註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
台灣MSN首頁遭轉址
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 24則回應
    
記者馬培治/台北報導 2007/09/06 21:03:02 微軟MSN台灣地區首頁今(6)日傳出遭轉址的事件,微軟在傍晚表示問題已經排除。

微軟線上服務品牌MSN的台灣首頁,發生遭駭客轉址事件,使用者今天若嘗試由網址www.msn.com.tw連結MSN首頁,便可能被轉址至www.julianhaight.com/msnhack.html#。署名為Julian的駭客在轉址後的網站上聲稱並不會利用此項疑似微軟DNS設定錯誤的事件做壞事,但他在該網頁上呼籲網友不要依賴微軟的資安服務,還不忘鼓勵網友嘗試Linux。

Julian在網站上解釋轉址手法。他表示,微軟可能是在設定域名系統(DNS)時,把網址錯打成一個不存在的網域名稱,他發現後便順勢申請了這個原本不存在的網址,導致連至該DNS網址的使用者,皆會被轉址到他的網頁。他同時引用微軟向TWNIC註冊的DNS資訊表示,由於微軟同時設定了五組DNS主機位址,但僅有一個網址設定錯誤,因此並非所有今日連上www.msn.com.tw網址的使用者,都會被轉址到該網頁。

值得注意的是,雖然駭客聲稱已控制msn.com.tw的五分之一流量,但台灣微軟似乎並未掌握到此一狀況。

微軟線上服務事業群行銷經理鍾婉珍表示,並未特別留意到首頁遭轉址的狀況,不過同時表示該問題應已修復。

對於駭客的犯案手法並質疑微軟DNS設定打錯字一事,鍾婉珍則說,MSN首頁系統主機在美國,並由微軟美國技術人員負責維運,詳細狀況她尚難立刻回覆,但她坦言最近的確有收到美國總公司通知台灣MSN,近日將進行DNS設定更動,但對於是否與此次事件有關,她表示詳情台灣方面暫時無法提供答案。

不過微軟認為此事件受影響的用戶應該不多。鍾婉珍解釋,由於去年起MSN已改由tw.msn.com作為台灣區首頁的官方網址,目前使用者多半由新網址連入,她認為由舊網址連入的用戶較少,影響層面應不大。

這並非微軟旗下網站首次出紕漏。今年七月時,微軟英國網站便傳出遭駭客入侵,網站內容遭置換的事件。此次事件雖非網站被入侵,但也可能令微軟網站維運的安全性、乃至該公司近來極力投入資安領域的行動,面臨質疑。

專家:加強更新覆核機制

資安專家認為,此次事件並非入侵事件,與安全性沒有直接關聯,但此例足以提醒企業在所有IT服務更新、維護時都應加強覆核機制,避免重蹈覆轍。

CA(組合國際)技術顧問林宏嘉便說,IT系統進行調整、更改設定時,都可能因各種原因而出錯,他認為此次事件之駭客只是在轉址後的網頁告知狀況,並未產生實質危害或在該網頁置入惡意程式,「可以說是有驚無險,」他說。

林宏嘉提醒,組態設定與變更管理涵蓋層面很廣,會發生問題的不僅僅是DNS的設定,「標準流程與覆核機制必須先準備好,才可避免類似問題重演,」他說。

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友



  • 24.D 於 2007/09/10 21:05 回應


    修復了
  • 23.D 於 2007/09/10 09:59 回應
    不會吧

    還是沒好
  • 22.??? 於 2007/09/09 13:30 回應
    怎麼網頁是可以開了,但微軟的服務還是掛掉。。。

    微軟這次真的輸的可以了。。。
  • 21.匿名 於 2007/09/09 10:11 回應
    微軟這次輸了.....
  • 20.鄉民 於 2007/09/09 01:45 回應
    julian的網頁又出現更有趣的訊息…

    9/7 微軟的客服竟然回信說他們無法幫忙,請julian再回網站重發一次。

    雖然dns已經修正了,不過這種回答像是在昭告使用者"我們的客服都是一些狀況外的傢伙,我們只能處理你的帳號不能登入的問題,而且我能告訴你的答案已經都在網頁上了"
  • 19.屁頭 於 2007/09/09 01:10 回應
    我的WINDOWS LIVE即時通也一樣出問題啦
    到底什麼時候搞好
    微軟反應也太差
    害我都不敢用即時通@@
  • 18.Lovee 於 2007/09/08 19:57 回應
    到現在也還沒修好,有趣的是...,上面出現了CNET跟ZDNET的Press coverage連結。
  • 17.匿名 於 2007/09/08 17:26 回應
    what the heck? this is rediculous. it's not working still ! do something microsoft taiwa ! quote 微軟線上服務事業群行銷經理鍾婉珍表示,並未特別留意到首頁遭轉址的狀況,不過同時表示該問題應已修復。 unquote


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




Sponsored

ZD放大鏡

企業IT專用的強效可靠平臺
  利用以Intel® Nehalem為基礎的平臺,應付要求嚴苛的工作量,進而達成更佳的事業成果。
  + 智慧型伺服器平臺
  + 能源效率自動化
  + 彈性資源分配
廣告
廣告