博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
恶意程序操纵谷歌搜索引擎结果页面 用户需警惕
阅读量:7064 次
发布时间:2019-06-28

本文共 892 字,大约阅读时间需要 2 分钟。

【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

一种能够“操纵”谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖。这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意一个谷歌搜索引擎结果页面(SERPs)操作程序增长要快的多。

Gumblar增长如此迅速的原因来源于一些非常独特的特征,这些特征一旦结合就会使传统的检测方法失效。本质上说,当你访问一个Gumblar感染的网站时你就处于危险中了。这个危险在于,当你使用谷歌搜索引擎之后,就有可能看到一个虚假搜索引擎,这个引擎将会强行将你重定向到一个冒名顶替的网站,然后这个网站会盗取你的个人信息,包括信用卡资料等,导致身份盗用和其他一些欺诈行为。类似的行为如FTP凭证盗取,它能够导致你操作的任意一个站点沦为Gumblar的下一个牺牲品。当然,需要指出的是,入侵和重定向都发生在本地,而并非谷歌搜索引擎服务器端。

“由于Gumblar连锁反应的复杂性,传统手段的检测,如特征检测和列入黑名单,对它来说是无效的,”Mary Landesman,ScanSafe的高级安全研究人员告诉我们说,“Gumblar的复杂性和惊人的增长速度应当给IT界敲响一记醒钟”。

谷歌迅速做出反应,一经发现网站有破坏行为它立即清除受感染的网站。当然,现在网络犯罪是非常聪明的,通过将嫌疑网站的IP地址与另一个IP地址交换,谷歌会再次加载受感染的站点。

“发明Gumblar的网络罪犯已迅速掌握了它的变体特征,”Landesman称,“这个连同Gumblar的其他动态特征一起导致的连锁反应比以往我们看到的传播要快的多”。(译/刘丽娟)

原文链接:

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202783.html

你可能感兴趣的文章
Vue.js从Virtual DOM映射到真实DOM的过程
查看>>
【译】高阶函数:利用Filter、Map和Reduce来编写更易维护的代码
查看>>
三种方法,刷新 Android 的 MediaStore!让你保存的图片立即出现在相册里!
查看>>
Web存储之localStore 与 sessionStore
查看>>
Java迭代器spliterator
查看>>
利用Docker轻松玩转Cassandra
查看>>
组件化方案调研
查看>>
iOS问题整理08----性能优化
查看>>
IDEA编码编译不通过
查看>>
DDD和Microservices的关系是什么?
查看>>
JavaScript之闭包
查看>>
互联网一线大厂都在用的Java架构师知识体系
查看>>
python之函数
查看>>
Android开发者之——做一个能服务自己的东西,好不好看都不重要
查看>>
终端代码重复率检测实践
查看>>
计算机程序的思维逻辑 (55) - 容器类总结
查看>>
远程入侵原装乘用车(上)
查看>>
「前端」尚妆 UI 组件库工程实践(weex vue)
查看>>
Vue.js 2.0实战精华梳理
查看>>
技术的成长曲线
查看>>