一年前,百度針對未經(jīng)用戶允許惡意竊取用戶等隱私數(shù)據(jù)的行為和惡意劫持百度流量的行為推出了烽火算法1.0。
但是烽火算法1.0的應(yīng)用場景非常有限,即針對劫持百度自身流量問題的站點(diǎn)進(jìn)行打擊,以確保百度自身流量的正常穩(wěn)定。隨著時(shí)間的推移,這種場景越來越不夠用了最近推出的烽火算法2.0是相比烽火算法1.0擴(kuò)大了攻擊范圍。
?
烽火算法2.0是什么
烽火算法2.0是百度搜索引擎基于烽火算法1.0為防止危害用戶隱私,惡意劫持站點(diǎn)而推出的算法規(guī)則,是烽火算法1.0的升級(jí)版。
與烽火算法1.0一致,百度仍然打擊未經(jīng)用戶允許惡意竊取用戶等隱私數(shù)據(jù)的行為和惡意劫持百度流量的行為。
但是這次比烽火算法1.0又新增了一項(xiàng):未經(jīng)用戶允許惡意竊取用戶手機(jī)號(hào)碼等隱私數(shù)據(jù)的行為。
通常我們手機(jī)號(hào)碼有很多泄漏通道,其中一個(gè)很不重要但是不為人所知的就是用戶訪問惡意網(wǎng)站,這些網(wǎng)站會(huì)通過腳本獲取網(wǎng)站用戶信息,包括手機(jī)號(hào)和住址等等。
舉個(gè)例子:如果你百度了什么醫(yī)療問題、教育平臺(tái),你很快就會(huì)收到這些平臺(tái)的銷售電話,雖然您并沒有刻意留下注冊信息,這就是惡意的收集。
?
烽火算法2.0打擊什么
1、未經(jīng)用戶允許惡意竊取用戶等隱私數(shù)據(jù)的行為。
2、惡意劫持百度流量的行為。
3、未經(jīng)用戶允許惡意竊取用戶手機(jī)號(hào)碼等隱私數(shù)據(jù)的行為
?
如何應(yīng)對烽火算法2.0
針對這兩類問題給站長的建議:
1、對于網(wǎng)站被植入惡意代碼等原因?qū)е碌慕俪謫栴},盡快通過HTTPS改造來提升網(wǎng)站的安全性。
2、對于網(wǎng)頁中自己主動(dòng)放置惡意代碼的問題,不要抱有僥幸心理,請盡快清理問題頁面。
閱讀本文的人還可以閱讀: