Board logo

标题: [谷歌百度] 二个安全漏洞搅动世界,网络安全任重而道远 [打印本页]

作者: 点饭的百度空间     时间: 2010-1-15 17:49    标题: [谷歌百度] 二个安全漏洞搅动世界,网络安全任重而道远

alert7

二个安全漏洞搅动世界,网络安全任重而道远  2010-01-15 13:57     


这周,google"退出门"和百度被攻击事件成为互联网的热门话题. 而google被攻击为google的"退出门"加了把火.

谷歌"退出门"始末 ,请参考SoWhat的blog, google被攻击事件中攻击武器就是IE的一个0day安全漏洞,微软已出公告。据报告,与google同时被攻击的公司至少有34家,包括Yahoo, Symantec, Adobe, Northrop Grumman and Dow Chemical 等。

百度被攻击事件,有图可看这里,具体“抗战”过程可参考 《百度被攻击事件始末 折射域名安全工作薄弱》 ,
从过程中我们可以看出攻击的手法是黑掉了域名注册产家REGISTER.COM的域名注册系统,而非某些专家讲的DNS协议本身的攻击。这里猜测假设REGISTER.COM的域名注册系统有安全漏洞,被人钻了空子。

一个是IE的0day漏洞,影响了很多公司。
一个是域名注册系统的漏洞,影响了其注册下的所有域名用户。


阿基米德说过“给我一个支点,我就能撬动地球”。这周,二个安全漏洞却搅动着世界。网络安全任重而道远,却也是一种机遇。或许这会是一个里程碑的标记。

参考:
====
http://siblog.mcafee.com/cto/ope ... -hit-google-others/
http://blogs.technet.com/msrc/ar ... dvisory-979352.aspx
http://baoz.net/google-say-goodb ... -hacked-by-ie-0day/
作者: GodFather     时间: 2010-1-16 09:58
阿基米德说的是:给我一个支点和一根足够长的杠杆,我就能撬动地球。
作者: yeahyeah     时间: 2010-1-19 23:05
网络咋这么不安全呢?亏谷歌和百度还是大公司。
作者: 微点专家     时间: 2010-1-19 23:29


  Quote:
Originally posted by GodFather at 2010-1-16 09:58:
阿基米德说的是:给我一个支点和一根足够长的杠杆,我就能撬动地球。

到死他也没撬动:lol:
作者: 微点专家     时间: 2010-1-19 23:29


  Quote:
Originally posted by yeahyeah at 2010-1-19 23:05:
网络咋这么不安全呢?亏谷歌和百度还是大公司。

安全了就没有这个产业链了
作者: coolboy713     时间: 2010-1-26 00:54
哈哈,漏洞不可避免的
作者: jackybaby     时间: 2010-1-29 10:44


  Quote:
Originally posted by 微点专家 at 2010-1-19 23:29:



到死他也没撬动:lol:

因为他算过了,要把地球撬动一毫米,他要走一百万年。。。。
作者: 微点专家     时间: 2010-1-29 10:52


  Quote:
Originally posted by jackybaby at 2010-1-29 10:44:


因为他算过了,要把地球撬动一毫米,他要走一百万年。。。。

所以他被气死了




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn