2020-08-31 分類: 網站建設
A5創業網(admin5.com)12月16日消息,昨日,360搜索正式上線網絡反黑高級算法“悟空算法”,并號召百萬站長聯合起來,一起抗擊黑客攻擊。
被黑客攻擊的網站涵蓋了企業、教育、新聞門戶等各個領域,而再每個網站被黑背后,往往有一些黑色產業鏈在運作,據稱國內互聯網上被黑的規模站高達100000+(10萬)!被黑的網站每天影響的網民數,至少在6000000+(600萬)!
為了捍衛網絡安全、護航百萬站長,避免網民受到釣魚欺詐等危害,360搜索于12月15日正式上線“悟空算法”。
針對“什么是悟空算法”、“悟空算法常見問題”等問題,A5創業網對360搜索進行了一次專訪調查,希望能幫助廣大站長朋友們更好的理解360搜索的“悟空算法”。
A5創業網:網站被黑,往往有一些黑色產業鏈在運作,能否介紹下這些黑色產業鏈?
360搜索:前一段時間,有一個知名的互聯網安全論壇站freebuf上,曝光了互聯網黑客黑站的產業鏈,結果可是說是令人觸目驚心。僅僅被曝光的這一個團伙,就有一萬多個域名的后臺管理員的用戶名和登陸密碼,其中甚至包括一些大的新聞媒體站。根據tomsinsight的調查報告,僅黑色產業鏈的一項,由私人坐莊,私自控制返獎率的黑彩,每年的銷售額就達5000億元。說道這個團伙,一個月收入就達到數百萬人民幣,這個團伙組織分工明確,有兩名核心技術人員,一名主要負責攻擊,入侵大型新聞類型站點,一名主要負責代碼審計,以及內部一系列php的開發,包括劫持程序,外兼入侵一些中型權重站點,一名普通技術滲透(對掃描出漏洞的垃圾站點進行入侵),二名負責掛劫持代碼,如果站掉了就會去恢復,甚至有專人去負責市場和財務工作,這個團伙儼然就是一個小公司的運作模式。為了逃避打擊,他們甚至常年常駐馬來西亞。互聯網上站長用到的各種建站程序,插件,系統,時不時會曝光各項漏洞,最嚴重的時候0day漏洞,黑客會專門盯著最新曝光的各項漏洞,一旦發現可以利用,就對互聯網上的站點進行批量掃描,這樣可能幾個小時內就有數十萬網站被攻破。
A5創業網: 有人比喻黑色產業,就像是網站里的寄生蟲,請問網站黑產業對行業有哪些危害?
360搜索:黑客不產生價值,黑客賺的每一分錢,最終都是要由網站和用戶來買單,可以說寄生蟲, 這個比喻很貼切。被黑的危害有很多,最常見的就是網站內容被惡意刪除和篡改,影響網站的聲譽和網站的用戶的使用,有的網站不得不關停一段時間來清除漏洞。網站服務器內用戶的敏感信息,包括賬戶,密碼,個人信息等都有可能遭竊取。接著,這些信息可能被用來詐騙網站的用戶。網站上的下載內容也可能會被植入病毒,用戶的電腦如果下載了這些內容,就有可能中毒,用戶電腦上的所有信息都可能受到威脅,用戶后續的使用都可能遭到監控,淪為肉雞進行網絡攻擊,黑客指向哪個網站就攻擊哪個網站,這就是俗稱的計算機僵尸網絡。可以說這種影響是一系列的,而且是歷時很久的影響。
A5創業網:哪些網站更容易被黑,比如教育、政府和企業、銀行、電商類網站被黑的量級有多少?
360搜索:網站被黑的風險,取決于對網站安全的重視和投入程度,一般來說兩類站容易被黑,一是不涉及到直接交易的,二是以信息發布為主要功能的,這兩類站被黑的風險都比較大,典型的比如教育,政府,企業。反過來,銀行,金融交易網站視安全為生命線,投入充足,被黑的風險較小。但這也不絕對,近期某電商網站被曝光大小為12G,涉及到千萬級的用戶數據被泄露,在業界影響也很大,所以說網站安全不容忽視。
我們做過預估,除去影響特別小的站不計入,國內互聯網上被黑的規模站在十萬左右。
A5創業網: 黑色網站最喜歡把自己偽裝成哪類網站,他們的盈利模式是什么?運作方法怎樣?
360搜索:最喜歡偽裝成bocai類站點,誘導用戶去參與非法bocai。因為在大陸,bocai行業是違法的,所以這些網站基本都設立在境外,導致監管力量很難觸及。網站所有的后臺數據都受到控制,充值后經常石沉大海,即使贏了也無法體現,甚至有的網站會故意讓用戶嘗到幾次甜頭,誘惑用戶逐漸增大籌碼,最后自己大賺一筆然后跑路。bocai得不到法律保護,用戶往往投訴無門,只能暗自吃虧。
A5創業網:悟空算法是360搜索的一個項目,為什么搜索部門會發起這件事兒?對搜索引擎體驗和安全有哪些提升?
360搜索:360做為一家以安全為主的公司,安全一直是公司最看重的。360搜索也是安全、精準、可信賴的新一代搜索引擎,依托于360母品牌的安全優勢,全面攔截各類釣魚欺詐等惡意網站,提供更放心的搜索服務。悟空算法的出發點正是完全這一360搜索的宗旨,可以說是責無旁貸吧。搜索是互聯網上的主要入口,360搜索上線悟空算法后,預計減少70%被黑非法篡改頁面被用戶訪問的概率。
A5創業網:悟空算法有哪些優勢?使用了哪些先進的技術?技術方面有哪些優勢?
360搜索:悟空算法使用到了先進的機器學習算法,準確率,召回率等各項指標達到了業界的水平,誤判概率極小。悟空算法做到了完全無需人工介入,小時級快速識別被黑站。
A5創業網:悟空算法對網站黑產業有哪些抑制作用?
360搜索:俗話說無利不起早,黑客對網站發起攻擊的目的之一就是利用搜索引擎的進行導流,悟空算法減少了70%的被黑網站的非正常流量,對黑客的這一獲益途徑造成了致命打擊,有助于減少黑客攻擊網站的收益。同時,我們會將網站被黑的消息第一時間通知站長,站長獲知后如果第一時間修補漏洞,會大大減少數據泄露等其他損失,進一步對黑客造成打擊。
A5創業網:后續對于黑色產業鏈還有哪些舉措?
360搜索:互聯網的黑色產業鏈很長,舉一個例子就是,現在互聯網搜索引擎就面臨著采集站泛濫的情況,站長辛辛苦苦維護站點的內容得不到保護,流量和收入被惡意竊取。360搜索一項重視對原創內容的保護,我們正在進行互聯網惡意采集站打擊,和原創內容提權的算法調研,這里先做一下預告,預計近期就有針對黑色產業鏈的第二場戰役,我們不久后再見。
A5創業網: 對于抑制黑色產業鏈,您對網站站長有什么建議?
360搜索:a. 注冊360站長平臺,第一時間獲得網站被黑的通知。站長平臺還提供安全掃描功能,漏洞庫會第一時間得到補充,安全掃描的結果也會第一時間通知站長。
b. 經常關注網站來自搜索引擎的流量,如果發現bocai,色情,非法等搜索詞的比例突增,網站就有比較大的被黑的可能。
A5創業網:數據泄漏與網站被黑有設么關系,您有什么建議?
360搜索:很大概率上來講, 數據泄露的第一步就是網站被黑,有些黑客為了獲取更大利益,不會第一時間暴漏自己,會在網站上努力潛伏下來,尋找機會竊取數據。重視數據安全,數據泄露不但會損害網站本身的信譽,因為黑客會使用社會工程學,對用戶和其他網站的安全都是很大的威脅,我們有幾點可以建議網站管理者:
a. 遵循業內的安全規范,不明文存儲密碼
b. 對網站的登陸,各級數據庫訪問等權限做細化控制,形成必要的安全規范
c. 聘請專業的安全公司做外部審查等等。
A5創業網:被黑網站是否會被360搜索直接懲罰,是否會有一個清理整治的緩沖器?
360搜索:被黑的站點目前不會直接受到懲罰,我們強烈建議站長及時封堵網站漏洞,清理被黑的異常內容,避免更大的損失。
A5創業網:協助站長清理被黑頁面和被黑漏洞,具體都有哪些舉措? 站長如何與360進行對接?
360搜索:有多個方式可以聯系到我們,首先推薦的是站長平臺,注冊站長平臺后,不僅可以通過360站長平臺掃描漏洞,提交死鏈,還可以在網站被黑后第一時間得到短信和郵箱的通知;如果站長平臺不能滿足當前需求,站長可以通過郵件和我們取得聯系,郵件地址在站長平臺里可以獲知。
A5創業網:現在除了網站被黑掛bocai頁面,我們還發現現在有很多垃圾站點鏡像正規網站,并且掛bocai鏈接牟利,請問對于這類網站360搜索有哪些舉措?
360搜索:剛才提到了,對于采集站我們正在調研相關的算法,預計近期就會上線,請關注我們近期的上線通報稿。
A5創業網: 如果網站存在大量被黑頁面,提交死鏈刪除一般需要多長時間?
360搜索:對于站長的請求,我們會盡快進行處理,但之前存在黑客偽裝成站長的情況,所以我們會對死鏈提交的申請進行謹慎的審核。
A5創業網: 網站被黑,如果已經清理了被黑頁面,但是并沒有在360站長平臺提交刪除死鏈,是否會對網站進行懲罰?
360搜索:雖然不會直接受到懲罰,但是被黑站的內容可能遭到篡改,網頁會掛黑鏈,這種情況下網站鏈接權重算法中可能會受到影響,同時為了維護站點聲譽,我們強烈建議站長發現問題后盡快提交死鏈。
網站名稱:什么是360搜索“悟空算法” 悟空算法常見問題解
瀏覽路徑:http://m.newbst.com/news8/85808.html
成都網站建設公司_創新互聯,為您提供響應式網站、網站導航、虛擬主機、服務器托管、企業建站、定制開發
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯
猜你還喜歡下面的內容