当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
流量劫持这话题真是紧随热点啊,因为就在几天前,今日头条、美团点评、360、腾讯、微博、小米六家公司联合发布了一个声明,叫做《六公司关于抵制流量劫持等违法行为的联合声明》,专门谴责流量劫持行为。
你看平时这几家都是竞争对手,天天撕逼,碰到这种大是大非的问题还挺一致的。
啥叫流量劫持呢?其实就是动用技术手段,当你想上一个网站的时候,把你弄到另一个网上去,或者往你原本的网站内容里加点料。
比如:
比较常见的,DNS劫持(域名劫持)。
DNS域名解析是把你平时输入的好记的网址翻译成一个ip地址的过程,你上网易会在浏览器地址栏里输入:http://www.163.com,但其实后台会给翻译成一个数字形式,比如213.234.1.XXX之类的。有可能你中了木马或者恶意代码之后,在翻译的过程中扰乱你的电脑,翻译成另一串数字,让你上他想让你上的网页。
有点类似于你去医院挂个号,结果给你挂到路对面小诊所去了。
最大规模被域名劫持祸害过的其实就是百度,2010年百度域名被伊朗网军劫持过,整整八个小时用户上不去百度,是百度成立以来最严重的服务器故障,据说直接损失直接超过700万,间接损失更多。百度当时也是一边紧急启动备用登陆进行恢复,一边痛骂劫持方。
后来百度一直痛恨数据劫持,去年在360浏览器使用百度时,会给360引流。于是百度起诉360,要求赔偿经济损失,并在其网站首页连续刊载道歉声明,删除相关微博等等。360申请庭外和解,百度强硬拒绝,一直以维护网络正义形象出面。
不过,不管是百度域名被劫持,你上不去;还是链接里显示的,用户点了搜狗,被劫持到百度,虽然不道德,但你顶多不爽两下,你也不会少块肉。真正可怕的是,如果他劫持你的网络银行呢?你办理网上银行,结果被劫持到坏人做的一个一模一样的假网站上,你浑然不觉地输入了账号密码,结果把密码都输入到人家网站去了,怕不怕?
再比如:
数据劫持,我往你的网站里加点料。
比如,今年年初,不少人打开微信公众号都惊呆了,看完公众号的文章下面全是延时增大、前列腺疾病、阳痿早泄这种广告,一群人纷纷骂微信,其实是他们自己被劫持了。。
他们这么劫持你,特别能赚钱,上个月就宣判了首起DNS劫持案,两个电信工作人员使用恶意代码修改互联网用户路由器的DNS设置来劫持流量,10个月赚到了人生的第一桶金:七十多万,可惜后来判了有期徒刑缓刑。
大家都怕劫持,但是!其实最怕喊得最响的,自己屁股不干净。。比如,这次联手抵制流量劫持的小米,前几天就爆出来旗下的小米路由器劫持了用户的404页面——这下好,都不用黑客黑你的路由器,你路由器自己就是个黑客。。在知乎上被一片骂,后来小米团队出来说:其实你可以在设定里取消嘛,能取消的事儿,怎么算劫持。。
再比如百度,五年前被黑客劫持的那么惨,但现在也开始给用户安装百度全家桶。你只是随便安装了个百度输入法,过一会儿你发现,百度一家都跑到你手机里了。今年10月,乌云漏洞平台曝出百度旗下多款App存在WormHole漏洞,你安了百度一个软件,利用里面的漏洞,任何人都能往你手机里安程序。
有程序员进行了测试,测试环境下安了百度地图以后,检测到百度后台监听了手机的40310端口,它在干这些:
你不用真懂程序也能基本看懂这几行程序,其实就是获取你手机里的APP列表、机器ID等,还可以添加联系人、打电话、发短信。这个漏洞本质是百度开的后门,方便把其他软件也安装进来。
但你也没法告百度嘛,你在安装程序之前肯定在显示“软件要求获取下列权限”时点了同意,你都点同意了,能算劫持么。。
回到题主的问题,你链接里面那个点击搜狗出现百度的,是不是真的说明百度官方劫持了搜狗的页面呐?
这手机确实被劫持了,技术上来看就是最简单的DNS劫持。至于是百度亲力亲为、还是运营商协助、还是黑客出马,都有可能。
百度怎么看待流量劫持?倒不如这样看待这个问题:百度如何看待利益。
归根到底,百度还是一家商业公司嘛。
当自身利益收到侵犯时,当然要誓死维护;当看到别人的东西有利可图的时候,那就…你懂的…
那,不想被劫持怎么办?
不用全家桶呗。
再就是,你们难道没有发现被挟持和安全家桶的,都是安卓手机嘛!
安卓这种系统很难防啊,还是水果大法好啊!
(当然,水果大法也挡不了直接劫持网页以及运营商劫持什么的,我的水果就天天蹦出来联通流量提示小圆球。。怕引起误导还是补充一下吧。。)