新網被黑 域名注冊商網站安全性竟如此脆弱
剛才在微博上看到有人說t00ls被黑,過去看了一下黑頁說的是域名劫持,幾分鐘后又傳出消息說新網被黑。客觀的說,t00ls沒有任何責任在里面,反而新網作為國內最大的幾個域名注冊商安全性如此脆弱,國內網絡安全形式令人擔憂。這個也應該算是2011年的第一個安全事件吧。
新網被黑帶來的影響不只是其本身被掛黑頁在行業中可信度下降、部分網站遭域名劫持這么簡單,影響是嚴重并且深入的。
試想一下,大家都怕網站被黑所以在自己的程序或服務器上都下足了功夫,更怕域名劫持,所以管理域名的密碼肯定都是很強大并且復雜的,絕大多數人都是用自己常用的密碼經過排列組合之后才拿來作為域名控制面板的密碼。如果域名商本身被黑,暫且不說域名劫持的問題,域名商的數據庫肯定是被人一覽無余,眾多大站的站長信息泄露還不算太嚴重,嚴重的是大家管理域名的密碼全部泄露。前面說過,管理域名的密碼都是竭盡自己所能用自己所有密碼排列組合而成的,得到了這個密碼就想當于獲得了所有密碼的設置習慣。我們都知道一個正常人的密碼不會超過5組,并且讓一個人輕易換掉所有密碼在短時間內是很困難的,夸張點說,得到了這個管理域名的密碼要比得到任何密碼來得都直接!可能短時間內不動你,但是如果惦記著你的話,早晚黑掉你所有的東西,可能包括扣扣,郵箱,服務器,網站等等。
之所以這么說,是因為無論是我本身還是認識的朋友,都有過類似的經歷,就是在服務器上搞到一個管理員的密碼之后,可以拿到他所有的東西,包括他管理的所有服務器、網站、郵箱等等,就算他重做系統都沒有用,這也是為什么很多管理員抱怨為什么服務器重做系統之后還是隨便就被人“進入”,古人云:人在網絡安全里是最脆弱的一個環節,只要他不換密碼,就永遠被控制。
所以,新網被黑,帶來的影響絕對是嚴重并且深遠的!后來看到Anon在微博丟出一個地址,看了一下,驚訝之余又帶著些許無奈,看圖吧。
【編輯推薦】