首页 > 新闻中心 > 业界 > 正文

黑客自称用六成功力黑了百度

来源:21世纪经济报道 时间:2006-9-16 14:41:16 作者: 编辑:noon

  “沉溺技术的人不了解媒体的力量,trail(化名)的第一反应是相当惊讶。”9月13日,经过长时间努力,记者辗转联系到“黑客攻击百度”事件的一位知情人士。

  据他透露,公众和媒体对此事的高度关注已超出百度攻击者——黑客Ttrail的预期。 

  目前,Ttrail正相当焦虑,担心此事将导致的法律后果。

  9月12日晚上11时37分,百度发表声明,称其在12日下午遭受了有史以来最大的不明身份黑客攻击,百度搜索服务因此在全国各地出现近30分钟的故障。目前,百度已请公安机关介入协助侦查。

  然而,与百度认为“大规模攻击应为组织精心策划”不符的是,Trail相当年轻,是一个技术高手,有多年黑客从业经历,但目前不属于任何公司,平日以偶尔为他人编程软件,过着自由职业者的生活,攻击事件为其与几个黑客“兄弟”的个人所为。

  “最近,百度的负面新闻不断。”该知情人士说,“尤其在9月7日‘极度事件’(某软件下载网站指责百度将搜索结果故意错误指向百度旗下另一存在竞争关系的软件下载网站)爆发后,Trail曾与朋友强烈抨击百度。”

  然而,这仅是Trail决意攻击百度的导火线。向“明星”公司挑战技术——互联网江湖中“黑客”群体的精神鸦片,才是深藏Trail心底的关键原因。

  “六成功力”

  “其实,中国各大网站的网络安全问题十分普遍。”黑客seeker告诉记者,“只不过,考虑到可能出现的法律后果,我们不会随意攻击,而大部分网站在遭受攻击时,如果情况不是很严重,也不会公之于众。”

  “我们经常交流‘后门’((backdoor,黑客能进入的权限)以炫耀技艺。”他透露,包括新浪、搜狐、网易等在内的中国40%网站,黑客都曾进入。“新浪的一些子域名也被黑过,但公众不容易知晓。”

  据上述知情人士透露,Trail攻击百度仅用了其六成功力。Seeker对此毫不奇怪:“对于高技术的黑客来说,攻击过程并不是公众想象的复杂。”

  那是一个秋意渐浓的下午,Trail在中国某城市的一个普通小屋,准备使用2004年逐渐兴起的拒绝攻击(DOS)方式——“反射式服务拒绝攻击”(DRDOS),其与雅虎在2002年2月“电子珍珠港事件”中遭受的攻击——“分布式服务拒绝攻击”(DDOS)——十分相似,但攻击效果更为快速和猛烈,而一旦攻击开始,过程也更容易停止。

  此前,Trail必须先做好两个准备——收集大量无辜用户的服务器(他们被称为“肉鸡“);准备好攻击软件。Trail选择“反射式服务拒绝攻击”的另一个好处在于,其对众多无辜服务器是采取“借用”的方式,这只需浪费他半小时时间,而如果采用“分布式服务拒绝攻击”,要实现入侵、控制大量无辜服务器,并安装黑客程序以实现远程“遥控”目的,前期准备的代价很大。

  但Trail的困难点在——攻击软件的寻找或编写上。一般网络上流传的黑客软件仅适合攻击流量较小的网站,但对于一些大网站,需要对网络通信协议有深刻理解,并能设计出具备调动大量数据流量能力的软件。而这种黑客自己编写、性能又极高的软件通常只会在黑客内部的小团体中使用,不会被大范围公开。

  当一切准备妥当,Trail的攻击启动。Trail不停把自己的IP地址模拟成大流量无辜服务器的IP地址,并向百度发出大量请求,当作为百度对其作出回应时,回应的却不是Trail的IP地址,而是大流无辜的服务器。如此“N次握手”后,大量的无辜服务器与百度建立了虚假连接,并不断持续冲击百度。这种方式导致的结果类似通过不停拨打某公司电话来阻止其它电话打进,从而导致公司通信的瘫痪。

  百度CTO刘建国针对百度被黑事件所述的“同步泛滥技术(syn flooding)”正是“反射式服务拒绝攻击”引发的一种结果症状。

  在Trail启动攻击半小时后,如果百度的技术人员发现及时,那么他会意识到访问服务器的数据包异常巨大,且与正常用户访问的数据包不同,这些IP地址甚至是虚假的——不过,这些地址就如一叠叠的假钞,因为号码相连,十分容易辩识。

本新闻共3页,当前在第1页  1  2  3  

网友评论      

发表

网友评论

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

英特尔CTO称未来CPU集成内存 内存条成为历史

  据国外媒体报道,本周,英特尔公司举办开发大会。该公司的首席技术官在接受CNET网站采访时表示,采用英特尔公司最新的TSV处理器内存访问技术,未来的处理器将直接集成计算机内存,电脑厂商无须再配置单独的内存条。   TSV的英文全拼是“Throu……

微软:Vista企业版本普及速度将是XP的两倍

  10月1日消息 微软日前预测,Windows Vista的企业部署速度将是其前代产品Windows XP的两倍。   据zdnet网站报道,微软Windows产品管理部门总经理布拉德·戈德柏格(Brad Goldberg)称,在Vista发布后的12个月内,它在企业用户中的普及率将是X……

Google最年轻副总:这里最适合职业生涯起步

  《商业周刊》9月18日报道,日前,Google产品管理副总裁萨拉尔·卡曼加接受了《商业周刊》记者的采访。在采访中,这位Google最年轻的副总裁称,Google在具备创业型公司的心态的同时还拥有大型公司的资源。   在一个企业里,有些身处基础岗位的……

再次打破3DMark世界记录 新记录:89120分

Kihlberg以及Kinc再次打破3DMark世界记录,创造了3DMark 2001测试89120的好成绩。他们采用了Intel Core 2 Duo X6800处理器--超频到5GHz,显卡方面则是X1950/1900交火。超频系统:X6800 @ 5050MHzAsus P5W-DH主板Corsair 6400C3内存X1950 @ 830/11……

Microsoft微软控告DRM软件破解作者

   FairUse4WM(意为「WM的正当使用」)可以自微软Windows Media 10及Windows Media 11档案中移除其DRM软件,让使用者破解影片或音乐内容下载服务的限制,微软对该软件作者提出告诉。   微软在上周五(9/22)向西雅图地方法院控告一名昵称为viodent……

热点新闻

推荐新闻

自带屏幕 可以拨打Skype电话的鼠标

    台湾Sysgration(系统电子)公司发布了一款将鼠标和VoIP电话合二为一的产品。     这款产品命名为ASG 142 Skype Mouse phone,采用800dpi光学引擎和US…

PS3将可能导致索尼财务危机

    索尼在今年东京游戏机展会上宣布把20GB PS3价格从59800日元降低到49800日元,日本媒体认为PS3降价将导致索尼陷入60年来最大一次财务危机,理由如下:1/…

SiS推新一代整合芯片组SiS771

    芯片组厂商SiS宣布推出新一代整合芯片组SiS771。针对AMD K8平台的SiS771是SiS系列芯片组当中,第一款整合DirectX 9图型核心的产品,内建Mirage3图型核心…

英格尔、赛门铁克力推固件级安全方

    Intel和赛门铁克正计划在2007年上半年发布一款基于固件(firmware)的PC安全产品以阻止黑客禁用病毒防火墙。    这种“虚拟安全解决方案”将运行于Inte…

存漏洞 迫于压力苹果紧急升级iTune

  苹果公司在接到用户反映“iTunes存在多处严重的问题”后,于日前对 iTunes软件进行了升级。   升级后的苹果iTunes版本为7.0.1,在苹果公司的网站上可…

韩本土Gmarket单挑EBAY 网购寡头格

  在中国的拍卖和网上零售市场,本土的淘宝网将EBAY易趣逼到了“老二”位置,这一市场形成寡头垄断局面。然而,这一幕也正在韩国市场上演。据国外媒体报道…

微软Zune每部可能亏损50美元

  据外电报道,上周五,American Technology Research的一名分析师表示,微软的Zune业务可能会出现亏损。   分析师Shaw Wu说,微软进入MP3播放机市场的…

安全大会火狐被揭致命脚本漏洞 领赏

  据国外媒体报道,9月30日下午,在美国加州举行的ToorCon黑客大会上,两名黑客(安全专家)在发言时揭发了火狐浏览器中有关Javascript脚本处理的一个致命…

高通CEO敲警钟:宽带无线网络发展面

10月2日消息,高通公司的首席执行官雅各布在华盛顿举行的一次会议上表示,针对个人用户的无线宽带网络的光明前景面临大量威胁。 据外电报道称,雅各布说,…

调查统计:CEO不好当 全球9个月更换

  10月2日消息,国外媒体报道,据美国猎头公司CGC的统计结果显示,今年CEO人选的更迭格外频繁,前9个月的更迭人数多达1400人。   据CGC的统计结果显示…

更多精彩在首页
IT新闻,更多精彩在首页,
Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved
© 2005-2008 驱动中国 版权所有