网络安全专家表达,在争取谷歌(Google)搜索算法的关注度方面,生业犯罪分子越来越可能比合法企业智高一筹。犯罪团伙利用一种更为险恶的搜引得擎优化(SEO)办法,诱使谷歌及其他搜索企业不知不觉间沦为它们的工具,将过访者链接至恶意网页。 这种办法被称为“黑帽SEO”(black hat SEO),惯用手眼涵盖在文章中堆砌网站关键词,以及从相关网站大量抓取链接等等。 但犯罪分子的伎俩远不光此:它们从合法页面中窃取内容,再经过从新措词改撰内容。业内子士表达,这么就很难判断这些内容是不是真实的。 它们直接侵入靠得住的网站,将其链接到自个儿的网页,假座这些网站的优良声誉,让自个儿的搜索名次更靠前。 它们还利用谷歌自个儿披露的信息来应对它:依据谷歌趋势(Google Trends)预示的近来流行的搜索网站关键词,抢在真正的新闻页面出现前,拼凑虚假页面。 科技安全企业Sophos美国实验室主管Richard Wang表达:“那些犯罪分子的优势在于,它们能驾驶他人的网络。它们的触角伸得可比合法机构长多了。” 这就以致网络搜索(特别是选举或体育赛事结果、明星非命或天灾)比往常任何时分都更加危险。据网络安全实验室M86称,海地大地震发生后的24钟头内,谷歌搜索结果前十名里,有3个页面都镶嵌了“诡雷代码”(booby-trapped code)。 M86副总裁布拉德利•安斯蒂斯(Bradley Anstis)表达,恶意链接的数量以每年增加两倍的速度增长,多数合法网站都蒙受过黑客歼击。他表达,假如谷歌能在网站名次时调小曲查得更深化些,察看网站内部的单个页面,可能会对打击恶意链接有所帮忙。 然而,谷歌看见的内容与终端用户看见的不同样。搜引得擎每每过访网站,犯罪分子都会有所醒悟,由此展览出布满网站关键词的内容。当潜在受害者经过谷歌过访该网站时,犯罪分子施行一下切换,便会将过访者从新指导向至另一个镶嵌了恶意代码的页面。 以往两年,最常见的手眼之一是向过访用户弹出提醒,警告称电脑存在病毒,而后提醒用户为只会窃取账户信息的虚假安全软件掏钱。 手续中存在未补缀破绽的电脑,同等会遭受驾驶,转变为发送垃圾邮件的多用场终端,还是发回银行账户登录信息——还是是用户有权过访的网页的登录信息,这些网页随后会被植入更多会链接到恶意网站的代码。 安全专家表达,每每得悉恶意网页或新的犯罪手眼,谷歌都会做出反响。但它们补给称,谷歌也承受了一种特别责任——在犯罪分子和受害者之间扮演了主要的连署者。 它们表达,大范围披露谷歌使役的算法,对犯罪分子的帮忙,可能会比对那些试图阻挡犯罪的人更大。 相反,与外部安全专家共享更多的半自动决策信息,可能会带来一点改观。(译者/何黎) 本文由山西移动网上营业厅缴费http://www.dmtxcl.com/提供 转载请注明出处
|