ハッカーの上海Googleの警告
2007年9月24日 · デイヴィッドブラッドリー著
Googleの索引は切り刻まれた、ある特定のキーワードを捜すことはmalwareまたはウイルスが付いているあなたのPCを感染させるたくさんのからかいの場所を育てる。 それは今日呼んだ嗅覚の研究株式会社の先生からジェニーOliver来る警告である。
だけ彼女のMacを感染させるには余りにも遅かったらOliver先生は日曜日の最後の夕方を娯楽に捜しているあなたのかなり一般のサーファーである発見するべきSERPsの正当な結果だったようである何が彼女はついた、ことウェブサイトが指された結果malwareを隠していた、そしてことこれは試みた。
「私は「プログラムを取付ける」。ように私がむだに昨晩サーフしていたように、私のMacは突然数秒の間非常に使用中だった言った私に」、彼女を私がの調査に置く何覚えることができない 彼女はその後で非常にすぐに再起動したが、彼女の純関係は不吉に遅くなったようである。
からかいのウェブサイトはしばらくのまわりにあったが、ある極めて特殊な、高級の、主句を捜して、今ここ数日間の.cnのトップレベル範囲(TLD)の場所の法外な数を、先生の結果のOliver's 80%あったからかわれたページが持ち出している。 「-場所を加えること: .cn」または「-ハッカーがどうかして期間の前にスペースのように見える隠された漢字を使用しているのでcnは」全くからかいを、多分根絶しなかった。
問題は今より詳しく論議された ここに. しかしOliverは次の通りそれを記述する: 「私はちょうど、キーワードを使用して私は[私達はそれらをここにリストしていない、]明らかな理由、dbのために最初のページの3つのからかいを再度見つけることを試みた述べた-場所の条件と: .cnはSERPsの上に、現われた加えた。 「「を回避するため- spoofersが「asasdfdsfのように見える非表示の漢字を使用することを.cn」ようである。 すなわち、cn」住所でcnの前に余白か2として現れる。
場所にタイトルを本物見ることがあるが、単語および句の任意リストおよび/または米国の場所からの擦られた内容を含むようである。 特に完全なブラウザの免疫を(持たなかったら、場所は彼ら自身にからかわれて演説するまたはにせ、そうそれらをかちりと鳴らすことに慎重がありなさいSpybot S&D そののため)、antispyware (Spybot AdAware)、アンチウィルス(AVG)、そして防火壁(ルーターかハードウェア ZoneAlarm).
ジョー GoogleWatchdog また同じようで奇妙な行動を報告する。 “It appears that the faked sites are redirecting the Googlebot to a location where content can be indexed, while at the same time recognizing normal users and redirecting them to a site that includes the malware mentioned earlier. This is an obvious violation of Google’s guidelines, but the spammers have found ways to circumvent the rule and hide it from the Googlebot,” he says.
The possibility of cyberterrorism that exploits this Google looooophole are very alarming. All users could be threatened by activity as well as ecommerce sites and others. Until now, phishing attempts have usually been made to extort money from gullible surfers, clicking on malicious web addresses in their emails. This new attack on google search seems to represent a major shift in scale from random emails to the activity of the biggest search engine.
The bottom line for users? Don’t panic, just don’t click on .cn sites you find via google.com, for the time being. If you need to search across China, use google.cn instead. Thankfully, Google is now on the case, according to Matt Cutts. Indeed, searching for Dr Oliver’s problem keywords gives me “normal” SERPs. “However, the danger remains - hackers would be likely to use a time when defenses are low, like ‘out-of-hours’, surfing at these times should obviously be approached with extra caution,” she says.


















2 responses so far ↓
Jenny Oliver // Oct 5, 2007 at 8:20 am
This Google thing appears to be intensifying. I’ve now seen one entry hiding as a .txt file, and cached, to add to the ‘authenticity’. Altavista also appeared to be affected, but not so seriously. The Google watchdog (quoted above) had some interesting comments last night. A friend, upon entering his fairly distinctive surname, also found a faked page of the Guardian showing an article about his cousin!
Vigilance will help, but this is getting increasingly hazardous for new / naive users.
David Bradley // Nov 30, 2007 at 8:44 am
We published this news on September 24, and today I see that the BBC has finally caught up with the issue - http://news.bbc.co.uk/1/hi/technology/7118452.stm
Leave a Comment