當下,互聯(lián)網(wǎng)與人們生活的聯(lián)系日益密切,提供海量信息與服務(wù)之外,也存在網(wǎng)站被黑成*、色情頁面,誤導欺騙用戶的行為。這些負面因素讓網(wǎng)站管理者頭疼不已。近日,360搜索發(fā)布站長公告,宣布上線網(wǎng)絡(luò)反黑高級算法“悟空算法”,號召百萬站長聯(lián)合起來,抗擊黑客攻擊。
觸目驚心!互聯(lián)網(wǎng)黑色產(chǎn)業(yè)規(guī)模巨大
此前,知名的互聯(lián)網(wǎng)安全論壇站freebuf上,曝光了互聯(lián)網(wǎng)黑客黑站的產(chǎn)業(yè)鏈,結(jié)果令人觸目驚心。僅僅被曝光的這一個團伙,就擁有核心技術(shù)團隊、財務(wù)和市場職能部門,掌握著一萬多個域名的后臺管理員的用戶名和登陸密碼,其中甚至包括一些大的新聞媒體站。根據(jù)tomsinsight的調(diào)查報告,僅黑色產(chǎn)業(yè)鏈的一項,由私人坐莊,私自控制返獎率的黑彩,每年的銷售額就達5000億元。
“黑色產(chǎn)業(yè)就像網(wǎng)站里的寄生蟲”。黑客不產(chǎn)生價值,但黑客賺的每一分錢,最終都是要由網(wǎng)站和用戶來買單。一些網(wǎng)站遭黑之后,最常見是內(nèi)容被惡意刪除篡改,經(jīng)調(diào)查統(tǒng)計,黑客最喜愛將網(wǎng)站偽裝成*類網(wǎng)站,誘導用戶進行非法*。此外,黑客還能調(diào)取網(wǎng)站服務(wù)器內(nèi)用戶的敏感信息,包括賬戶,密碼,個人信息等都有可能遭竊取。接著,這些信息可能被用來詐騙網(wǎng)站的用戶。從黑客攻擊網(wǎng)站到各類電信網(wǎng)絡(luò)欺詐,只有一步之遙。
網(wǎng)站被黑后,也影響收錄該網(wǎng)站的搜索引擎。比如,在搜索結(jié)果中將無法展現(xiàn)正常的標題和摘要,取而代之的是*、色情等不良內(nèi)容,對網(wǎng)站在搜索引擎中的排序、網(wǎng)站流量、聲譽和用戶體驗都會造成極其惡劣的影響,背后隱藏的各種欺詐、釣魚行為會嚴重損害網(wǎng)民利益。
據(jù)了解,網(wǎng)站被黑風險,一般取決于網(wǎng)站所有者對于網(wǎng)站安全的重視和投入程度,一般不涉及直接交易和以發(fā)布信息為主的網(wǎng)站,更容易遭到黑客攻擊。諸如教育、政府和企業(yè)的主頁。相對而言金融,電商類網(wǎng)站不容易遭黑。360搜索做過一個預估,除去影響特別小的站不計入,國內(nèi)互聯(lián)網(wǎng)上被黑的規(guī)模站在十萬左右。
360搜索上線悟空算法 專職“打黑”
360作為一家業(yè)內(nèi)獨有“安全”基因的公司,其旗下360搜索也是安全、精準、可信賴的新一代搜索引擎,全面攔截各類釣魚欺詐等惡意網(wǎng)站,提供更放心的搜索服務(wù)。此外作為國內(nèi)第二大搜索引擎,360搜索日服務(wù)4億互聯(lián)網(wǎng)用戶,打擊黑色網(wǎng)站,是360搜索責無旁貸的義務(wù)。
360搜索目前上線的“悟空算法”,使用到了先進的機器學習算法,準確率,召回率等各項指標達到了業(yè)界領(lǐng)先的水平,誤判概率極小。悟空算法做到了完全無需人工介入,小時級快速識別被黑站。360搜索預計,上線悟空算法后,將減少70%被黑非法篡改頁面被用戶訪問的概率。
黑客對網(wǎng)站發(fā)起攻擊的目的之一就是利用搜索引擎的進行導流,而悟空算法減少了70%的被黑網(wǎng)站的非正常流量,將對黑客這一獲益途經(jīng)造成致命打擊。360搜索作為互聯(lián)網(wǎng)時代流量入口,一直秉承給用戶綠色,干凈和準確的搜索結(jié)果頁,悟空算法先進的技術(shù)優(yōu)勢,能快速識別被黑網(wǎng)站,讓黑客無處遁形。
此外,360搜索還發(fā)布公告,主動建立和全國各大站長的聯(lián)系通道。通過悟空算法檢測到被黑網(wǎng)站后,360搜索將第一時間通知站長,提醒加固修補漏洞,減少數(shù)據(jù)泄露,從源頭上防范黑客攻擊。此外360搜索還開通站長平臺,各大站長能在平臺注冊,以獲知網(wǎng)站被黑通知。此外,站長平臺還提供安全掃描功能,漏洞庫會第一時間得到補充。
360搜索攜手百萬站長,共同抗黑
抗擊互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈,需要互聯(lián)網(wǎng)和社會各界的通力配合。不管是互聯(lián)網(wǎng)安全公司,還是網(wǎng)站平臺站長,各地網(wǎng)警須結(jié)成“統(tǒng)一戰(zhàn)線”,將騙子和黑客陷入“人民戰(zhàn)爭汪洋大海”之中。
360搜索本身獨具安全基因,讓它在搜索引擎業(yè)內(nèi)獨樹一幟。在收錄互聯(lián)網(wǎng)浩如煙海的信息時,360搜索會自動識別屏蔽掉絕大多數(shù)帶有釣魚,不良信息的網(wǎng)站。同時,360搜索也致力于協(xié)助網(wǎng)站站長,建設(shè)更加安全可信的網(wǎng)站環(huán)境。對于網(wǎng)站站長和互聯(lián)網(wǎng)從業(yè)者,360搜索安全專家給出以下建議:
首先,須遵循業(yè)內(nèi)的安全規(guī)范,不明文存儲密碼,明文密碼存儲極容易造成用戶數(shù)據(jù)泄露,黑客拿到大量用戶名和密碼,給后續(xù)電信/互聯(lián)網(wǎng)詐騙提供黑色通道。今年開學季,多起大學生因考試信息泄露遭遇電信詐騙致死,就給網(wǎng)站安全運維敲響警鐘;
其次,對網(wǎng)站的登陸,各級數(shù)據(jù)庫訪問等權(quán)限做細化控制,形成必要的安全規(guī)范;
再次,聘請專業(yè)的安全公司做外部審查。360搜索開辟站長平臺,能幫助廣大站長發(fā)現(xiàn)問題網(wǎng)站,并提供安全掃描。站長在日常運維中,檢測到來自搜索引擎的流量,如發(fā)現(xiàn)*,色情,非法等搜索詞的比例突增,網(wǎng)站極有可能已經(jīng)被黑。
【 相關(guān)閱讀】
- 什么是360搜索“悟空算法” 悟空算法常見問題解答
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!