Bing安全:僅是Bing出現搜索引擎中毒嗎?
統計數據顯示,與其他搜索引擎用戶相比,微軟Bing用戶更可能成為搜索引擎中毒的受害者。這是為什么呢?Bing的安全性根本就比不上其他搜索引擎嗎?我是否應該提醒用戶不要使用Bing,還是其他搜索引擎隨時有可能遭遇搜索引擎中毒?
你看的應該是Sophos公司Fraser Howard寫的關于Bing的文章,文章中作者對用于阻止出現在搜索引擎結果中潛在惡意鏈接的Web設備產生的數據進行了分析。從分析結果來看,在微軟的Bing搜索引擎的搜索結果中,將近三分之二的搜索結果包含惡意鏈接,而谷歌的結果則是不到三分之一。
雖然這些統計數據顯示攻擊者仍然在利用SEO中毒成功發動攻擊,但僅從這個非學術性研究就判斷Bing安全性不如其他搜索引擎,未免有些不成熟。這篇文章并沒有說明對這兩個網站是否使用完全相同的搜索字詞,事實上,這些結果并沒有考慮每個搜索引擎被使用的次數,他們只是希望谷歌成為主導搜索引擎。
不過,該文章提供的其他重要見解可以幫助提高用戶的安全性。這些數據清楚地表明,攻擊者通過感染圖片搜索結果取得了最大的成功,首頁的圖片搜索結果將導致路過式下載、漏洞利用、惡意軟件和網絡釣魚網站。顯然,與圖片相比,搜索引擎更容易發現文本搜索中的惡意結果。此外,用戶也很難識別圖片搜索結果中的流氓圖片。與谷歌一樣,Bing使用多種技術來過濾結果(例如排名標志),從而幫助清除垃圾郵件。
互聯網安全廠商Blue Coat公司對超過7500萬用戶的Web流量進行了分析,結果發現,2011年的所有網絡攻擊中,有40%的攻擊源自中毒的搜索引擎結果,這也是網絡上的頭號惡意軟件威脅,甚至超過電子郵件和基于社交媒體的攻擊。
為了讓用戶的搜索更安全,企業應該部署安全產品通過檢測和信譽過濾來阻止重定向和文件下載。同時,企業還應該在安全意識培訓中增加攻擊者和釣魚者使用的最新技術,從而讓用戶知道怎樣辨別惡意搜索結果。用戶也應該盡量做到以下幾點:
1 仔細檢查搜索結果中的網址和網站描述
2 如果域名與搜索主題不相關(例如搜索紐約巨人隊時出現.ru網站),一定要謹慎
3 使用預覽功能來查看頁面是否看起來正常
4 當搜索熱門圖片(例如名人或重大新聞)時要格外小心
5 保持反惡意軟件和防病毒軟件的更新
中毒的搜索引擎結果是所有搜索引擎面對的問題,所以企業應該告訴用戶無論是使用Bing、谷歌還是其他搜索引擎時,都應該采取相同的安全防范措施。