Google搜索惊现漏洞可任意操纵 谷歌:正在努力解决

WuYaNan

楼宇对讲系统行业竞争形势严峻,合理布局才能立于不败,否则将被淘汰!

据外媒报道,英国网络安全专家维特泽·贝库玛(Wietze Beukema)日前在谷歌搜索中发现漏洞,并警告称任何人都可以轻松利用这个漏洞操纵搜索结果,并给出看起来非常真实的错误信息。

这个漏洞可以修改谷歌搜索结果中的“知识面板”(knowledge graph),这些“知识面板”是在搜索结果中弹出的卡片,用可视化和快速的事实来补充搜索查询。任何国家、星球、科技新闻网站等等,都有卡片出现在谷歌搜索结果的右侧,一目了然地显示着其他重要的相关信息。

贝库玛表示,任何人都可以“生成外观正常的谷歌URL,并做出有争议的断言”,这可能“在谷歌上看起来很糟糕,更糟的是,人们会认为它们是真的”。他说,他第一次向谷歌报告这个漏洞是在2017年12月,但该报告在谷歌没有采取任何行动的情况下被搁置。贝库玛说:“我所描述的‘攻击’依赖于人们对谷歌的信任,以及谷歌所呈现的事实。”

撰写本文时,谷歌搜索中的漏洞仍处于活动状态。事实上,它的存在已经有将近三年的历史了。贝库玛只是在一年多前首次发现这个问题后,才将其公之于众。但它已经引起了黑客社区的兴趣。开发人员卢卡斯·米勒(Lucas Miller)仅花了几个小时就构建了一个Python脚本,以便根据搜索查询自动生成虚假结果。

但谷歌的一位发言人称,谷歌正在“努力解决”这个问题。

这个漏洞使得将知识卡的内容,可以被轻松放入搜索结果中。被操纵的搜索查询不会破坏HTTPS,因此任何人都可以创建一个链接,通过电子邮件发送、在Twitter上发布或在Facebook上共享。在一个不信任互联网公司的时代,这可能引发真正的问题。贝库玛警告说,这种搜索操纵漏洞可能被用来传播不真实的错误信息。

在一篇博客文章中,贝库玛解释说,在谷歌搜索结果中输入简短的、可共享的URL时,可以被剪切并添加到任何其他搜索查询的网址中。因此,当你搜索“英国的首都在哪里”时,你可能认为会出现伦敦。

但实际上,你可以将它修改为任何地方,比如火星。如果你搜索“谁是美国总统?”,你可以直接操纵结果,让它变成“Snoop Dogg”。


网站行业发展机遇大,如何驱动行业内在发展动力? 专家在线答疑

网站 谷歌搜索惊现漏洞 谷歌回应漏洞

相关阅读

室内儿童乐园企业当前如何做出正确的投资规划和战略选择?

室内儿童乐园广告

2019-2025年中国室内儿童乐园行业市场前瞻与未来投资战略分析报告

优酷起诉鞭牛士是什么情况?

视频网站

优酷起诉鞭牛士是什么情况?

招聘网站哪个最好?求职必看秘籍

招聘网站

招聘网站哪个最好?求职必看秘籍

应届本科生期望薪酬5295元 教育行业吸引力走高!2018求职招聘网站排行

应届本科生期望薪酬5295元 教育行业吸引力走高!2018求职招聘网站排行

2019应届本科生期望薪酬

中国十大购物网站排行_国外最受欢迎的10个网上购物网站

零售商贸·

中国十大购物网站排行_国外最受欢迎的10个网上购物网站

韩国黑客攻击广告网站 世界十大黑客攻击事件

韩国黑客攻击广告网站

韩国黑客攻击广告网站 世界十大黑客攻击事件

招聘网站哪个好?应届生求职TIPS

招聘网站

招聘网站哪个好?应届生求职TIPS

好吃的零食推荐 买零食去哪个网站好?

好吃的零食

好吃的零食推荐 买零食去哪个网站好?

网站建设合同怎么写? 最新网站建设合同格式范本模版3篇

网站建设合同怎么写? 最新网站建设合同格式范本模版3篇

网站建设合同格式