专栏名称: 四川日报
权威 速度 温度 态度
目录
相关文章推荐
自贡网  ·  我爱你,中国! ·  1 周前  
四川日报  ·  李刚,被查! ·  1 周前  
四川日报  ·  天地英雄气 ·  1 周前  
51好读  ›  专栏  ›  四川日报

百度承认旗下两知名网站暗藏恶意代码!下载任何软件都会中招……

四川日报  · 公众号  · 四川  · 2017-03-04 14:43

正文

百度又搞事情了!


近日有第三方安全机构火绒安全实验室爆料称,用户在百度旗下两个网站下载任何软件时,都会被植入恶意代码!!!


这两个网站分别是:

http://www.skycn.net/

http://soft.hao123.com/


蜀妹亲测,网站进去后是这样的:


是不是很眼熟?

就是我们经常用的hao123!


2月28日,火绒安全实验室发布报告《百度旗下网站暗藏恶意代码 劫持用户电脑疯狂“收割”流量》,称经火绒安全实验室截获、分析、追踪并验证,当用户从百度旗下的http://www.skycn.net/和 http://soft.hao123.com/这两个网站下载任何软件时,都会被植入恶意代码。该恶意代码进入电脑后,会通过加载驱动等各种手段防止被卸载,进而长期潜伏,并随时可以被“云端”远程操控,用来劫持导航站、电商网站、广告联盟等各种流量。


然而,这个报告并不是空穴来风,事实证明是真的!


3月3百度通过旗下微博认证帐号“hao123”就该事件发表调查说明:承认问题真实存在,并致歉用户……


在具体说明方面,蜀妹给大家划重点:


01

上述网址提供的hao123软件下载器,系第三方外包团队开发,利用网络黑产,从百度联盟中分成。

02

 接到举报后,已经立马调查并清理了相关恶意代码,并将查杀信息同步提供给了腾讯、360、绿盟等厂商,用户在3月4日后可从hao123下载使用;

03

已就此事向公安机关报案,将协助监管部门后续跟进;

04

百度承诺加强监管机制,杜绝该类事件再发生。



对于百度这份承认自己错误的公告

网友好像并不买账

毕竟,百度好像在实力甩锅

@lewis_geek:外包公司背锅

@首席路人甲:数字签名在那摆着,你当全世界懂技术的都去百度了是么,想怎么忽悠怎么忽悠。一句管理上的不足就撇干净了,莫非百度的数字签名跟搜索一样,也是竞价出售???

@张子野:证书也是第三方的,百毒毫不知情喽?!

@Baoz1:有人举报甩锅,没人举报就不监管,业界毒瘤……


@宕人:百度啥时候倒闭?不在线等,没很急的。


@山外的鸭子哥:甩锅第三方表示怀疑,如何解释数字签名的事

真恒山玄青:第一,外包公司这个锅不接受除非贴出合同证明为第三方外包并开除;第二,如何证明查杀工具不是更隐藏的恶意代码;第三,你们破坏了自己的信用,所以以上并非苛求。


@黎明C:百度,360,是能不用就不用,你们带来的麻烦比便利要多得多,把用户当傻子,感谢一下现在的垄断吧,没有墙,没有垄断,百度早就挂了

(按住图片上下滑动可查看)


网友怒对百度也不是没理由的

毕竟才在几天前

百度就曾经不能百度过……


2月28日21点06分左右,百度搜索移动端(含手机浏览器页面及手机百度APP)突然无法正常使用。


对于该事件,百度官网微博发布消息称,错过了“过亿次搜索请求”。



最后的结局依然是:


网络安全需要企业多上点心啊!!

不然真的不能好好上网了!

rio心累!!!!!

同意的点zan!

猜你还想看

笑哭!CNN派两个“吃货”到成都,结果被辣成冒烟小木炭!

方便与风险同在?支付宝曝出神漏洞,网友:你就不能好好做个钱包吗?

四川21市州的前世今生,原来家乡的名字是这么来的!


综合南方都市报、新浪科技

编辑:陈晨