Google新增安全瀏覽項(xiàng)目 揭露惡意網(wǎng)站行為分布
從安全瀏覽項(xiàng)目中,使用者可了解有多少人每周看到來自Safe Browsing的警告、惡意網(wǎng)站在全球的分布情況,以及網(wǎng)站被重復(fù)感染的速度。
原本已提供使用者資料調(diào)閱要求及移除要求的Google資訊公開報(bào)告(Transparency Report),在本周新增了安全瀏覽(Safe Browsing)項(xiàng)目,以提供全球各地不安全網(wǎng)站的分布情況。
Google是藉由2006年啟動(dòng)的安全瀏覽專案(Safe Browsing program)來找出不安全的網(wǎng)站,這些不安全的網(wǎng)站包含由駭客掌控的惡意程式網(wǎng)站,以及偽裝成合法網(wǎng)站的詐騙網(wǎng)站,目前全球約有10億人使用Google所提供的Safe Browsing機(jī)制,每天檢查數(shù)十億個(gè)網(wǎng)站,平均一天會(huì)發(fā)現(xiàn)1萬(wàn)個(gè)不安全的網(wǎng)站。
Google軟體工程師Lucas Ballard表示,從安全瀏覽項(xiàng)目中,使用者可了解有多少人每周看到來自Safe Browsing的警告、惡意網(wǎng)站在全球的分布情況,以及網(wǎng)站被重復(fù)感染的速度。例如在今年1月的某一周,Safe Browsing每周偵測(cè)到6萬(wàn)個(gè)不安全的網(wǎng)站,惡意程式網(wǎng)站與詐騙網(wǎng)站約各占一半。
此一安全瀏覽類別進(jìn)一步依照各地的自治系統(tǒng)(autonomous system,AS)來呈現(xiàn)不安全網(wǎng)站的分布,自治系統(tǒng)指的由單一實(shí)體所管理的一個(gè)或多個(gè)網(wǎng)路,例如ISP、企業(yè)或?qū)W校皆可被歸類為自治系統(tǒng)。這些自治系統(tǒng)也可輸入自己的代碼來查詢旗下惡意網(wǎng)站的比例。
以臺(tái)灣為例,Google最近3個(gè)月在不同自治系統(tǒng)用進(jìn)行安全瀏覽掃描時(shí),掃描了SEEDNET所管轄的1305個(gè)網(wǎng)站,其中有143個(gè)屬于惡意程式網(wǎng)站(惡意程式網(wǎng)站比例為11%),掃描臺(tái)灣學(xué)術(shù)網(wǎng)路(TANet)的3006個(gè)網(wǎng)站中,也發(fā)現(xiàn)238個(gè)惡意程式網(wǎng)站(8%),掃描臺(tái)灣大電訊(TFN TW)的4780個(gè)網(wǎng)站有241個(gè)為惡意程式網(wǎng)站(5%),HINET的1.3萬(wàn)個(gè)網(wǎng)站中也有653個(gè)為惡意程式網(wǎng)站(5%)。
這些惡意程式網(wǎng)站可能是發(fā)動(dòng)攻擊的的網(wǎng)站,或者是受到入侵的網(wǎng)站,一般而言,被人侵的網(wǎng)站數(shù)量明顯多于發(fā)動(dòng)攻擊的網(wǎng)站。
不過,Google也澄清,該公司的掃描是以尋找惡意程式為主,而且只會(huì)掃描每個(gè)自治系統(tǒng)的一小部份,代表這些資料并非是全面性的,只是作為參考指標(biāo)。