De waarschuwing die Google voor gehackte websites geeft schiet op verschillende vlakken tekort, waardoor gebruikers van de zoekmachine toch nog risico lopen. Dat zegt Julien Sobrier van Zscaler Research. Bij het weergeven van de zoekresultaten kan nu ook de waarschuwing “This site may be compromised" verschijnen. Het gaat dan om ongeautoriseerde content op de website, zoals verborgen links en aangepaste inhoud.
Sobrier ontdekte dat Google voor tal van gehackte websites geen waarschuwing geeft. In veel gevallen wordt er alleen voor een bepaalde pagina gewaarschuwd, terwijl de waarschuwing niet voor de domeinnaam zelf geldt. Een ander probleem is dat de waarschuwing meteen naar de gehackte pagina wijst, in tegenstelling tot met malware besmette websites, waar er eerst een waarschuwing verschijnt.
Volgens Sobrier kan de maatregel zeer effectief tegen manipulatie van zoekmachines en gehackte websites zijn. "Maar Google moet eerst de waarschuwing op de juiste plek plaatsen, onder de kwaadaardige links, en ze moeten hun lijst van gehackte sites uitbreiden", aldus de onderzoeker. Die hoopt ook dat Google de link aanpast. "Zodat gebruikers meer moeten doen dan het aanklikken van één link om risico te lopen."
Deze posting is gelocked. Reageren is niet meer mogelijk.