主頁是hao123;主頁是哪個鍵
所謂“百度旗下網(wǎng)站暗藏惡意代碼”事件,有了最新進展。
3月3日,百度旗下網(wǎng)站hao123在官方微博中公布《關(guān)于“百度旗下網(wǎng)站暗藏惡意代碼”事件的調(diào)查說明》(以下簡稱“《說明》”)。
《說明》表示,近日,有第三方安全機構(gòu)發(fā)布報告指出,當用戶從百度旗下的www.skycn.net和soft.hao123.com兩個網(wǎng)站下載PC端軟件并安裝時,會被植入惡意代碼,用來劫持導(dǎo)航站、電商網(wǎng)站、廣告聯(lián)盟等各種流量,并偽裝成聯(lián)盟流量騙取百度分成收入。
2月28日,安全公司火絨安全發(fā)表《百度旗下網(wǎng)站暗藏惡意代碼——劫持用戶電腦瘋狂“收割”流量》,稱經(jīng)火絨安全實驗室截獲、分析、追蹤并驗證,當用戶從百度旗下的http://www.skycn.net/和 http://soft.hao123.com/這兩個網(wǎng)站下載任何軟件時,都會被植入惡意代碼。
hao123在《說明》中稱,百度在第一時間進行了緊急排查,發(fā)現(xiàn)相關(guān)報道的情況真實存在,被影響的電腦會出現(xiàn)瀏覽器、網(wǎng)址導(dǎo)航站被劫持等使用問題,在傷害用戶體驗同時,還篡改、偽裝網(wǎng)站聯(lián)盟鏈接,騙取百度流量收入分成,對百度造成了品牌和經(jīng)濟損失。
hao123是一個上網(wǎng)導(dǎo)航(Directindustry Web Guide),百度旗下核心產(chǎn)品。是一個及時收錄包括音樂、視頻、小說、游戲等熱門分類的網(wǎng)站。
百度旗下網(wǎng)站hao123在官方微博致歉頁面。截屏圖
百度在《說明》中表示,上述網(wǎng)站提供的Hao123軟件下載器,系第三方外包團隊開發(fā),在下載平臺中植入了存在風險的驅(qū)動程序,涉嫌被網(wǎng)絡(luò)黑產(chǎn)利用,以騙取百度聯(lián)盟分成為目的,劫持用戶流量,傷害用戶體驗,并從中非法牟利。
百度方面還稱,接到舉報后,百度第一時間清除所有受感染的下載器,確保從上述網(wǎng)站下載軟件安全可靠,請大家放心使用。
百度方面還稱,已將相關(guān)查殺信息提供給騰訊、360、綠盟等安全廠商,并緊急開發(fā)專殺工具,全面查殺、消除該類惡意代碼,預(yù)計廣大用戶在3月4日可以從hao123網(wǎng)站首頁下載使用。
百度坦言,此次事件損害了網(wǎng)民利益,也暴露了百度在產(chǎn)品管理機制上的不足,后續(xù)將嚴格規(guī)范和優(yōu)化產(chǎn)品管理流程,杜絕此類事件再次發(fā)生。
3月1日,火絨安全在其官方微信號表示,根據(jù)火絨實驗室今日(3月1日)的檢測、驗證,相關(guān)惡意代碼已經(jīng)全部清除。
近日,百度多個產(chǎn)品出現(xiàn)故障。
2017年2月28日晚8點39分,百度移動端搜索發(fā)生故障,搜索請求無法顯示結(jié)果,至晚9點21分恢復(fù),歷時42分鐘。據(jù)估計,故障期間導(dǎo)致手機用戶上億次的搜索受到影響。據(jù)初步分析,故障原因是由于百度公司的軟件更新中存在BUG(漏洞),導(dǎo)致服務(wù)器停止服務(wù)。
2月27日,百度官方對最近網(wǎng)上流傳“我可能上了個假百度”的情況進行通報,稱百度搜索移動端出現(xiàn)了被劫持的狀況,有可能是劫持流量的黑色產(chǎn)業(yè)鏈條所為。