新網(wǎng)嚴(yán)重漏洞導(dǎo)致前瞻網(wǎng)域名被盜 造成損失過(guò)億的嚴(yán)重后果

放大字體  縮小字體 發(fā)布日期:2014-05-14  瀏覽次數(shù):81499
內(nèi)容摘要:5月14日,綜合門(mén)戶(hù)網(wǎng)站、日均幾百萬(wàn)PV瀏覽量的前瞻網(wǎng)www.qianzhan.com域名被人通過(guò)新網(wǎng)域名管理盜走,并將原有域名跳轉(zhuǎn)到www1.qianzhan.com,造成前瞻網(wǎng)損失過(guò)億元。 在前瞻網(wǎng)域名被盜這一事件當(dāng)中,域名服務(wù)商新網(wǎng)本身存在的嚴(yán)重漏洞以及對(duì)于事件處理的不作

  5月14日,綜合門(mén)戶(hù)網(wǎng)站、日均幾百萬(wàn)PV瀏覽量的前瞻網(wǎng)www.qianzhan.com域名被人通過(guò)新網(wǎng)域名管理盜走,并將原有域名跳轉(zhuǎn)到www1.qianzhan.com,造成前瞻網(wǎng)損失過(guò)億元。

  在前瞻網(wǎng)域名被盜這一事件當(dāng)中,域名服務(wù)商新網(wǎng)本身存在的嚴(yán)重漏洞以及對(duì)于事件處理的不作為,是前瞻網(wǎng)蒙受巨大損失的最直接原因。

  為避免此類(lèi)事件將來(lái)在中國(guó)互聯(lián)網(wǎng)上重演,前瞻網(wǎng)呼吁類(lèi)似于新網(wǎng)這樣的中國(guó)大型域名服務(wù)商,能夠盡快彌補(bǔ)自身系統(tǒng)漏洞,并重視域名被黑所產(chǎn)生的巨大負(fù)面影響!

  前瞻網(wǎng)域名被盜事件經(jīng)過(guò):

  4月27日,在新網(wǎng)域名管理系統(tǒng)中顯示有人通過(guò)修改前瞻網(wǎng)域名聯(lián)系人信息獲取轉(zhuǎn)移密碼,而前瞻網(wǎng)原域名聯(lián)系人和域名注冊(cè)人未收到任何域名資料被修改的相關(guān)郵件或短信等提醒。

  4月30日,在新網(wǎng)域名管理系統(tǒng)中顯示轉(zhuǎn)移到美國(guó)enom成功,而前瞻網(wǎng)也未得到任何相關(guān)轉(zhuǎn)移成功的提醒。

  由于這期間所有的域名解析及DNS都沒(méi)有發(fā)生變化,直到5月10日,前瞻網(wǎng)的域名解析被修改,導(dǎo)致網(wǎng)站訪(fǎng)問(wèn)出現(xiàn)異常,第一時(shí)間聯(lián)系新網(wǎng),一開(kāi)始新網(wǎng)客服一再?gòu)?qiáng)調(diào)我們域名不是在新網(wǎng)注冊(cè)的,直到好幾次電話(huà)溝通,登陸后臺(tái)找出相關(guān)證據(jù)才承認(rèn)是在新網(wǎng)注冊(cè)并被盜。

  5月10日,前瞻網(wǎng)與美國(guó)的enom公司取得了聯(lián)系,回復(fù)說(shuō)要我們與原注冊(cè)商新網(wǎng)進(jìn)行聯(lián)系并受理。

  5月11日,新網(wǎng)公司回復(fù)前瞻網(wǎng)"現(xiàn)在是非工作時(shí)間,要星期一才能處理"。

  5月12日(星期一),原本承諾給予回復(fù)的新網(wǎng)公司,說(shuō)白天不能處理必須晚上9點(diǎn)后才能處理,并承諾給鎖定域名。而實(shí)際上晚上也沒(méi)給我們?nèi)魏位貜?fù)。

  5月13日,新網(wǎng)公司才給予了前瞻網(wǎng)回復(fù)稱(chēng),已經(jīng)對(duì)該事件進(jìn)行了處理。

  5月14日,前瞻網(wǎng)域名www.qianzhan.com的被跳轉(zhuǎn)到www1.qianzhan.com。所謂的域名鎖定實(shí)際上沒(méi)有任何效果,域名隨時(shí)可能被指向到任何網(wǎng)站去。

  新網(wǎng)公司存在嚴(yán)重漏洞與不作為

  1、新網(wǎng)系統(tǒng)存嚴(yán)重漏洞:對(duì)域名聯(lián)系人信息可隨意進(jìn)行修改,修改后域名注冊(cè)人和原聯(lián)系人未得到任何相關(guān)的郵件或短信的提醒;qianzhan.com域名被人轉(zhuǎn)移,前瞻網(wǎng)沒(méi)有收到任何相關(guān)通知;

  2、前瞻網(wǎng)發(fā)現(xiàn)域名被盜后,在第一時(shí)間里聯(lián)系新網(wǎng)公司,但新網(wǎng)公司并未作出實(shí)質(zhì)性回復(fù);一開(kāi)始客服還反復(fù)強(qiáng)調(diào)域名不是在新網(wǎng)注冊(cè),直到登陸新網(wǎng)系統(tǒng)給出相關(guān)證據(jù)才承認(rèn)是在新網(wǎng)注冊(cè)并被盜。

  3、新網(wǎng)拖延兩天后回復(fù)已經(jīng)對(duì)事件進(jìn)行了處理,但事實(shí)上并沒(méi)有真正處理該事件,直接造成了5月14日前瞻網(wǎng)域名解析被修改。

  4、前瞻網(wǎng)就此事對(duì)美國(guó)域名服務(wù)商enom公司進(jìn)行申訴時(shí),enom公司稱(chēng)未收到中國(guó)新網(wǎng)方面發(fā)過(guò)去的任何相關(guān)事件信息,因此不能受理。

農(nóng)村網(wǎng)  責(zé)任編輯:農(nóng)村網(wǎng)
 

      溫馨提示:您正在瀏覽的文章是“新網(wǎng)嚴(yán)重漏洞導(dǎo)致前瞻網(wǎng)域名被盜 造成損失過(guò)億的嚴(yán)重后果”
      原載地址:http://gzstnw.cn/news/20140514/31060.html
      版權(quán)聲明:本網(wǎng)站刊載的資訊由網(wǎng)友提供分享,資訊內(nèi)容純屬作者個(gè)人觀(guān)點(diǎn),不表示農(nóng)村網(wǎng)同意其說(shuō)法或描述,僅為提供更多信息,也不構(gòu)成任何建議。網(wǎng)友轉(zhuǎn)載請(qǐng)注明原作者姓名及出處。如有侵犯到您的版權(quán),請(qǐng)與我們聯(lián)系。對(duì)于農(nóng)村網(wǎng)的原創(chuàng)作品,受?chē)?guó)家知識(shí)產(chǎn)權(quán)保護(hù),版權(quán)屬于農(nóng)村網(wǎng)所有。轉(zhuǎn)載務(wù)必注明出處及作者。凡用于商業(yè)用途需征得書(shū)面同意,否則追究法律責(zé)任。
 
 
[ 新聞資訊搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關(guān)閉窗口 ]

 
 
推薦圖文
推薦新聞資訊
點(diǎn)擊排行
     
    網(wǎng)站首頁(yè) | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 幫助中心 | 網(wǎng)站地圖 | 網(wǎng)站留言 | RSS訂閱
    工信部信軟〔2015〕440號(hào)   農(nóng)市發(fā)[2016]2號(hào)   國(guó)發(fā)〔2015〕40號(hào)   農(nóng)發(fā)〔2017〕1號(hào)   中央一號(hào)文件