Google新增安全瀏覽項目 揭露惡意網(wǎng)站行為分布
從安全瀏覽項目中,使用者可了解有多少人每周看到來自Safe Browsing的警告、惡意網(wǎng)站在全球的分布情況,以及網(wǎng)站被重復(fù)感染的速度。
原本已提供使用者資料調(diào)閱要求及移除要求的Google資訊公開報告(Transparency Report),在本周新增了安全瀏覽(Safe Browsing)項目,以提供全球各地不安全網(wǎng)站的分布情況。
Google是藉由2006年啟動的安全瀏覽專案(Safe Browsing program)來找出不安全的網(wǎng)站,這些不安全的網(wǎng)站包含由駭客掌控的惡意程式網(wǎng)站,以及偽裝成合法網(wǎng)站的詐騙網(wǎng)站,目前全球約有10億人使用Google所提供的Safe Browsing機制,每天檢查數(shù)十億個網(wǎng)站,平均一天會發(fā)現(xiàn)1萬個不安全的網(wǎng)站。
Google軟體工程師Lucas Ballard表示,從安全瀏覽項目中,使用者可了解有多少人每周看到來自Safe Browsing的警告、惡意網(wǎng)站在全球的分布情況,以及網(wǎng)站被重復(fù)感染的速度。例如在今年1月的某一周,Safe Browsing每周偵測到6萬個不安全的網(wǎng)站,惡意程式網(wǎng)站與詐騙網(wǎng)站約各占一半。
此一安全瀏覽類別進一步依照各地的自治系統(tǒng)(autonomous system,AS)來呈現(xiàn)不安全網(wǎng)站的分布,自治系統(tǒng)指的由單一實體所管理的一個或多個網(wǎng)路,例如ISP、企業(yè)或?qū)W校皆可被歸類為自治系統(tǒng)。這些自治系統(tǒng)也可輸入自己的代碼來查詢旗下惡意網(wǎng)站的比例。
以臺灣為例,Google最近3個月在不同自治系統(tǒng)用進行安全瀏覽掃描時,掃描了SEEDNET所管轄的1305個網(wǎng)站,其中有143個屬于惡意程式網(wǎng)站(惡意程式網(wǎng)站比例為11%),掃描臺灣學(xué)術(shù)網(wǎng)路(TANet)的3006個網(wǎng)站中,也發(fā)現(xiàn)238個惡意程式網(wǎng)站(8%),掃描臺灣大電訊(TFN TW)的4780個網(wǎng)站有241個為惡意程式網(wǎng)站(5%),HINET的1.3萬個網(wǎng)站中也有653個為惡意程式網(wǎng)站(5%)。
這些惡意程式網(wǎng)站可能是發(fā)動攻擊的的網(wǎng)站,或者是受到入侵的網(wǎng)站,一般而言,被人侵的網(wǎng)站數(shù)量明顯多于發(fā)動攻擊的網(wǎng)站。
不過,Google也澄清,該公司的掃描是以尋找惡意程式為主,而且只會掃描每個自治系統(tǒng)的一小部份,代表這些資料并非是全面性的,只是作為參考指標。