首頁 > 產(chǎn)業(yè) > 產(chǎn)品
聽說谷歌搜索知識面板可以被劫持,怎么回事?
例如用戶在搜索“Barack Obama”關(guān)鍵詞的時(shí)候,就會顯示來自Barack Obama的維基百科詞條的信息,并提供相關(guān)的鏈接直接跳轉(zhuǎn)到他的社交媒體賬號。
不過普華永道網(wǎng)絡(luò)威脅檢測和響應(yīng)團(tuán)隊(duì)成員Wietze Beukema發(fā)現(xiàn),普通用戶也可以劫持這些知識面板并將其添加到任何搜索詞條中。有時(shí)候會以合法搜索結(jié)果的方式進(jìn)行傳播,突出顯示不正確的結(jié)果并使它看起來合法。
首先就是搜索一個(gè)合法的關(guān)鍵詞,然后點(diǎn)擊知識面板上“分享按鈕”。這將會生成一個(gè)Google URL鏈接,在瀏覽器中訪問的時(shí)候,顯示結(jié)果看起來是這樣的:
其中“kgmid = / m / 02883b”是一個(gè)參數(shù),用于加載特定知識面板的知識圖表?xiàng)l目 - 在本例中為ZDNet面板。
Beukema發(fā)現(xiàn)這項(xiàng)參數(shù)可以添加到其他任何的搜索查詢中。正如下方所示,無論用戶搜索任意關(guān)鍵詞都會導(dǎo)致知識面板,例如
如果在該URL鏈接的末尾再添加“&kponly”參數(shù),那么該知識面板就會覆蓋整個(gè)頁面寬帶,將正確的搜索結(jié)果推送到頁面下方,并讓人們認(rèn)為此面板是最準(zhǔn)確的結(jié)果。
&kponly
雖然使用不正確的的知識面板分享搜索結(jié)果頁面看起來是無關(guān)大雅的惡作劇,但如果涉及“誰應(yīng)該為911事件負(fù)責(zé)?”問題中高亮顯示猶太教那么就會產(chǎn)生非常嚴(yán)重的后果。以下就是使用這種方式篡改的谷歌搜索結(jié)果,[1, 2, 3].
強(qiáng)推





