Baidu hela historien om attack: svag säkerhetsområdet



13 januari budskap, i upplevelsen av misslyckande 11 timmar efter besöket började Baidu i de flesta länder och regioner, gradvis återgå till det normala. Domännamnet har kapat av felet har orsakats av Baidu grundades drabbades den längsta, mest attackerad av hackare, återspeglas det DNS-domännamn av säkerhet är försummad och svag.

Baidu erfarna motstycke 11 timmar

"Baidu har blivit hackad!" Runt 07:00 i morse från vänner började passera varandra ord. Bakgrunden till detta uttalande ingår successivt i Peking, Liaoning, Jiangsu, verkar Sichuan, Anhui, Guangdong, Wuhan och mer finns i delar av Baidu användare kan inte öppna sidan i del att öppna Yahoo sida, men att gå till engelska, eller med den iranska flaggan Situationen på sidan.

Undantag från detta besök mycket plötsligt, sedan kontaktar Baidu Sina vetenskap och teknik och experter Internet, intressenter, finns det inget entydigt svar på att förklara de avvikelser av besöket. Men användarna har noga bröt nyheten till SAN, Baidu Domain Name Server (DNS) ändras till Yahoo, är domännamnet lösas på IP på Nederländerna, har ansetts Baidu DNS hacking.

Efter fyra timmars tystnad, bekräftade Baidu vid 11:10 för första gången ovanstående uttalande, offentliggörande som www.baidu.com domännamn registrering av domännamn företag kontor i USA illegalt manipulerats, vilket resulterar i sidan kan normalt inte tillgång till. Baidu sa att det aktivt som handlägger målet, men gav inga detaljer om återvinning schema.

12:30 Baidu om webbsidor och WAP började gradvis att återhämta sig, men fortfarande instabil. Baidu som görs efter en timme vid lunchtid i Peking meddelade att tjänsten tillbaka till det normala, men en del användare ett meddelande om att Peking inte kan komma åt.

18:00 eller så, sade Baidu i ett uttalande i de flesta länder och regioner har redan återvänt till normalt tillträde, denna Baidu största någonsin hackerattack lidit med storm, och slutligen i 11 timmar och sedan gradvis återställa lugnet.

Baidu kinesiska hackare motverka utlöses av den svarta

"Jag gjorde en plan, Baidu söka igenom en hel del detaljerad information, i morse hade jag inget sätt att arbeta." Baidu liten hög på grund av en plötslig kan inte komma åt den onormala depression. Som den största kinesiska sökmotorn Baidu har tusentals användare som drabbats av svarta Internet-applikationer.

Baidu VD Robin Li även när det gäller tillgång fel inträffade 6 timmar efter det att klistra in det fråga om "ett aldrig tidigare skådat motstycke Yeah!" Utrop. Robin Li klistra in den i ryggen på den tråd, användarna eller majoriteten av stöd och förstående attityd, samtidigt som inriktningen och målet för attacken bakom Baidu.

Användare slutsats är en av hackare delvis baserad Baidu besöka en webbsida skarp grön, vit och röda flaggor, hemsida på persiska språket, och skriva en "Iranska CYBER armén (Army of Iran Network)" ord. Den 18 december förra året, den berömda mikro-blogg websida Twitter också hacka nästan samma, sitt hem manipulation gång, hacka samma fordran trupper från den iranska nätet.

Även om inte ett avgörande bevis för ovanstående resonemang är korrekt, men arga kinesiska hackare "Baidu Hem av iranska hackers", i början av motåtgärder mot Iran. Enligt en "följa Kinas Internet", den internationella nyhetswebbplats i Iran före och efter en läroanstalt iribu.ir middag var "svart" och visas "Leve folket" slogan.

Enligt Beijing News, ambassaden press-rådgivare av den iranska intervjun Zha Ayi hade Zha Ayi vet inte detta tydligt, men betonade att även om detta är sant, innebär det inte att den iranska regeringen och officiell beteende medan fördöma sådana händelser. UD talesman Jiang Yu återkommande presskonferens i dag sade media undersökning, men att ärendet, men har konsekvent motsatt sig, inbegripet Internetrelaterad brottslighet som hacking.

Baidu sade i ett uttalande senare för att se några rättfärdig vrede på den kinesiska netizens, utan också försökte repressalier angrepp på andra utländska sidor, men "inte uppmuntra sådant tillvägagångssätt kan du vara lugn och återhållsamhet."

Annan sökmotor Baidu misslyckades på grund av förmån

Även om attackerna var uttryckte många netizens förståelse för Baidu, men kan inte undvika att händelsen speglas "världens största kinesiska söksida," Baidu försumlighet.

Research Center kinesiska sökmotorn, e-handel analytiker Pu Zi Qin påpekade att Internet bolaget Baidu som Kinas representant, är återhämtningstiden längre återspeglar Baidu tekniska underlag om säkerhet och beredskap uppenbar olämplighet. "Hackers se Baidu så skört, kan leda till större inhemska nätet attacker."

För den nuvarande affärsmodellen produceras fortfarande träffar betala Baidu kommer dess hundratusentals företagskunder och små och medelstora webbplatser drabbas av förluster och negativa effekter. Vissa webbansvariga besöka misslyckanden Baidu 50% flöde minskning indirekta ekonomiska förluster på upp till flera hundra dollar till flera tusen dollar och hoppas Baidu att betala skadestånd.

Baidu nämns inte konsekvenserna av frågor, kunde heller inte ge ersättning för fordringar. Juristkåren har en intervju att även om orsaken är inte från utsidan från Baidu, men Baidu kunder som en leverantör av nättjänster bör bära det juridiska ansvaret.

Men andra sökmotorn Baidu besök var på grund av underlåtenhet att dra. Enligt Bu Zi Qin observation kan Baidu besöka inte, Google, Love frågade, taktik, sök, Kina Yahoo och andra sökmotorer trafik är stigande och väntas den 12 januari "sök listan" aktie eller rankning kommer att förändras betydligt.

Experter uppmärksammades DNS säkerhetsfrågor

Baidu idag är fel DNS var kapat, flygplanskapning DNS-servrar med hjälp av några medel för att få kontroll över den resolution domännamn register, och sedan ändra domännamnet för analysresultaten finns den ursprungliga orsaken till domännamnet överföras till IP-adressen för den modifierade det angivna IP.

"Resultatet är en specifik URL inte kan komma åt eller tillgång till falska webbplatser för att stjäla information eller skada för att uppnå det ursprungliga syftet med normal drift." Duba Li Tiejun, säger säkerhetsexperter hackarna är detta en av de vanligaste attacken .

I själva verket är detta inte första DNS-fel som orsakats av svagheter i säkerheten. Sedan 2009, DNS erfarna hackare har video storm utlöste en massiv nätverk av händelser, fanns det många experter på säkerhet för att kräva att DNS säkerhetsteknik och företag Internet för väckning.

Baidu beaktande uppriktigt sagt, har den här händelsen inte angripa brottslingar Baidu servern, men välj USA som mål för registrering av domännamn företag är detta ett nytt objekt värdig Internetföretag vakt. Baidu även kallad DNS-leverantörer för att förbättra byggnadens nätsäkerhet.

Samtidigt Baidu egenintresse av dessa skadliga manipulation, beteende webbplats attacker fördömde "denna handling är moraliskt och juridiskt, om inte att stoppa, kan skadorna bli Baidu idag, kan i morgon vara skadad andra berättigade webbplatser, men i slutändan är till skada för alla Internetanvändare. "