百度又搞事情了!
近日有第三方安全机构火绒安全实验室爆料称,用户在百度旗下两个网站下载任何软件时,都会被植入恶意代码!!!
这两个网站分别是:
http://www.skycn.net/
http://soft.hao123.com/
蜀妹亲测,网站进去后是这样的:
是不是很眼熟?
这就是我们经常用的hao123!
▼
2月28日,火绒安全实验室发布报告《百度旗下网站暗藏恶意代码 劫持用户电脑疯狂“收割”流量》,称经火绒安全实验室截获、分析、追踪并验证,当用户从百度旗下的http://www.skycn.net/和 http://soft.hao123.com/这两个网站下载任何软件时,都会被植入恶意代码。该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被“云端”远程操控,用来劫持导航站、电商网站、广告联盟等各种流量。
然而,这个报告并不是空穴来风,事实证明是真的!
3月3百度通过旗下微博认证帐号“hao123”就该事件发表调查说明:承认问题真实存在,并致歉用户……
在具体说明方面,蜀妹给大家划重点:
上述网址提供的hao123软件下载器,系第三方外包团队开发,利用网络黑产,从百度联盟中分成。
接到举报后,已经立马调查并清理了相关恶意代码,并将查杀信息同步提供给了腾讯、360、绿盟等厂商,用户在3月4日后可从hao123下载使用;
对于百度这份承认自己错误的公告
网友好像并不买账
毕竟,百度好像在实力甩锅
@lewis_geek:外包公司背锅
@首席路人甲:数字签名在那摆着,你当全世界懂技术的都去百度了是么,想怎么忽悠怎么忽悠。一句管理上的不足就撇干净了,莫非百度的数字签名跟搜索一样,也是竞价出售???
@张子野:证书也是第三方的,百毒毫不知情喽?!
@Baoz1:有人举报甩锅,没人举报就不监管,业界毒瘤……
@宕人:百度啥时候倒闭?不在线等,没很急的。
@山外的鸭子哥:甩锅第三方表示怀疑,如何解释数字签名的事
真恒山玄青:第一,外包公司这个锅不接受除非贴出合同证明为第三方外包并开除;第二,如何证明查杀工具不是更隐藏的恶意代码;第三,你们破坏了自己的信用,所以以上并非苛求。
@黎明C:百度,360,是能不用就不用,你们带来的麻烦比便利要多得多,把用户当傻子,感谢一下现在的垄断吧,没有墙,没有垄断,百度早就挂了
(按住图片上下滑动可查看)
网友怒对百度也不是没理由的
毕竟才在几天前
百度就曾经不能百度过……
▼
2月28日21点06分左右,百度搜索移动端(含手机浏览器页面及手机百度APP)突然无法正常使用。
对于该事件,百度官网微博发布消息称,错过了“过亿次搜索请求”。
最后的结局依然是:
网络安全需要企业多上点心啊!!
不然真的不能好好上网了!
rio心累!!!!!
同意的点zan!
综合南方都市报、新浪科技
编辑:陈晨