继续被黑客所利用 谷歌无奈再度中招

搜索网站Google最近频频中招,被迫抽掉与20多个常用检索词有关的赞助商广告链接,原因是它们被黑客故伎重演,通过跟踪在网上寻觅商业广告的用户,窃取他们的
个人信息以及银行账户密码。若网民在检索时,不慎点击了这些状似搜寻结果的广告链接,随时可能被黑客盗取银行户口号码、密码等个人数据,蒙受金钱损失。  具体受害人数还不清楚美国近日发生黑客盗窃事件,犯罪分子通过在谷歌网站上发布广告窃取用户银行账户和密码,目前具体被盗人数还不得而知。电脑安全专家表示本次黑客盗窃应属个人行为。“中招”的用户大多使用微软的Windows 19803.html">XP系统且未及时更新。 出售检索词赞助广告链接,是谷歌一个重要收入来源。仅今年第一季度,谷歌公司的广告盈利就达
10亿美元。
不过安全专家称,这次黑客盗窃并未破坏谷歌的商业
广告业务。举例说,当网民输入car这个检索词,谷歌网站除了列出一系列查询结果外,
还会在最上面列出汽车赞助商的广告链接,这次黑客就是利用这类广告链接作恶。 谷歌24日宣布已经中断犯罪分子使用的广告链接,并已冻结相关账户。目前,公司正与技术专家一同对其余链接严密排查,确保遭黑客渗透的链接能够被及时发现并隔离。及时发现黑客盗窃的是宾夕法尼亚州软件安全公司“安全漏洞防御实验室”,同时被发现的还有一系列针对谷歌网站的恶作剧程序。 各大网站敲响警钟美国威瑞信公司技术专家肯·邓纳姆
认为,此次黑客作案手段与2005年一起案件十分相似。当时一群犯罪分子注册了一个网站,并假借一著名零售公司之名在谷歌网页上发布广告。前去订购的用户被犯罪分子跟踪,
然后犯罪分子盗取用户的银行卡密码,并窃取其他个人信息。邓纳姆认为,案件发生后谷歌应加强广告受理的认证力度,尤其对那些出大价钱登广告的客户。然而,他同时承认,对所有广告用户逐一调查开支巨大。 作为影响力最大的网站之一,谷歌此次遭遇“黑手”使一些专家深表忧虑。他们认为,如何保护用户免遭黑客“暗算”是所有网站都要面对的难题,关乎整个产业,受影响的不仅是服务提供商。在这次的案件中,黑客用于作案的广告在谷歌
搜索结果中总排在前几位。他们在用户的电脑系统中安装上特定程序,监测用户的私人信息,从而盗取他们的银行存款,涉及银行达100家之多。“这是用过的伎俩,然而它又奏效了。我们应该引以为戒,”邓纳姆说。 黑客犯罪手法1、犯罪分子
首先建立自己的网站; 2、出高价在谷歌上登广告,这样广告就可以始终与搜索结果前几名同时出现; 3、一旦有用户点击这个“陷阱”广告,犯罪分子就能够跟踪并窃取他的信息。

时间: 2024-09-20 03:24:25

继续被黑客所利用 谷歌无奈再度中招的相关文章

黑客组织利用谷歌寻找网站的漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间2月23日消息,据国外媒体报道,知名的计算机黑客组织Cult of the Dead Cow(以下简称CDC)周五表示,该组织计划提供一个软件工具,利用该软件工具,人们可以通过谷歌对其它网站进行扫描,寻找这些网站的安全漏洞. CDC组织称,这个软件工具名为"谷歌扫描器"(Goolag Scanner),它是一名黑客

谷歌工程师再度公布Windows漏洞 称微软难合作

一名谷歌工程师再度揭露了Windows的漏洞,这位名叫Tavis Ormandy的谷歌信息安全工程师在SecLists站点发出了一篇充分披露文,详细阐述了Windows 7与Windows 8中可被本地用户利用获得用户权限提升的漏洞.安全公司Secunia表示,这一漏洞的风险较小,因为此漏洞无法远程利用. 这件事充分表现出谷歌和微软的恶斗已经不止表现在外部宣传上了,Ormandy在充分揭露后指出他"根本没有时间用在这些愚蠢的微软代码上".实际 上,Ormandy先前还曾公布过一系列Wi

雅虎取消用户利用谷歌和Facebook帐号登录网站Flickr

雅虎计划取消用户利用谷歌(微博)和http://www.aliyun.com/zixun/aggregation/1560.html">Facebook帐号登录旗下图片分享网站Flickr的功能. 事实上,早在今年三月,雅虎就已经宣布了这一计划,声称要取消谷歌和Facebook帐号登录Flickr服务的情况.雅虎最初也针对"雅虎体育"服务采取了类似的措施,之后这一措施又逐步针对雅虎的其它服务.本周五的消息再度表明,雅虎的这一计划已经进入了一个新阶段. 雅虎宣布从今年6月

黑客可以利用拒绝服务令911无法拨通

911之类的呼救电话不是每个人都经常需要拨打,但在必要的时候能拨通是多么的重要!不仅仅是出于救急的实际需要,也是为了给公众一个安心.但是,一种能阻断911接通的新型攻击开始浮出水面,暴露出救援系统中的漏洞,可对公共安全造成严重影响. 最近几年,人们开始更多地注意到拒绝服务这种攻击形式.这种攻击通常由被少数黑客控制的多台计算机发起,大量傀儡计算机协同工作,淹没网络流量,影响金融机构.娱乐公司.政府部门,甚至关键互联网路由服务. 类似的攻击对911救援服务也能起效.2016年10月,美国亚利桑那州一

快禁用“语音助手”!黑客可利用超声波劫持所有主流语音识别平台

假如你的智能手机开始打电话,发信息并浏览恶意网站,那是什么情况呢?这不是想象的事情,因为黑客可以通过手机语音助手实现这一操作. 来自中国浙江大学的一个安全团队发现了一种无需机主说话就激活语音识别系统的方法,而且此法适用于所有主流语音助手. 此法被取名为"海豚攻击",攻击者将超声波频率导入语音助手的指令中,这种指令人类听不见,但却能被智能设备捕捉. 具备这一技术,网络罪犯就可以悄无声息地劫持Siri和Alexa等语音助手,而且可迫使语音助手打开恶意网站,甚至可能打开智能锁. 所有主流语音

三流黑客即可利用的CPU缓存漏洞 HTML5浏览器全部中招

本文讲的是三流黑客即可利用的CPU缓存漏洞 HTML5浏览器全部中招,哥伦比亚大学的四位研究人员认为,可以通过CPU缓存来监视用户在浏览器中进行的快捷键及鼠标操作. 该漏洞对最新型号的英特尔CPU有效,比如Core i7.另外,它还需要运行在支持HTML5的浏览器上.总的来看,约有80%的台式机满足这两个条件. 哥伦比亚大学的四位研究人员设想了这种攻击:通过恶意网络广告向用户投放JavaScript,然后计算数据到达CPU三级缓存的时间,进而推断用户正在进行的具体操作. 研究人员提醒谷歌.微软.

黑客开始利用云计算暴力破解密码

本文讲的是黑客开始利用云计算暴力破解密码[IT168 云计算频道]使用云计算服务来替代在公司里设立维护大量服务器,显然对节省企业的成本有利.不过现在看来从云计算服务中受惠最大的恐怕是黑客等群体,黑客们开始利用亚马逊EC2等云计算服务来暴力破解并窃取用户信用卡密码.不过据安全专家David Campbell的计算,即便用户不使用安全专家建议的大小写字母混合式的密码组合,使用亚马逊提供的云计算服务进行密码暴力破解的黑客,出于成本过高的原因可能也将无法使用这种服务对具备12位长度的密码进行破解. 目前

黑客组织利用El Machete窃取全球政府超过100G数据

网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete窃取全球政府超过100G数据 - E安全 据称,黑客组织目前正针对全球知名政府组织机构展开攻击.该黑客组织使用定制恶意软件"El Machete"持续发起攻击,并通过社交工程技术进行传播,目前已经窃取了超过100G的数据. El Machete黑客多年前就已渗透进政府网络 安全研究人员认为

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术

3月16日讯 安全公司Check Point表示, Hancitor下载器首次挤进最活跃恶意软件家族排行前5名. 全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全 Hancitor下载器可以在被感染设备上安装银行木马和勒索软件.该软件的全球影响力在过去三个月里增加了2倍以上,排名荣升第至22位.Hancitor也被称为Chanitor,通过网络钓鱼电子邮件伪装成语音邮箱.传真或发票,通常作为启用宏的Office文档散播. 最活跃的恶意软件家族 总体而言,排名前三的恶意软