用戶舉報在百度搜索某些關鍵詞,瀏覽完某些站點落地頁后,再次返回到搜索結果時,會自動跳轉至假的百度搜索結果頁,這種問題對用戶造成了極大的安全隱患,而且還嚴重影響了用戶搜索體驗。
虛假的百度移動搜索結果頁
針對以上問題,百度推出了烽火反劫持計劃,簡稱“烽火計劃”,對出現以上問題的站點一經查驗將進行嚴肅處理,嚴厲打擊有損用戶瀏覽體驗和安全的行為,同時,也建議有此問題的站點盡早整改,避免被百度烽火算法命中,讓站點遭受不必要的損失,對于拒不整改的站點,百度搜索已申明不排除使用法律武器解決此問題。
保障良好用戶體驗是每個站長的責任與義務,百度搜索也呼吁各位站長,同百度搜索一起盡最大努力去保障用戶體驗和網絡安全,共同維護好綠色的網絡環境。
想要防止網站頁面被劫持,提高網站安全性,建議對http協議升級為https協議,可參考《wordpress網站啟用https證書步驟方法》及《阿里云免費SSL證書申請步驟方法(圖文教程一)》。
百度烽火算法升級,持續打擊網絡劫持問題
網站劫持一直是百度搜索重點關注和嚴厲打擊的問題,對用戶有著嚴重的危害性,還嚴重危害著搜索用戶的網絡安全。
網站劫持的表現形式
百度搜索中網站劫持主要有以下兩種形式:
1、跳轉劫持:用戶點擊目標網頁,卻自動跳轉至了另一個頁面;
2、后退劫持:用戶瀏覽完某個網頁內容,點擊“后退”或“下一頁”按鈕出現以下幾種情況
1)無法后退,點擊后退按鈕無任何反應,網頁內容也無任何變化;
2)后退到假百度搜索結果頁,出現類似霸屏的搜索結果;
3)后退到用戶沒有點擊過的垃圾、低質頁面。
上圖為網站劫持案例,從當前網站頁面跳轉到了其它垃圾廣告頁面
網站后退劫持示例:點擊當前網頁后退按鈕時,跳轉到了其它垃圾頁面。
百度搜索烽火算法
百度搜索為了保障用戶瀏覽安全,維護綠色健康的搜索生態,特推出“烽火算法”,并先后發布了《百度移動搜索推出烽火計劃》(在2017年2月)、《百度移動搜索推出烽火算法2.0》(2018年5月)。
目前,百度烽火算法還在持續升級迭代中,并在不斷地擴大算法覆蓋范圍,為了能更好的執行烽火算法,對于被百度烽火算法命中的站點的執行特進行以下補充,詳細說明如下:
1、第一次被百度峰火算法命中的站點,會以站內信的方式對該站點發出通知,通知主要說明該站點所存在的問題及整改時間和要求,如果未在限期內完成整改,將會限制其站點展現,為了降低對用戶的危害,站點在整改后,只有經過算法觀察期才能恢復展現,解除搜索展現的限制。
解除搜索展現的限制的條件:必須要按照百度搜索整改要求完成所有存在劫持問題的整改。
算法觀察期:一個月
2、被百度峰火算法第二次命中的站點,百度將直接限制其站點展現,并還是以站內信的方式同步通知該站點。
解除搜索展現的限制的條件:按照百度搜索整改要求完成所有存在劫持問題的整改。
算法觀察期:三個月
3、被百度峰火算法第三次命中的站點,百度將會把該站點打入黑名單,永久限制該站點的展現。
百度搜索即將上線烽火算法2.0
百度烽火算法2.0,嚴厲打擊“竊取用戶數據”和“惡意劫持”的行為,對于安全性差、被劫持問題頻繁出現的站點及主動劫持的站點,烽火算法2.0將擴大打擊覆蓋范圍。
烽火算法2.0主要打擊以下問題,站長請注意:
1、未取得用戶同意,惡決竊取用戶隱數據的行為,例如手機號、QQ等聯系方式;
2、惡意劫持百度搜索流量的行為,主要有以下幾種表現:
1)搜索用戶通過百度搜索結果點擊某個網站頁面,完成瀏覽準備點擊“上一頁”或“下一頁”時,卻被劫持跳轉到了假的百度搜索結果頁面中,這種行為給用戶瀏覽安全造成嚴重威脅;
2)搜索用戶通過百度搜索結果進入某個站點頁面,完成瀏覽點擊“返回”按鈕時,用戶無法返回到上一級頁面,一直被困在站點頁面內。
如何盡快解決這兩類問題?針對這兩類問題給站長的建議:
1、對于網站經常性出現被劫持的問題,建議盡快對網站進行HTTPS改造來提升網站的安全性,可參考《wordpress網站啟用https證書步驟方法》;
2、對于主動惡意進行網站劫持的站點,請盡快完成處自查。
這次烽火算法升級,還請站長們關注以下問題:
1、對于存在有主動劫持問題的站點,盡快完成自查,并主動清除存在劫持的問題頁面;
2、被劫持站點,一般常見的問題有漏洞被黑、廣告劫持、JS劫持、局域網劫持等,為了降低網站頁面被劫持的風險,建議:
1)對站點進行https升級改造,提高網站安全性;
2)推動第三方站點進行https升級改造或進行自查,確保第三方站點內容不存在有惡意劫持的情況;
3)百度小程序站點,要提高其安全性和可控性,降低網站被劫持的風險。
同時,還發現部分站點出現有返回劫持的情況,希望各位站長盡早完成站點自查工作,查看網站中是否存在有JS劫持代碼,如果存在,盡快完成整改。
