Google News 是一个分类新闻阅览服务,可按照个人喜好,设定不同的分类。芬兰保安软件公司 F-Secure 最近发现有人成功于这个服务上贴上不适当内容。
F-Secure 尝试在 Google News 设立"iOS"的个人化新闻列,便发现内含一些 Jailbreak 越狱资讯,当我们按进去便发现这只是广告,而不是新闻。Google News 的原意是为用户提供最关连的新闻,这明显是有人发现这个"特点"而在 Google News 成功植入自己的广告,并能免费为他们的网站推广。
![]() |
![]() |
![]() |
F-Secure 并未发现这次事件会让用户带来大影响,亦未发现恶意软件的散播,现在亦只有广告滥发者利用此"特点"散播广告。但坏消息是,F-Secure 认为黑客、恶意软件开发人很有可能会好好了解这个"特点"从而利用 Google News 散播恶意软件,尤其近月非常流行的 Exploit Kits。
小资料:Exploit Kits 会透过你电脑上的软件如 Java, Adobe Reader, Flash Player 等软件存在的漏洞,暗中把木马或恶意软件植入你的电脑,从而控制、偷取你电脑的资料、甚至利用你的电脑攻击他人。
F-Secure 大中华区总监李力恒表示:"滥发者和黑客往往会尝试以不同创新的方法,透过有人气的地方去播散恶意软件。阅读 Google News 的人可能会认为在那里看新闻较安全,过往亦甚少问题和广告出现。F-Secure 今次的发现便正好表示 Google News 可能会让不法份子有机可乘,Google News 的用户必须提高警觉,因为我们认为恶意软件以这个方式散播只是时间问题。我们希望 Google 能及早处理这个问题,避免不当广告植入 Google News。"