当前位置: 首页 > 图文教程 > 网络安全 > 黑客技术 > 黑客提供虚假资料修改百度邮箱导致百度网站被黑

黑客技术
黑客利用提供甲流疫苗接种骗术散播电脑病毒
中关村在线的服务器遭到黑客入侵
黑客常用4种攻击手段和应对措施
不用ARP欺骗进行嗅探和会话劫持进行MAC欺骗
重庆银行官网被黑客入侵挂马
网站被攻击的方式和防范黑客攻击的措施
黑客攻击:用DOS命令破解NT系统账号密码
Windows环境下木马程序如何隐藏系统中
最新的QQ空间密码和权限破解的方法
网上看科幻片阿凡达当心挂马站点和钓鱼网站
百度被黑引发中伊互联网红黑客大战
XSS攻击如何实现以及保护Web站点免受跨站点脚本攻击
互联网发展史上的几次影响较大的黑客事件
科技博客网站Techcrunch遭到黑客攻击
防止社交媒介遭受黑客攻击的10个方法
美国会议员网站被黑 贴上反奥巴马总统信息
游侠网Netshow论坛受到DDOS大流量攻击
火车票转让成网络热词 黑客借机挂马
网警摧毁国内最大黑客网 木马产业链规模达百亿
“谷姐”蹿红背后:拒百万广告 遭黑客攻击

黑客技术 中的 黑客提供虚假资料修改百度邮箱导致百度网站被黑


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-03-20   浏览: 135 ::
收藏到网摘: n/a

北京时间2月25日消息,据国外媒体报道,根据百度提交的起诉书,在上个月百度网站被黑的事件中,美国域名注册商技术支持人员任凭黑客提供的虚假资料修改百度邮箱导致百度网站被黑。

在百度的网页被重定向到“此网站已被伊朗网军所黑”的网页后,百度联系了域名注册商Register.com,但是Register.com的技术服务人员拒绝帮助百度。百度上个月向美国纽约南区地方法院提起诉讼,但是法院直到最近才公布了起诉书的完整复件。

在那次黑客袭击事件中,百度的服务中断了5个小时。百度准备索赔数百万美元。

2010年1月11日,通过在线聊天,一位自称来自百度的黑客联系Register.com的客服人员。黑客要求客服修改百度的电子邮件地址。尽管这位黑客没有正确回答安全问题,客服还是向百度的电子邮件账户发送了一个确认码。

由于黑客无法访问百度的电子邮件账户,因此他伪造了一个确认码,并将这个假确认码发送给客服。在没有认真比较确认码真伪的情况下,这位客服以为回答是正确的,并同意根据黑客的要求将百度的电子邮件地址修改为“[email protected]”。

起诉书认为这种疏忽简直“难以置信”。Register.com“仅仅根据一个个人的请求,就把明显的公司邮箱地址修改成了一个带有政治色彩的邮箱地址(“antiwahabi”),而且这个邮箱还是百度竞争对手的(gmail.com)。同时,这个要求修改邮箱的人还没有通过安全认证。实际上,黑客提供了两次错误信息。”

目前还不清楚“antiwahabi”的具体含义,不过从拼写上来看应该和穆斯林瓦哈比教派有关。百度尚未对此发表评论。

黑客利用了针对密码遗失情况的密码重设功能,让Register.com将新密码发送到修改后的邮箱。随后,黑客修改了百度的账户设置,使百度网站访问者访问另一个完全不同的网页。整个过程不到一个小时。

Register.com尚未对此发表评论,不过该公司上个月表示百度的指控“毫无根据”,并表示已配合检调人员进行调查。