主頁是hao123;主頁是哪個鍵
所謂“百度旗下網站暗藏惡意代碼”事件,有了最新進展。
3月3日,百度旗下網站hao123在官方微博中公布《關于“百度旗下網站暗藏惡意代碼”事件的調查說明》(以下簡稱“《說明》”)。
《說明》表示,近日,有第三方安全機構發布報告指出,當用戶從百度旗下的www.skycn.net和soft.hao123.com兩個網站下載PC端軟件并安裝時,會被植入惡意代碼,用來劫持導航站、電商網站、廣告聯盟等各種流量,并偽裝成聯盟流量騙取百度分成收入。
2月28日,安全公司火絨安全發表《百度旗下網站暗藏惡意代碼——劫持用戶電腦瘋狂“收割”流量》,稱經火絨安全實驗室截獲、分析、追蹤并驗證,當用戶從百度旗下的http://www.skycn.net/和 http://soft.hao123.com/這兩個網站下載任何軟件時,都會被植入惡意代碼。
hao123在《說明》中稱,百度在第一時間進行了緊急排查,發現相關報道的情況真實存在,被影響的電腦會出現瀏覽器、網址導航站被劫持等使用問題,在傷害用戶體驗同時,還篡改、偽裝網站聯盟鏈接,騙取百度流量收入分成,對百度造成了品牌和經濟損失。
hao123是一個上網導航(Directindustry Web Guide),百度旗下核心產品。是一個及時收錄包括音樂、視頻、小說、游戲等熱門分類的網站。
百度旗下網站hao123在官方微博致歉頁面。截屏圖
百度在《說明》中表示,上述網站提供的Hao123軟件下載器,系第三方外包團隊開發,在下載平臺中植入了存在風險的驅動程序,涉嫌被網絡黑產利用,以騙取百度聯盟分成為目的,劫持用戶流量,傷害用戶體驗,并從中非法牟利。
百度方面還稱,接到舉報后,百度第一時間清除所有受感染的下載器,確保從上述網站下載軟件安全可靠,請大家放心使用。
百度方面還稱,已將相關查殺信息提供給騰訊、360、綠盟等安全廠商,并緊急開發專殺工具,全面查殺、消除該類惡意代碼,預計廣大用戶在3月4日可以從hao123網站首頁下載使用。
百度坦言,此次事件損害了網民利益,也暴露了百度在產品管理機制上的不足,后續將嚴格規范和優化產品管理流程,杜絕此類事件再次發生。
3月1日,火絨安全在其官方微信號表示,根據火絨實驗室今日(3月1日)的檢測、驗證,相關惡意代碼已經全部清除。
近日,百度多個產品出現故障。
2017年2月28日晚8點39分,百度移動端搜索發生故障,搜索請求無法顯示結果,至晚9點21分恢復,歷時42分鐘。據估計,故障期間導致手機用戶上億次的搜索受到影響。據初步分析,故障原因是由于百度公司的軟件更新中存在BUG(漏洞),導致服務器停止服務。
2月27日,百度官方對最近網上流傳“我可能上了個假百度”的情況進行通報,稱百度搜索移動端出現了被劫持的狀況,有可能是劫持流量的黑色產業鏈條所為。