小王是一位生活信息服務網(wǎng)站的站長,最近他收到一封“神秘”的郵件——提醒他負責的網(wǎng)站已經(jīng)被黑,并且被黑客偷偷上傳了大量惡意網(wǎng)頁,用于實施搜索引擎作弊。經(jīng)過了解小王才知道,原來這是百度公司系統(tǒng)自動發(fā)送的郵件。
據(jù)了解,中國擁有300多萬個中小網(wǎng)站,他們中的大多數(shù)都采用的第三方開發(fā)的程序或者開源程序,一旦某個程序被發(fā)現(xiàn)漏洞,將直接導致大批網(wǎng)站的“淪陷”。尤其是政府、學校、企業(yè)等類型的網(wǎng)站,往往缺乏專業(yè)技術人才維護,疏于管理,被黑之后甚至長達一年半載不會被發(fā)現(xiàn),成為作弊者重點攻擊的主要對象。
據(jù)相關機構統(tǒng)計,在互聯(lián)網(wǎng)上每天新產(chǎn)生的所有網(wǎng)頁中,有近5%都是網(wǎng)站被黑后掛上去的,其目的是通過特殊的網(wǎng)頁內容來實施搜索引擎作弊。百度方面介紹說,作弊者的操作流程已十分成熟,甚至可以自動化批量操作。
他們通常會尋找使用量比較大的程序的漏洞,然后通過掃描發(fā)現(xiàn)使用該程序的網(wǎng)站,再通過黑客工具黑掉這些網(wǎng)站,進而上傳大量作弊網(wǎng)頁,以幫助自己的網(wǎng)站提升在搜索引擎中的排名,以牟取更多的利益。
而究其危害,安全專家表示,對于被黑網(wǎng)站,不僅被非法侵入、占用大量帶寬和服務器資源,如果不及時處理,也會影響網(wǎng)站在搜索引擎中的排名;對于網(wǎng)民,在被黑網(wǎng)站中,有超過30%會同時上傳木馬或惡意代碼,讓訪問者中毒或丟失重要密碼及隱私信息;而對于互聯(lián)網(wǎng)生態(tài)平衡,這種毫無價值、含有惡意代碼的網(wǎng)頁也是一顆毒瘤,且破壞了搜索引擎排名的公正性。
內部人士介紹,百度目前已經(jīng)掌握了針對此類作弊行為的智能判別機制,不僅從搜索引擎上排名上進行打擊,更啟動了針對受害網(wǎng)站的自動提醒系統(tǒng)。一旦百度發(fā)現(xiàn)某網(wǎng)站被黑且被上傳惡意網(wǎng)頁,將自動監(jiān)測網(wǎng)站留下的聯(lián)系信箱或者網(wǎng)站的Whois域名信息中留下的聯(lián)系方式,自動給站方發(fā)出提醒郵件,幫助其及時處理。
另據(jù)透露,百度下一步還將繼續(xù)擴大預警范圍,針對網(wǎng)頁篡改、網(wǎng)站“掛馬”或者被掛上惡意代碼等情況,百度均會在第一時間自動提醒站長。