再次遭到黑客袭击,同时黑客还在网页上留下电子邮件联系方式。
趋势科技资深技术顾问张志徐表示,网站被黑客攻击,通常是被攻击方的软件或者硬件存在一定缺陷,包括前端的网页存在漏洞,或者支持这些网页的后台的服务器搭建或者数据库有缺陷,有时候硬件有缺陷也会被人利用。
以目前的趋势来看,近两年以单纯攻陷某网站为乐或者炫技式的黑客已经非常少见,网络黑客已经形成了一个完整的产业链。这些职业黑客组织都是以经济利益为驱使,单凭个人已经很难完成对大型网站的大规模攻击。
至于攻击搜索引擎网站,张志徐认为,目前看来,很难从中获得直接经济利益。张志徐介绍,以往国内网站被黑客攻陷,通常和一些社会或政治热点事件相关联。此次攻击百度的黑客自称“IRANIAN CYBER ARMY伊朗网军”,目前没有证据表明百度与伊朗方面有何关联。
不过,目前外界对于百度遭受攻击的方式均属猜测,至于究竟百度此次遭到黑客的何种方式的攻击,张志徐说,这只有等待被攻击厂商公布细节后才可能真正清楚。