“黑色产业就像网站里的寄生虫”。黑客不产生价值,但黑客赚的每一分钱,最终都是要由网站和用户来买单。网站被黑后,内容被恶意删除篡改,很多网站被伪装成博彩类网站,诱导用户进行非法博彩。此外,黑客还能调取网站服务器内用户的敏感信息,包括账户,密码,个人信息等都有可能遭窃取。
近日,360搜索发布站长公告,宣布上线网络反黑高级算法“悟空算法”,号召百万站长联合起来,抗击黑客攻击。360搜索技术负责人张向征也在近期,也对国内网站被黑,以及黑产业链进行了全方位的解读。
360搜索专家解读:为什么小网站更容易被黑
“和大型电商、银行网站相比,中小网站更容易被黑”。360搜索技术负责人张向征在行内有十多年的反黑经验,他认为,网站被黑风险一般取决于网站所有者对于网站安全的重视和投入程度,一般来说,不涉及直接交易和以发布信息为主的网站,更容易遭到黑客攻击。诸如教育、地方新闻网站和中小企业的网站主页。相对而言,大型的银行和金融金融、电商类网站不容易遭黑。
对于中小网站容易被黑的原因,张向征总结了几点原因:1网站页面较少,技术维护力量相对薄弱。2个别网站缺少安全意识,本身也不太重视安全3很多网站使用建站模版建站,一旦建站模板发生漏洞,使用该模版的所有网站都存在被黑的风险。
“很多小网站,规模不大,只需要放几十个自己的产品展示页,企业往往喜欢用简单的建站模板建站,建完以后就放在那里,长时间不再维护。而一旦建站模板发生漏洞,这一类的都会被黑掉。一些站长使用的建站平台,可能有几十万的站长用户,一旦发生漏洞,这些网站就会被大批量扫描出来,甚至被黑掉”
悟空算法切断黑产业7成收入
360搜索保守估计:除去影响特别小的站不计入,国内互联网上被黑的规模站在十万左右,被黑站每天影响的网民数在600万以上。根据tomsinsight的调查报告,仅黑色产业链的一项,由私人坐庄,私自控制返奖率的黑彩,每年的销售额就达5000亿元。
网站被黑后,也影响收录该网站的搜索引擎。比如,在搜索结果中将无法展现正常的标题和摘要,取而代之的是博彩、色情等不良内容,对网站在搜索引擎中的排序、网站流量、声誉和用户体验都会造成极其恶劣的影响,背后隐藏的各种欺诈、钓鱼行为会严重损害网民利益。
最近,360搜索目前上线的“悟空算法”,该算法使用了先进的机器学习算法,其准确率,召回率等各项指标达到了业界领先的水平,误判概率极小。悟空算法做到了完全无需人工介入,小时级快速识别被黑站。360搜索预计,上线悟空算法后,将减少70%被黑非法篡改页面被用户访问的概率。
此外,360搜索还发布公告,主动建立和全国各大站长的联系通道。通过悟空算法检测到被黑网站后,360搜索将第一时间通知站长,提醒加固修补漏洞,减少数据泄露,从源头上防范黑客攻击。此外360搜索还开通站长平台,各大站长能在平台注册,以获知网站被黑通知。此外,站长平台还提供安全扫描功能,漏洞库会第一时间得到补充。
文章评论 本文章有个评论