首页 > 科技 > 科技 > 一篇小黄文牵出国内最大黑产

一篇小黄文牵出国内最大黑产

来源:整理 时间:2022-08-12 03:29:18 编辑:派代电商 手机版

一篇小黄文牵出国内最大黑产

精准广告官网业务介绍

一篇小黄文牵出国内最大黑产

新官网更是干脆将精准广告包装为“大数据应用信息服务”。

看完这段描述,细心的小伙伴可能会发现很眼熟。没错!在沃媒网的宣传材料中,对流量劫持广告也有着类似的描述!也许,这是“大数据”这个词被黑得最惨的一天。

当然,这样的业务描述难以被认定为电信号百公司进行流量劫持的直接证据。

在百度搜索“电信号百 流量劫持”相关结果中,我们发现,早在14年就有用户指出,电信旗下的号百公司涉嫌进行流量劫持。遭遇强制跳转的用户查询了跳转页面的域名信息,发现上述域名均由号百公司备案注册。

一篇小黄文牵出国内最大黑产

一篇小黄文牵出国内最大黑产

用户直指号百参与流量劫持

图中网友提到的“江苏号百信息服务有限公司”,就是中国电信全资子公司。而我们调查的沃媒科技公司同样位于江苏,不知这一情况是否只是巧合。

上述相关证据显示,作为电信集团旗下的全资子公司,号百公司存在着较大的流量劫持嫌疑,极有可能是流量劫持行为的罪魁祸首!

4

三个以色列研究院发现

中国用户正在被运营商劫持

根据Freebuf报道,有三名以色列的研究人员发现,中国的互联网服务提供商(中国电信和中国联通)正在向用户的通信数据包中注入某些内容。

在他们所发表的文章中,研究人员对互联网服务提供商的这种操作手段和攻击方式进行了详细的分析,并且向大家解释了互联网服务提供商是如何监视用户的网络通讯信息,并修改数据包的URL目的地址的。

一篇小黄文牵出国内最大黑产

这些互联网服务提供商使用了两种注入技术,第一项技术为“Out of Band TCP Injection”,另一项技术为“HTTPInjection”。即TCP带外数据注入和HTTP注入。

除此之外,研究人员还收集了大量的证据,并发现了伪造数据包的始作俑者。

他们发现,互联网服务提供商与广告网站之间存在着一种肮脏的利益关系,他们一同合作并创造出了大量的广告收益,然后双方就可以对这些收入进行分摊。

在调查过程中,研究人员还检测到了大量被重定向的通信数据,而这些均与他们的这种合作伙伴关系有关。

即使这种事情只发生在中国,但是全世界所有的用户都将有可能受到影响。因为,如果你想要访问中国的某个网站,那么你的网络信息就需要流经某国的互联网服务提供商。这样一来,你的通信数据将有可能被注入广告或者恶意软件。

一篇小黄文牵出国内最大黑产

一篇小黄文牵出国内最大黑产

5

运营商流量劫持,如何避免?

就当前的情况而言,可以说无法避免。由于是运营商层次的劫持,而并不是网站开发者操作。对于普通的终端用户而言,无法采取技术手段屏蔽。

普通的用户,只能采取被动手段,投诉!也别嫌麻烦,这个可以说是目前最简单有效的方式......

一篇小黄文牵出国内最大黑产

工信部电信类用户申诉受理中心

而对于企业而言,当前主流的手段,主要有两个:

可以选择切换到HTTPS,作为以安全为目标的HTTP通道, HTTPS被认为是HTTP的安全版,即在应用层又加了SSL协议,会对数据进行加密。

当然加密也是有代价的,不同于TCP/IP的三次握手,它需要七次握手,而且加上加密解密等因素,会使页面的加载时间延长近50%,增加10%到20%的耗电,从而造成系统性能下降。

但是,这样也就能基本避免运营商劫持了,毕竟黑产的目的是赚钱,流量劫持只是手段!他们也会核算成本!

如果没法使用HTTPS,就必须在网页中手动加入代码过滤。具体的思路是网页在浏览器中加载完毕后用Javascript代码检查所有的外链是否属于白名单。

具体可以参考这个链接:http://www.cnblogs.com/kenkofox/p/4924088.html

写到这里,Magiccc只想向WooYun与BiaNews团队致敬,因为他们面对的不是简单的黑产,而是一个手握利器的巨人......

最后,送上蓝点网整理的两个测试地址:

测试网页广告:http://ad.ldstu.com/

测试安卓应用劫持:http://tools.ldstu.com/ad/anzhuo.apk

若打开上述页面出现任何广告都说明你被劫持了,若下载的应用超过272KB也说明你被劫持了。

作者:Magiccc

来源:卢松松博客,欢迎分享,(QQ/微信:13340454)


文章TAG:信息数据服务

最近更新

  • 打开移动app会自动打开淘宝,河北移动打开后一会就变成手机淘宝界面是什么原因打开移动app会自动打开淘宝,河北移动打开后一会就变成手机淘宝界面是什么原因

    河北移动打开后一会就变成手机淘宝界面是什么原因2,江苏移动掌上营业厅会启动淘宝怎么办3,安卓应用淘宝自动启动现在有什么好办法制止4,为什么手机的app只要加载网页就会跳转到淘宝5,登陆.....

    科技 日期:2024-03-27

  • 官方淘宝特价版免费下载苹果,苹果手机如何下载淘宝特价版官方淘宝特价版免费下载苹果,苹果手机如何下载淘宝特价版

    本文目录一览1,苹果手机如何下载淘宝特价版2,苹果4能下载淘特吗3,下载淘特app淘特app新用户帮忙要新用户成功帮忙赞哦1,苹果手机如何下载淘宝特价版苹果手机如何?下载淘宝特价版,首先让你从.....

    科技 日期:2024-03-27

  • 拼多多邀请新用户破解,破解邀请码方法拼多多邀请新用户破解,破解邀请码方法

    破解邀请码方法2,为什么拼多多链接发给别人别助力还要邀请新用户即可帮忙某某某助力3,拼多多领红包我邀请了新人但为啥给我1分钱4,拼多多的助力免享单谁用过写着邀请5位新人就可以免费拿5.....

    科技 日期:2024-03-27

  • 无货源网店赚钱吗,无货源淘宝店群货源能赚钱吗无货源网店赚钱吗,无货源淘宝店群货源能赚钱吗

    本文目录一览1,无货源淘宝店群货源能赚钱吗2,想开个淘宝网店自己没有货源可以卖店家的货会赚到钱吗求解3,开网店没有货源做代理挣钱吗4,无货源淘宝店铺一个月可以赚五千吗5,无货源淘宝好赚.....

    科技 日期:2024-03-27

  • 阿里巴巴官方客服,阿里巴巴客服电话阿里巴巴官方客服,阿里巴巴客服电话

    本文目录一览1,阿里巴巴客服电话2,阿里巴巴客服24小时热线3,阿里巴巴客服热线4,1688客服电话人工服务5,阿里巴巴公司客服是多少6,请问阿里巴巴客服电话号码是多少7,阿里巴巴客服电话是什么8,阿.....

    科技 日期:2024-03-27

  • 删除的聊天记录可以恢复吗,删除的聊天记录还能恢复吗删除的聊天记录可以恢复吗,删除的聊天记录还能恢复吗

    删除的聊天记录还能恢复吗01删除的聊天记录可以尝试这些方法恢复:用户如果事先做好了备份,可以借助微信电脑端恢复,以及借助iTunes备份恢复。针对没有备份的用户还是要求助专业数据恢复软.....

    科技 日期:2024-03-27

  • 下载天猫商城超市,天猫超市怎样下载下载天猫商城超市,天猫超市怎样下载

    本文目录一览1,天猫超市怎样下载2,怎么进天猫超市啊网上给的网址怎么各种各样的还一个都不对搜3,天猫超市官方网址是什么4,天猫超市优惠券在哪里领取5,安卓版天猫客户端天猫超市和天猫超市.....

    科技 日期:2024-03-27

  • 进入淘宝网站有风险吗,淘宝网有风险么进入淘宝网站有风险吗,淘宝网有风险么

    淘宝网有风险么2,淘宝网会不会安全吗3,上淘宝网购物有风险吗4,淘宝网购物有风险吗5,淘宝网是否安全6,淘宝网有什么风险7,上淘宝网购有没有风险1,淘宝网有风险么风险肯定还有存在的.毕竟网购跟.....

    科技 日期:2024-03-27

相关文章

科技排行榜推荐