Google News 是一個分類新聞閱覽服務,可按照個人喜好,設定不同的分類。芬蘭保安軟件公司 F-Secure 最近發現有人成功於這個服務上貼上不適當內容。
F-Secure 嘗試在 Google News 設立「iOS」的個人化新聞列,便發現內含一些 Jailbreak 越獄資訊,當我們按進去便發現這只是廣告,而不是新聞。Google News 的原意是為用戶提供最關連的新聞,這明顯是有人發現這個「特點」而在 Google News 成功植入自己的廣告,並能免費為他們的網站推廣。
![]() |
![]() |
![]() |
F-Secure 並未發現這次事件會讓用戶帶來大影響,亦未發現惡意軟件的散播,現在亦只有廣告濫發者利用此「特點」散播廣告。但壞消息是,F-Secure 認為黑客、惡意軟件開發人很有可能會好好了解這個「特點」從而利用 Google News 散播惡意軟件,尤其近月非常流行的 Exploit Kits。
小資料:Exploit Kits 會透過你電腦上的軟件如 Java, Adobe Reader, Flash Player 等軟件存在的漏洞,暗中把木馬或惡意軟件植入你的電腦,從而控制、偷取你電腦的資料、甚至利用你的電腦攻擊他人。
F-Secure 大中華區總監李力恆表示:「濫發者和黑客往往會嘗試以不同創新的方法,透過有人氣的地方去播散惡意軟件。閱讀 Google News 的人可能會認為在那裡看新聞較安全,過往亦甚少問題和廣告出現。F-Secure 今次的發現便正好表示 Google News 可能會讓不法份子有機可乘,Google News 的用戶必須提高警覺,因為我們認為惡意軟件以這個方式散播只是時間問題。我們希望 Google 能及早處理這個問題,避免不當廣告植入 Google News。」