
据Leifeng说。据Bleeping.,美国时间3月19日报道,一个美国学术小组最近发现了Google搜索的一个大漏洞。200条自动填充网页的建议中有一条是有毒的,它帮助黑人制作人将流量转向误导性的网站,恶意病毒。同时,它也是安全人员发现的最新的黑帽搜索引擎优化(BHSEO)技术之一。
研究小组指出,他们发现了几家提供类似服务的公司,并且这些公司通常采取两个步骤进行分解,首先用病毒感染的页面自动填写建议,然后用病毒入侵搜索结果列表。
研究人员说,我们发现操纵建议已经成为一项热门的新业务,数百人在网上进行操纵。
一些服务使用特殊的工具自动搜索浏览器中的问题,而另一些则依靠人工操作。令人担忧的是,这些服务定价明确,每天的服务费从1美元到20美元不等。下图是详细的价格表。
雷锋获悉,研究人员使用一种名为Sacabuche的技术,来识别自动填充网页的中毒建议。他们对包含1亿1700万个建议术语的数据库进行了详细的调查。
我们发现这种新的威胁无处不在,并且对当今的互联网产生了巨大的影响。研究小组说。从主流搜索引擎,包括Google、Bing和Yahoo,我们发现了38000条被操纵的建议。特别是,我们发现至少有0.48%的Google自动填充器。结果被污染了。
研究小组还在搜索结果列表中发现了3000多个网站,这些网站在用户点击自动填充建议时出现,这意味着这种黑帽搜索引擎优化技术已经取得了巨大的成功。
随着移动互联网用户数量的不断增加,这项技术将在未来越来越流行,在移动搜索中,网页自动填充功能发挥着非常重要的作用,但是越来越多的懒惰用户依赖这项功能。
受影响的不仅仅是谷歌、必应和雅虎。所有具有此功能的搜索引擎都容易受到攻击,包括百度和俄罗斯搜索引擎Yandex。
此外,研究人员说,搜索引擎市场的领导者已经对他们的报告作出了回应。然而,研究小组没有透露这个搜索巨头的回应细节。