小王是一位生活信息服務(wù)網(wǎng)站的站長,最近他收到一封“神秘”的郵件——提醒他負(fù)責(zé)的網(wǎng)站已經(jīng)被黑,并且被黑客偷偷上傳了大量惡意網(wǎng)頁,用于實(shí)施搜索引擎作弊。經(jīng)過了解小王才知道,原來這是百度公司系統(tǒng)自動(dòng)發(fā)送的郵件。
據(jù)了解,中國擁有300多萬個(gè)中小網(wǎng)站,他們中的大多數(shù)都采用的第三方開發(fā)的程序或者開源程序,一旦某個(gè)程序被發(fā)現(xiàn)漏洞,將直接導(dǎo)致大批網(wǎng)站的“淪陷”。尤其是政府、學(xué)校、企業(yè)等類型的網(wǎng)站,往往缺乏專業(yè)技術(shù)人才維護(hù),疏于管理,被黑之后甚至長達(dá)一年半載不會(huì)被發(fā)現(xiàn),成為作弊者重點(diǎn)攻擊的主要對(duì)象。
據(jù)相關(guān)機(jī)構(gòu)統(tǒng)計(jì),在互聯(lián)網(wǎng)上每天新產(chǎn)生的所有網(wǎng)頁中,有近5%都是網(wǎng)站被黑后掛上去的,其目的是通過特殊的網(wǎng)頁內(nèi)容來實(shí)施搜索引擎作弊。百度方面介紹說,作弊者的操作流程已十分成熟,甚至可以自動(dòng)化批量操作。
他們通常會(huì)尋找使用量比較大的程序的漏洞,然后通過掃描發(fā)現(xiàn)使用該程序的網(wǎng)站,再通過黑客工具黑掉這些網(wǎng)站,進(jìn)而上傳大量作弊網(wǎng)頁,以幫助自己的網(wǎng)站提升在搜索引擎中的排名,以牟取更多的利益。
而究其危害,安全專家表示,對(duì)于被黑網(wǎng)站,不僅被非法侵入、占用大量帶寬和服務(wù)器資源,如果不及時(shí)處理,也會(huì)影響網(wǎng)站在搜索引擎中的排名;對(duì)于網(wǎng)民,在被黑網(wǎng)站中,有超過30%會(huì)同時(shí)上傳木馬或惡意代碼,讓訪問者中毒或丟失重要密碼及隱私信息;而對(duì)于互聯(lián)網(wǎng)生態(tài)平衡,這種毫無價(jià)值、含有惡意代碼的網(wǎng)頁也是一顆毒瘤,且破壞了搜索引擎排名的公正性。
內(nèi)部人士介紹,百度目前已經(jīng)掌握了針對(duì)此類作弊行為的智能判別機(jī)制,不僅從搜索引擎上排名上進(jìn)行打擊,更啟動(dòng)了針對(duì)受害網(wǎng)站的自動(dòng)提醒系統(tǒng)。一旦百度發(fā)現(xiàn)某網(wǎng)站被黑且被上傳惡意網(wǎng)頁,將自動(dòng)監(jiān)測網(wǎng)站留下的聯(lián)系信箱或者網(wǎng)站的Whois域名信息中留下的聯(lián)系方式,自動(dòng)給站方發(fā)出提醒郵件,幫助其及時(shí)處理。
另據(jù)透露,百度下一步還將繼續(xù)擴(kuò)大預(yù)警范圍,針對(duì)網(wǎng)頁篡改、網(wǎng)站“掛馬”或者被掛上惡意代碼等情況,百度均會(huì)在第一時(shí)間自動(dòng)提醒站長。