武汉大学教授、博士生导师沈阳在研究
网络黑客攻击行为过程中,发现了一种新型网络黑客攻击行为,这就是“暗链攻击”。沈阳教授为掌握中国网络黑客的动向,他曾冒充黑客,在全国多个黑客组织的网上交流平台中卧底长达2年。几个月前,他从一些
黑客成员的谈话中,获知了“暗链攻击”这种新的网络攻击方式。我国许多安全软件检不出“
暗链”,好比安了防盗门,
黑客照进不误。据介绍,北方某高校招生网站曾被恶意攻击,
黑客伪造了一份所谓的录取信息,“
暗链”上该网站,骗取家长钱财;许多家长无法识别,因而上当受骗。
植入内容在被攻击网站一般不会直接显示。暗链攻击植入了多条隐形的色情、诈骗、反动信息,而
网站管理员多数毫不知情。
暗链攻击的技术要点是利用
搜索引擎技术的漏洞,旨在借助被暗链攻击网站、网页、网页内容、网页文章的主题和关键词的知名度,这个知名度往往与用户使用搜索引擎的搜索频率有关联,通过这种“傍大款”的方式,让暗链的内容在搜索网页结果中显示。
这些在被攻击网站难以发现和清除的暗链攻击,沈阳说,从掌握情况看,
黑客们常将一些网站的“暗链”卖给那些“六合彩”、“手机窃听器”等不法网站,不法网站再借此扩大知名度,进行违法活动。“有些
黑客卖
暗链,单价50元,成千上万地批发销售,其收益可想而知。”
在各类网站中,政府网站和教育网站因社会关注度高,成为“网络牛皮癣”多发地。沈阳教授对我国的一些政府网站“暗链攻击”状况作了一个统计:我国3000多万个政府网页,被
恶意网站“暗链”上的高达10.22%;其中,有诈骗信息、色情信息、赌博信息的网页最多,达308万个,占10.13%。
沈阳介绍,政府网站、教育网站具有较高公信力,网络“牛皮癣”贴上这些网站,在搜索引擎里可大大提升排名。有人在谷歌里输入“六合彩”,发现排在第九位的“傍”上了上海一所“
985工程”和“211工程”高校的
国际教育学院网站。