1月12日7点起,baidu.com突然无法访问。随后,各种消息证实,百度被黑客攻击。百度被黑一事立刻引来种种猜测,百度公司除了对外发表了几个简短声明外,对此事三缄其口;李彦宏在博客感叹:史无前例!
9点29分, 国际在线报道称,百度多地无法访问 或因“伊朗网军”攻击;
10点, 网络故障导致“百度”成谷歌今日上升最快关键词;
10点45分,百度官方表示:由于www.baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问,公司有关部门正在积极处理;
11点,上海、广东等地部分网络开始恢复对baidu.com的访问。

据分析,百度被黑是域名劫持,这里简单介绍一下域名劫持的过程原理:
1、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
2、控制该域名的E-MAIL帐号:攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,甚至直接对该E-MAIL进行入侵行为,以获取所需信息。
3、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息、DNS服务器信息等。
4、使用E-MAIL收发确认函:攻击者在信件帐号真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时便成功劫持域名。