LinkedIn遭遇DNS劫持攻擊
6月20日,全球最大的職業(yè)社交網(wǎng)站LinkedIn上午9點開始發(fā)生故障,已確認為域名服務(wù)器(DNS)錯誤。進一步原因正在調(diào)查中,懷疑遭到黑客攻擊。
LinkedIn官方Twitter已確認這一消息,稱“我們的網(wǎng)站已經(jīng)有一些用戶的服務(wù)恢復(fù)了正常,我們已確認是由于DNS問題所造成的網(wǎng)站故障,為此我們正在努力解決。”
網(wǎng)站故障發(fā)生后,App.net的聯(lián)合創(chuàng)始人Bryan Berg撰寫博客稱,LinkedIn網(wǎng)站的DNS可能被挾持,換句話說,LinkedIn域名會跳轉(zhuǎn)至其他IP地址。此次故障中,LinkedIn的原網(wǎng)址被轉(zhuǎn)向了域名為“http://www.confluence-networks.com”的網(wǎng)站,這一網(wǎng)站列有印度和美國的一些電話號碼。LinkedIn發(fā)言人稱正在尋找會發(fā)生此種情況的詳細原因。
Berg還說,這個故障可能會給LinkedIn用戶帶來麻煩。這是因為LinkedIn網(wǎng)站并沒有SSL安全協(xié)議,這意味著如果故障期間用戶訪問了這個網(wǎng)站,瀏覽器將會把用戶的歷史Cookie以純文本形式發(fā)送出去。由此一來,第三方有可能會獲取個人賬戶信息。