新網(wǎng)被黑 域名注冊商網(wǎng)站安全性竟如此脆弱
剛才在微博上看到有人說t00ls被黑,過去看了一下黑頁說的是域名劫持,幾分鐘后又傳出消息說新網(wǎng)被黑??陀^的說,t00ls沒有任何責(zé)任在里面,反而新網(wǎng)作為國內(nèi)最大的幾個域名注冊商安全性如此脆弱,國內(nèi)網(wǎng)絡(luò)安全形式令人擔(dān)憂。這個也應(yīng)該算是2011年的第一個安全事件吧。
新網(wǎng)被黑帶來的影響不只是其本身被掛黑頁在行業(yè)中可信度下降、部分網(wǎng)站遭域名劫持這么簡單,影響是嚴(yán)重并且深入的。
試想一下,大家都怕網(wǎng)站被黑所以在自己的程序或服務(wù)器上都下足了功夫,更怕域名劫持,所以管理域名的密碼肯定都是很強(qiáng)大并且復(fù)雜的,絕大多數(shù)人都是用自己常用的密碼經(jīng)過排列組合之后才拿來作為域名控制面板的密碼。如果域名商本身被黑,暫且不說域名劫持的問題,域名商的數(shù)據(jù)庫肯定是被人一覽無余,眾多大站的站長信息泄露還不算太嚴(yán)重,嚴(yán)重的是大家管理域名的密碼全部泄露。前面說過,管理域名的密碼都是竭盡自己所能用自己所有密碼排列組合而成的,得到了這個密碼就想當(dāng)于獲得了所有密碼的設(shè)置習(xí)慣。我們都知道一個正常人的密碼不會超過5組,并且讓一個人輕易換掉所有密碼在短時間內(nèi)是很困難的,夸張點(diǎn)說,得到了這個管理域名的密碼要比得到任何密碼來得都直接!可能短時間內(nèi)不動你,但是如果惦記著你的話,早晚黑掉你所有的東西,可能包括扣扣,郵箱,服務(wù)器,網(wǎng)站等等。
之所以這么說,是因?yàn)闊o論是我本身還是認(rèn)識的朋友,都有過類似的經(jīng)歷,就是在服務(wù)器上搞到一個管理員的密碼之后,可以拿到他所有的東西,包括他管理的所有服務(wù)器、網(wǎng)站、郵箱等等,就算他重做系統(tǒng)都沒有用,這也是為什么很多管理員抱怨為什么服務(wù)器重做系統(tǒng)之后還是隨便就被人“進(jìn)入”,古人云:人在網(wǎng)絡(luò)安全里是最脆弱的一個環(huán)節(jié),只要他不換密碼,就永遠(yuǎn)被控制。
所以,新網(wǎng)被黑,帶來的影響絕對是嚴(yán)重并且深遠(yuǎn)的!后來看到Anon在微博丟出一個地址,看了一下,驚訝之余又帶著些許無奈,看圖吧。
【編輯推薦】