百度起诉书披露被黑详情:黑客假冒员工骗取密码

北京时间2月25日下午消息,据国外媒体今日报道,美国一家法院日前披露了百度(NasdaqGS:BIDU)起诉美国域名注册商Register.com的起诉书内容。  起诉书显示,一名黑客上月假冒百度工作人员通过网络聊天工具与Register.com取得联系,并借此入侵了百度的账号,从而导致百度数小时无法访问。  百度在起诉文件中表示,在Baidu.com域名被重新定向至一个声称“This site has been hacked by the Iranian Cyber Army”(该网站被伊朗网络部队黑了)的页面后,百度最初就此事与Register.com的
客服人员取得联系时,对方拒绝为百度提供帮助。该起诉书于上月递交给美国纽约南区地方法院,但该法院直到最近才公布了完整的副本。  起诉书称,由于遭到黑客攻击,百度的服务中断了5小时,并因此产生了数百万美元的收入损失和其他成本。  百度表示,本次攻击始于1月11日下午,当时黑客通过网络聊天工具假冒百度员工向Register.com的客服人员求助。黑客要求客服代表更改百度的电子邮件地址存档。尽管这名黑客并未正确回答安全问题,但该客服代表随后仍然向百度的邮箱发送了确认码。  百度的起诉书显示,由于黑客无法访问百度的电子邮箱,所以他编造了一个确认码,并在客服代表索取时将其发送给对方。在没有对两组代码进行比对的情况下,这名客服代表便将对方的虚假答案视为正确答案,并同意了黑客的请求,将百度的电子邮件地址存档更改为“antiwahabi2008@gmail.com”。  百度在起诉书写道:“在申请人无法进行正确的安全验证,甚至两次提供错误信息的情况下,Register.com便将存档的电子邮件从一个包含账户所有者用户名的企业地址,改成了一个含有明显政治信息(antiwahabi)、而且使用百度竞争对手域名(gmail.com)的地址。这简直令人难以置信。”  目前还不清楚“antiwahabi”的具体意义,但其拼写与一个名为瓦哈比穆斯林(Wahabi Muslim)的宗教派别相吻合。百度尚未对此置评。  百度的起诉书显示,该黑客随后利用专为忘记密码的用户设计的“重设密码”功能,要求Register.com向更改后的电子邮件地址发送了百度账号的新密码。这名黑客随后还更改了百度账号的设置,并将访问者引导至另外一个网站,整个过程耗时不足一个小时。  Register.com尚未对此置评,但该公司上月曾表示,百度的起诉“毫无根据”,并承诺将配合执法部门的调查。  Register.com等域名注册商的业务是出售域名(例如Baidu.com),并为用户提供必要的设置,将访问者引导至正确的网站。  百度起诉书的完整副本最早由域名信息网站Domain Name Wire发布,该网站编辑安德鲁·阿尔曼(Andrew Allemann)说:“这就好比有人问你社会保险账号的后四位数,而你随便编了一个,但对方并未进行验证。”他认为,如果域名注册服务机构要求对方出示额外的证明信息,便可避免这一攻击。  此前也曾发生过类似的攻击。例如,一名黑客2008年入侵了电子支付服务供应商CheckFree的账号,并修改了该公司的域名信息。阿尔曼说:“可惜的是,在事情发生到自己身上之前,很多公司都不会意识到这一问题,直到付出惨重代价。”(鼎宏)

时间: 2024-10-12 23:35:40

百度起诉书披露被黑详情:黑客假冒员工骗取密码的相关文章

如何通过百度统计热力图分析网页详情?

做SEO的,我想对百度统计热力图一定不会陌生.它通过直观的方式显示出访问者在网页中的点击行为,并且可以告诉你不同位置,不同样式链接以及内容的受欢迎程度. 在百度统计热力图的网页详情分析界面中,共分为两大部分.一部分是网页热力图的显示区,它以颜色变化展现访客在页面上的点击分布情况,显示了当前页面中不同链接被点击的情况.另外一部分是链接点击图的显示区,它以点击百分比展现访客在页面上的点击分布情况. 百度统计热力图中数字的含义 在百度统计的热力图中,所有的访客行为和页面指标都是以数字的形式体现的.这些

白帽黑客和黑帽黑客有什么区别

  白帽黑客是什么?   "白帽黑客"即white hat hacker,也称为白帽匿名者或白帽子,是黑客的一种.通常,白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为.   白帽黑客   也就是说,黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫"白帽黑客",这点和网络安全工程师的性质有点相同.大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生.   比如一些大型网络公司或者一些政要安全机构,都有安全人员,

披露最易破解的企业电脑系统密码是Password1

美国信息http://www.aliyun.com/zixun/aggregation/47.html">安全服务公司"信任波"发布<2012年度全球安全报告>,披露最易破解的企业电脑系统密码是Password1.信任波公司分析了200万个网络弱点扫描和300起安全漏洞调查后发布<2012年度全球安全报告>说,企业电脑系统调查显示,有5%的密码由password(密码)一词变化而来,Password1是最易破解的企业系统密码:welcome(欢迎

天涯社区披露tianyaclub.com域名遭前员工劫持一事

天涯社区披露tianyaclub.com域名遭前员工劫持一事之后,昨天上午,这位离职员工选择用电子邮件的方式向媒体爆料.记者下午追访天涯社区负责人,对方向本报出示了一系列证据. 天涯网站前员工田某在给新闻媒体的电子邮件中称,tianyaclub.com与天涯社区没有关系,而是自己注册的,言下之意域名应该属自己所有. 对此,天涯CEO邢明昨天在现代城办公室里向记者出示了公司此前关于该域名的续费凭证,以证明注册域名的员工属职务行为. 记者还看到了天涯方面出示的这位员工在2002年离职时与公司签下的声

百度金融中心披露“百发”计划

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 10月22日上午消息,百度(161.21, -4.70, -2.83%)金融中心今日首次向外界进一步披露"百发"计划.据介绍,百发的合作方不止于华夏基金,同时否认百度会为实现8%的目标年化收益率进行垫资.此外百度还介绍了百度金融现有的三种业务模式. 百发 昨日百度宣布,"百度金融中心-理财"平台将于10月28日正式上线,届时还将推出目标年化收益率8%的理财计划"百发"(8.baidu.c

百度能否给我一个不做黑帽SEO的借口

  第一次来A5投稿,我还是一枚菜鸟,深知自己文笔差,但记录下的都是我个人的真实工作情况,希望A5管理人员赏脸. 有句话是这么说的"自从得了神经病,整个人都精神多了!"确实最近百度不断的大调整真的让我整个人都神经兮兮的,但是每天的精神却是很充沛的和百度抗争着.从6.28开始百度可以说是每个月都有一次大的调整.葬送了不知道多少个网站. 首页介绍下做为一名苦逼的SEO一天的工作安排把. 每天早上上班打开电脑的第一件事就是打开站长工具,看看我那些心爱的网站有没有什么大的动静,自从百度6.28

解读百度优化指南:黑帽SEO的界定标准

大家好,我是虚子雨.前面的文章中给大家谈到了自己关于白帽SEO的一些看法,对于白帽SEO我们看似是一件容易把握,却又最容易犯错误的一件事情,大家可以想想自己在优化网站的时候是不是经常等到出问题了才知道这样的操作不可行,这是因为搜索引擎实际上并没有十分明确的规定白帽SEO和黑帽SEO的界限,除了特别规定的一些操作绝对不可行之外,还有不少操作介于白帽和黑帽SEO之间,这就加大了SEO的难度,而如果我们能够很好地把握白帽和黑帽,你的SEO技术肯定能够得到很大的提升,你的网站优化起来肯定就更加得心应手,

android百度地图之公交线路详情搜索_Android

本篇文章可以实现百度公交线路搜索,可以选择多条线路,具体实现代码如下: 一.公交线路详情检索 获取公交线路的详情主要分来两步,1.获取公交线路的Uid,2.通过Uid获取公交线路详情. 1.获取公交线路的Uid: /* * 获得公交线路图的Uid,并且根据系Uid发起公交线路详情的检索 * * @see * com.baidu.mapapi.MKSearchListener#onGetPoiResult(com.baidu.mapapi * .MKPoiResult, int, int) */

方正宽带首页被黑 大胆黑客留下QQ号

今天一早6点50分左右,有网友致电新浪科技报料称方正宽带首页http://www.bnchina.com被黑. 新浪科技随即打开方正宽带首页,发现情况果然如报料者所言,页面显示一条"腾龙",表明网站被黑.值得注意的是该黑客还留下了自己的QQ号和网名"风吹夜落",并且在网页低部甩下了走马灯形式的滚动留言. 以下是黑客留言:"做为大名鼎鼎的方正宽带,其网络与编程之技术乃佼佼者也!今日之见,可见一斑.中国之大,可见汝之网络技术甚差,大失所望.今晚生于第2次进入贵