LinkedIn遭遇DNS劫持攻擊
6月20日,全球最大的職業社交網站LinkedIn上午9點開始發生故障,已確認為域名服務器(DNS)錯誤。進一步原因正在調查中,懷疑遭到黑客攻擊。
LinkedIn官方Twitter已確認這一消息,稱“我們的網站已經有一些用戶的服務恢復了正常,我們已確認是由于DNS問題所造成的網站故障,為此我們正在努力解決。”
網站故障發生后,App.net的聯合創始人Bryan Berg撰寫博客稱,LinkedIn網站的DNS可能被挾持,換句話說,LinkedIn域名會跳轉至其他IP地址。此次故障中,LinkedIn的原網址被轉向了域名為“http://www.confluence-networks.com”的網站,這一網站列有印度和美國的一些電話號碼。LinkedIn發言人稱正在尋找會發生此種情況的詳細原因。
Berg還說,這個故障可能會給LinkedIn用戶帶來麻煩。這是因為LinkedIn網站并沒有SSL安全協議,這意味著如果故障期間用戶訪問了這個網站,瀏覽器將會把用戶的歷史Cookie以純文本形式發送出去。由此一來,第三方有可能會獲取個人賬戶信息。