時間:2013-11-07 9:07:04 瀏覽:2452次
網絡的發(fā)展促使黑客活動頻頻,其中最常見的是dns劫持掛馬?,F在百度安全團隊再次發(fā)出緊急通知,希望站長們提高警惕。
親愛的網站管理員,
百度安全團隊檢測到一大批網站被黑客非法入侵,嵌入惡意代碼導致用戶dns被蓄意篡改,從而對用戶的安全造成了嚴重的影響。知名安全網站烏云也曾進行過公布(http://paper.wooyun.org/bugs/wooyun-2010-037425),我們發(fā)現近期受該漏洞影響的網站呈現快速上升的趨勢。
據悉,DNS劫持漏洞的具體表現及危害為:當網友訪問存在此漏洞的網站時,網站會正常打開,但在后臺,網站會自動分析用戶所使用的路由器用戶名和密碼。針對密碼較弱的用戶,網站會自動破解登錄,登錄成功后篡改用戶的DNS設置,然后在用戶毫不知情的情況下,跟蹤用戶上網行為,盜取個人信息。被劫持的用戶很容易受到黑客操縱,在渾然不覺的情況下,被帶入釣魚網站,這樣,當用戶進行網上金融交易等敏感操作時,極易造成重大的財產損失。
目前我們已檢測出有12332個網站受到該木馬的侵害。對于受到污染的網站,百度搜索系統(tǒng)會暫時將其放入黑名單中,對其進行保護性攔截,同時我們已經將相應情況通過站長平臺消息提醒工具通知了相關站長。
我們建議您及時進行清理并修補漏洞,當百度確認該站點已進行清理完成后,會將其從黑名單中移除,以最大程度地保證網站和用戶利益不受損害。
上一篇:悄然而來的百度新算法
下一篇:域名知識,你了解多少?
24小時服務熱線:400-1180-360
業(yè)務 QQ: 444961110電話: 0311-80740308
渠道合作: 444961110@qq.com
河北供求互聯信息技術有限公司(河北供求網)誕生于2003年4月,是康靈集團旗下子公司,也是河北省首批從事網站建設、電子商務開發(fā),并獲得國家工業(yè)和信息化部資質認證的企業(yè)。公司自成立以來,以傳播互聯網文化為已任, 以高科技為起點,以網絡營銷研究與應用為核心,致力于為各企事業(yè)單位提供網絡域名注冊、虛擬主機租用、網站制作與維護、網站推廣和宣傳、網站改版與翻譯、移動互聯網營銷平臺開發(fā)與運營、企業(yè)郵局、網絡支付、系統(tǒng)集成、軟件開發(fā)、電子商務解決方案等優(yōu)質的信息技術服務,與中國科學院計算機網絡信息中心、騰訊、百度、阿里巴巴、搜狗、360、電信、聯通、中國數據、萬網、中資源、陽光互聯、點點客、北龍中網、電信通等達成戰(zhàn)略合作伙伴關系。