网络审查形式多样,由于Google在网络搜索领域的主导地位,它历来是首要目标。最近曝光的一起案件凸显了声誉管理公司不择手段的程度,以及Google在复杂审查手段面前的脆弱性。
有人成功审查了两篇此前可通过Google搜索访问的令人不安的文章。这名身份不明的黑客巧妙地利用了Google自身搜索平台的一个漏洞,成功地将这些 URL 从Google的网络索引中抹去。
据 404 Media 报道,此次审查的对象是报道科技和国家安全的独立记者杰克·波尔森 (Jack Poulson)。波尔森偶然发现,他的两篇文章不再出现在Google搜索结果中,即使他搜索带引号的确切标题,结果也找不到了。
失踪的文章主要集中在 Premise Data 首席执行官德尔温·莫里斯·布莱克曼 (Delwin Maurice Blackman) 身上,他于 2021 年被捕,并被指控家庭暴力。Poulson 向维护记者权利的非营利组织“新闻自由基金会”报告了此事。新闻自由基金会的受众副主任艾哈迈德·齐丹 (Ahmed Zidan) 接手了此案,并最终发现了Google“刷新过期内容”工具中一个此前未知的漏洞。
当搜索结果据称已过期或链接到不再存在的页面时,用户可以利用Google的“刷新过期内容”工具请求更新搜索结果。今年早些时候,新闻自由基金会发现有人通过该工具提交了多个请求,目标是杰克·波尔森关于布莱克曼案的文章。
每个请求都引用了该文章网址的一个略微畸形的版本,大小写有所不同。第一个请求过期后,同一方又提交了其他请求,每次都更改了不同的字母大小写。当 Google 尝试重新索引该畸形网址时,遇到了 HTTP 404 错误,这意味着该页面似乎丢失了。
Google的爬虫程序没有将该错误视为简单的死链接,而是错误地将正确的文章从其搜索索引中完全删除。据 404 Media 报道,Google后来证实了该漏洞的存在,但并未透露有多少欺诈性请求试图利用该漏洞。
齐丹表示:“我们非常希望Google和其他社交平台能够对倡导和新闻自由组织更加透明。”
声誉管理公司,甚至是代表利益相关方(例如德尔温·莫里斯·布莱克曼)的资深程序员,很可能曾试图利用Google的“刷新”工具一段时间。Poulson 和 FPF 发现的这个漏洞,对于以技术维护为名审查合法新闻来说,是一个极具诱惑力的漏洞。