百度移動搜索團隊在2017年2月推出了百度烽火算法1.0的版本之后在2018年5月相繼推出了百度烽火算法2.0版本。主要打擊的是惡意劫持與竊取用戶隱私的行為,下面我們一起看下具體都說了什么。
2017年2月23日,百度發現在用戶正常使用百度搜索瀏覽網頁之后,在返回百度搜索結果找尋其他結果時,卻使用戶進入了偽造的百度列表頁。從而對流量進行劫持。
這種行為,不僅嚴重的影響了用戶的搜索體驗,還對用戶存在極大的安全風險。特此百度針對這種行為推出了名為:“烽火反劫持計劃”,簡稱烽火計劃。如下是百度搜索資源平臺發出的公告1.0版本的原文:
近期,百度移動搜索接到用戶舉報,在瀏覽完落地頁返回搜索結果頁時,會進入到虛假的百度移動搜索結果頁,該頁面模擬了百度搜索結果首頁,但實際上是一個虛假的風險站點,用戶訪問存在極大的安全隱患,嚴重影響了用戶的搜索體驗。
針對此情況,百度移動搜索推出烽火反劫持計劃(簡稱“烽火計劃”),對出現問題的站點進行干預處理,全力打擊有損用戶體驗和安全的行為。同時,也請其他站點盡早自查網站內容,以免遭受不必要的損失。百度移動搜索已聯系相關部門說明情況,不排除通過法律途徑解決問題。
保護用戶體驗是百度和每個站點的責任。在此,百度移動搜索呼吁各位站長,采用最新技術手段同百度一起保障用戶體驗和網絡安全,共同維護綠色移動互聯網環境。
就在1.0版本發布之后,時隔約1年的時間。百度移動搜索團隊于2018年5約17日推出了百度搜索算法2.0,這次不僅僅是針對惡意劫持的行為進行打擊,還對竊取用戶數據的行為進行嚴重的打擊。
這里解釋下竊取用戶數據,在該算法推出之前,很多網站都有竊取用戶數據的行為,舉個典型的例子,在移動端網站添加一個js代碼,在用戶不知情的情況下,就可以拿到用戶的手機號碼。這種行為嚴重的威脅到了用戶隱私,而百度的察覺到之后,屆時推出了百度烽火算法2.0,公告的原文內容如下:
一直以來,百度搜索對于危害用戶隱私、惡意劫持站點的行為態度堅定,一經發現一律嚴懲。2017年2月,百度搜索發出針對惡意劫持行為的公告:《打擊劫持 百度移動搜索推出烽火計劃》,主要是嚴懲惡意劫持的行為。近期,百度搜索即將上線烽火算法2.0,將嚴懲“竊取用戶數據”和“惡意劫持”的行為。
烽火算法2.0 主要針對以下兩類問題,一經發現將會永久封禁,還請站長們關注:
1. 未經用戶允許惡意竊取用戶手機號碼等隱私數據的行為。
2. 惡意劫持百度流量的行為,主要表現在:
(1)搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器返回上一級頁面被劫持到虛假的百度搜索結果頁中;
(2)搜索用戶通過百度移動搜索到達網站后,完成閱讀要離開網站頁面時,通過瀏覽器始終無法返回上一級百度搜索結果頁,搜索用戶會一直被困在站點內。
如何盡快解決這兩類問題?針對這兩類問題給站長的建議:
1.對于網站被植入惡意代碼等原因導致的劫持問題,盡快通過HTTPS改造來提升網站的安全性。HTTPS改造專題詳見《HTTPS改造全解析》
2.對于網頁中自己主動放置惡意代碼的問題,請盡快清理問題頁面。
聲明:本文轉自趙彥剛博客