栏目分类
圈子动态 | 电子商务 | 门户 | 网游 | 互联网投资 | 互联网广告 | Web2.0 | IM | 搜索 | 博客 | 内幕传闻
排行榜
·Google推出Mac版地图服务支持GPS定位系统
·Google地球公布敏感军事图片遭抨击
·Google遭一成人网站起诉图片搜索涉嫌侵权
·中国大学生应聘Google之旅:直飞美国总部
·GoogleEarth涉及敏感地图各国为安全担忧
·百度首次联手音乐公司数字音乐免费试听
·百度日交易额约8亿美元冲刺百亿美元市值
·Google搜索附加音乐链接强调不做音乐下载
·中搜MP3免费下载两年收费路线将分四步走
·Google七年扫描700万图书野心受困版权法
·雅虎发布2005年10大搜索关键词综合排行榜
·国图联手Google免费向读者开放数字资源
·百度公开新闻抓取模式
·Google担心恐怖威胁降低以色列地图分辨率
·生活更自由UUCUN手机地图搜索最新亮相
·Google服务完整清单
·Google争抢数学天才要砸美国安全局饭碗
·Google推出年度搜索排行
·Google员工带一米蟒蛇上班宠物失踪公司翻天
·Google将于下半年在波兰再设立研发中心

    您现在的位置: Linux宝库 >> 互联网 >> 搜索 >> 文章正文
大量黑客向Google发起网络攻击
Linux宝库 收集整理  作者:Linux宝库  时间:2008-01-31  收藏本站
来自:http://doc.linuxpk.com/80730.html
联系:linuxmine#gmail.com
分类:[搜索]

据国外媒体报道,去年11月份曾使用Google搜索一些普通词条(如“微软Excel”或者“如何驯养小狗”等)的用户很可能遭受了一场网络攻击,这场攻击会使个人电脑与垃圾邮件发送者、密码盗取者和其它淫秽网站相连接。 ,/E#c o  
xl9(OZ1  
从11 月24日开始的不到一周时间内,攻击者上传了4万多个带有恶意软件的网页和数千个普通的搜索词条。然后,他们利用已感染恶意代码的电脑(即所谓的 botnet)连接互联网,将病毒散布到博客评论或其它地方,利用这种方法来提高受感染网页在搜索结果中的排名。其排名往往可升至首页。 HGm&`  
PT1+3M Fe  
点击便遭受攻击 @i04UeG  
8:ek#$9eK  
这些恶意网站不含有任何有用信息。相反,点击搜索结果页面中的链接就会致使你的电脑遭到攻击。如果攻击者在你的电脑程序中找到一个突破口,恶意软件就会立即自动安装。 LyR*U/m Jr  
B3G. vy"s  
安全公司Sunbelt Software的总裁兼首席执行官阿莱士·埃克贝瑞(Alex Eckelberry)说:“这是一场大规模的攻击波。”这场攻击综合利用了多种技术,首先提高搜索结果的页面排名,然后向大量用户发送恶意代码或恶意软件。 D' GSb  
Pe z!+3Y  
Sunbelt 的研究员亚当·托马斯(Adam Thomas)正好目睹了这种攻击。当时他输入了“netgear ProSafe DD-WRT”词条来搜索路由器硬件。幸好,训练有素的他发现搜索结果第一页中有些可疑的网站。输入其它词条也会找到大量易使电脑遭受攻击的网站。 7`%]A\a_A  
uUiw1rZ  
不过,现在Google搜索结果当中已经找不到这些具有攻击性的网站了,埃克贝瑞和专家们认为Google封锁了这些特定的域名。然而,Google并没有表示其采取了何种措施来阻止这场攻击,以及是否采取了防止攻击再次发生的措施。 `OS6tu9"I@  
QnogxXe M  
针对Google发动攻击 I'#ga:!  
+PFS,oz  
这场范围广、有计划且技术成熟的攻击有三个显著特点。第一就是攻击者纯熟地利用了“搜索引擎优化”技术,即“Google炸弹”(Google bomb),以此来提高受病毒感染网页的Google排名。连埃克贝瑞都承认,这些攻击者在提高网页排名方面做得非常出色。 YmZ|w'&  
MFXR1/l8:  
第二,受感染网站在页面上使用了特殊的JavaScript编码,以防止通过用户通过其它搜索引擎链接到此网站,也就是只有用Google搜索的用户才有可能遭受攻击。 Bg;p),? -  
fX-$*Bye  
埃克贝瑞表示,这是针对Google发动的攻击。不过,专家们并不知道针对Google用户发动攻击的原因。过去曾有人在受到威胁时发动针对特定网站和公司的攻击。 3Ru^49~hKT  
+a[Qh5N  
第三,这些人为提升到显著位置的网页使用了特定的编码,如果输入一些安全研究人员常用的词条,那么它就不会显示出来。如埃克贝瑞最近使用“inurl”和“site”搜索就无法看到这些网页。 GpPhd;aP  
owM(?&d0  
尽 管Google采取了相应措施来防止其搜索排名被改动,但在秘密网络攻击中使用“搜索引擎优化”技术的黑客越来越多,而且他们不仅仅攻击个人电脑。 WhiteHat Security的负责人杰雷米亚·格罗斯曼(Jeremiah Grossman)称,美国前副总统戈尔的网站最近就被黑客添加了一个只能用网站源代码才能看到的链接,点击链接会进入一个卖药的网站。格罗斯曼称,该网 站只是要在线卖药而已,因为在线销售“伟哥”一个月可以获得5万美元的收入。[next] dxR)Q/[E7  
ll JR0Iz  
如何安全搜索 E6vSRX  
A%1G)8  
尽 管此次攻击手段高明而且有效,但安全专家表示只要小心谨慎就没有必要停用Google。最重要的是:不断更新你的程序。安全软件生产商Exploit Prevention Labs的总裁罗杰·汤普森(Roger Thompson)表示,含有攻击代码的网站利用程序包来突破已知的程序漏洞。用户应当对微软的Windows操作系统、Mozilla的Firefox 浏览器、Apple的QuickTime播放器等重要程序进行不断更新。 p^2X"S  
-T',(  
即 使你的软件全部更新到最新状态也不能掉以轻心。在无法利用程序漏洞进行攻击时,攻击者常常会利用一些小把戏。Sunbelt在其公司博客上揭露了一种常见 的攻击方式,即诱使用户安装一个虚假的视频解码器,然后再利用电脑漏洞进行攻击。另外,在点击搜索结果时如果仔细一点就会发现一些奇怪的网页链接,如 “leuwusxrijke.cn/769.html”,或者会发现网页出现一些逻辑不通的文字。 )i*C1gN  
)hag(pS  
你 也可以下载McAfee的SiteAdvisor或Exploit Prevention Labs的LinkScanner Lite来找出可能使电脑置于危险的网站。主要的商用安全软件套装也提供浏览器防护措施。另外,对你点击的网页和网站一定要小心观察,这样就会避免遭受攻 击。正如埃克贝瑞所说:“我是一个Google迷,我不会因此攻击事件而停用Google。”

本文来自:http://doc.linuxpk.com/80730.html

 
     最新更新
·欧盟批准谷歌收购DoubleClick交易
·Google开放源码 提供Android开发软件样板
·Google:走上电信舞台的互联网巨头
·李开复广外演讲:多学习“多犯错”
·雅虎采用开源搜索软件Hadoop 对抗谷歌
·谷歌员工增至1.6万人全部持股
·Google称恶意网站有上升势头 中国恶意站居首
·你可能不知道的百度工程师文化
·百度第四季度净利润3010万美元
·李彦宏称百度年内赴港上市可能性不大
·谷歌首次切入中国免费音乐下载对抗百度MP3
·分析称Google CEO个性激化微软与Google冲突
·传谷歌中国将在几周内推出免费音乐下载服务
·传Google将联手戴尔推智能手机 挑战iPhone
·大量黑客向Google发起网络攻击
·雅虎闪电裁员
·百度击败微软跻身全球搜索引擎前三名
·Google携Twitter开源社会化网络助力公益事业
·谷歌刘允新官上任承诺继续倚重代理商
·百度日本将于23日发布新产品 或推3种搜索服务
·微软拟12亿美元收购挪威搜索软件公司Fast
·在Google工作的技术巨头们
·阿里巴巴争抢搜索人才挑战Google
·Google宣布为Gmail增加病毒扫描功能
·Google四处扩张与广告产业发生利益冲突
·风投对Google又爱又恨
·生活更自由UUCUN手机地图搜索最新亮相
·Google创始人不断套现股票狂热能持续多久
·Google整合点击呼叫进搜索增网络广告价值
·Google在英伦敦建研发中心大规模招聘人才