Концы & выходки Sciencetext
Blogging наклоняет, browsing выходки и вычисляющ hacks

Предупреждение Shanghai Google Hackers

24-ое сентября 2007 · Дэвид Брэдли

Нападение Google Shanghai

Индекс Google был прорублен, искать для некоторых keywords принесет вверх дюжины мест spoof которые заразят ваш пикокулон с malware или вирусами. То будет предупреждение приходит от Dr Дженни Oliver исследование Ltd Olfaction вызвало сегодня.

Dr Oliver будет вашим справедливо средним surfer, ища рекреационно последний вечер воскресенья, она щелкнула дальше показалось, что было правомерным результатом в SERPs только, котор нужно открыть, как только оно было слишком последним, что web site к которому указанный результат затаивало malware и что это попытало заразить ее макинтош.

«Я не могу вспомнить я кладу внутри к поиску с,» ее сказал мне, «по мере того как я неработающе surfing вчера, мой макинтош был неожиданно очень многодельн на несколько секунд если устанавливающ программу.» Она rebooted очень быстро после того, но показалось, что стало ее сетчатое соединение ominously медленным.

Websites Spoof вокруг for a while но ищущ для некоторое очень специфически, высок-ранжировка, ключевые фразы, теперь приносит вверх по inordinate номеру места на домене .cn top-level (TLD) в last few днях, некоторое 80% из результатов Dr Oliver была spoofed страницы. Добавлять «- место: .cn» или «- cn» полно не искоренило spoofs, возможно потому что hackers как-то используют спрятанный китайский характер, который смотрит как космос перед периодом.

Вопрос теперь был обсужен более подробно здесь. Oliver, однако, описывает его следующим образом: «Я как раз попытался находить 3 spoofs снова на первой странице, используя keywords я упомянул [мы не перечисляем их здесь, для очевидных причин, db] даже с proviso - места: .cn добавило, они появилось вверху SERPs. «Получить вокруг «- .cn» оно кажется spoofers используют non-показывая китайский характер, который смотрит как «asasdfdsf. cn» in other words, котор оно показывает вверх как пустое пространство или 2 перед cn в адресе.

Места имеют неподдельн-смотреть названия, но кажется, что содержат случайно перечни слова и фразы and/or выскобленное содержание от мест США. Место адресует spoofed или bogus, так будьте wary щелкать ими, специально если вы не имеете полное иммунизирование браузера (, тоSpybot S&D для того), antispyware (Spybot и AdAware), antivirus (AVG), и Firewall in place (router/оборудование И ZoneAlarm).

Джо дальше GoogleWatchdog также сообщает подобное странное поведение. «Оно кажется что faked места перенаправляют Googlebot к положению где содержание можно индексировать, пока в то же самое время узнавать нормальных потребителей и перенаправлять их к месту которое вклюает malware упомянули более раньше. This is an obvious violation of Google’s guidelines, but the spammers have found ways to circumvent the rule and hide it from the Googlebot,” he says.

The possibility of cyberterrorism that exploits this Google looooophole are very alarming. All users could be threatened by activity as well as ecommerce sites and others. Until now, phishing attempts have usually been made to extort money from gullible surfers, clicking on malicious web addresses in their emails. This new attack on google search seems to represent a major shift in scale from random emails to the activity of the biggest search engine.

The bottom line for users? Don’t panic, just don’t click on .cn sites you find via google.com, for the time being. If you need to search across China, use google.cn instead. Thankfully, Google is now on the case, according to Matt Cutts. Indeed, searching for Dr Oliver’s problem keywords gives me “normal” SERPs. “However, the danger remains - hackers would be likely to use a time when defenses are low, like ‘out-of-hours’, surfing at these times should obviously be approached with extra caution,” she says.

2 responses so far ↓

  • Jenny Oliver // Oct 5, 2007 at 8:20 am

    This Google thing appears to be intensifying. I’ve now seen one entry hiding as a .txt file, and cached, to add to the ‘authenticity’. Altavista also appeared to be affected, but not so seriously. The Google watchdog (quoted above) had some interesting comments last night. A friend, upon entering his fairly distinctive surname, also found a faked page of the Guardian showing an article about his cousin!
    Vigilance will help, but this is getting increasingly hazardous for new / naive users.

  • David Bradley // Nov 30, 2007 at 8:44 am

    We published this news on September 24, and today I see that the BBC has finally caught up with the issue - http://news.bbc.co.uk/1/hi/technology/7118452.stm

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts