如今這年頭,沒被運營商“上”過(劫持)都不好意思說自己是中國網民!這還是烏云在2016年2月一句吐槽的話。兩年時間過去了,烏云已不在,而中國網民依舊每日被運營商“上”……
上周有熱心的小伙伴向Magiccc反饋,點擊“閱讀原文”發現極驗移動官網底部有不可描述的浮窗廣告,點擊后跳出一篇小黃文。
這還得了!馬上找到“網管”紅姐,經過我的描述,紅姐還是一臉懵逼,但是聽到我說有小黃文,紅姐曖昧一笑,表示這個熱心小伙伴可能遭到了“流量劫持”……

運營商流量劫持示意圖
啥叫流量劫持,下面這些場景大家一定會很熟悉:
刷微博,瀏覽新聞,下面提示“領取紅包”、“真人侍寵”或一些大保健腎虧廣告;
下載某應用,無論是手機端還是 PC 端,下載到本地都會變成了UC、2345、瑞星;
打開的是A網站,莫名其妙卻被跳轉至B網站,多為“黑五類廣告”。

各類劫持效果圖
當然,還包括一些公司自己開發的應用以及H5頁面,一般都被藥產品類(壯陽,豐胸,減肥,增高,醫療等產品),賣肉類(毒),菠菜類(賭博),金融類(資金盤),資源類(賣片,賣服務)占據。
圈里都知道,鬧得最大的還是2017年5月10日晚上,國務院某App遭流量劫持。
但是,因為512的WanaCrypt0r 2.0比特幣勒索病毒,這一轟動全球的事件,轉移了大家的視線,而這一更大爆點的網絡信息安全事件卻鮮為人知,或者說關注的人比較少。 該App某H5頁面被植入色情內容廣告,后經排查“基本確定為用戶當地運營商http劫持導致H5頁面被插入廣告……”

官方表示遭到運營商劫持
運營商連那啥都不怕,所以下面的這些更是見怪不怪:

WooYun前年反映的問題
2年后的今天不知道后續處置結果如何

諷刺的是,360瀏覽器也在為運營商背鍋

v2ex上用戶聲討運營商劫持廣告

掘金網BryanSharp遇到的問題很眼熟
對于運營商流量劫持,網友們表示紛紛中槍:
expkzb:電信也有這問題,尤其是那個紅包廣告;
xiaofami:我用的是遼寧聯通,家庭光纖寬帶以及4G網絡你說的這些問題都存在;
roist:上面的都算是良心運營商了,老家小城的一個央企寬帶,過年前后那幾個月,那專打手機的鋪天蓋地的黃色APP廣告,屏幕大的手機給你留半邊,屏幕小的手機直接全屏蓋滿熱點,一滑就自動彈開下載,關鍵TMD彈完了還是不能滑動頁面,而且不帶停的,直接沒法用;
k9982874:我們這邊是在移動設備上訪問http協議網站底部會有廣告橫幅,刷新后消失,數小時后會再次出現。pc訪問沒有;
worldtongfb:感覺聯通現在真是變本加厲有恃無恐了,工信部也沒法管,聯通已經這樣了,用戶凈利潤都下滑,工信部管得再嚴點聯通都得直接倒閉了,那哪行啊。
暴利之下,人心被腐蝕黑化。
搜索運營商劫持,這類黑產生意不要太好做:


運營商流量劫持已形成黑色產業鏈
大家可能會問,這群人哪來的資源?
早在去年的5月中旬,BN探秘組團隊(BiaNews)就針對運營商流量劫持話題,做過一期報道。一家名為“沃媒網”的網站,以“運營商精準廣告”的名義,公開販賣流量劫持業務。以下是當時的報道內容:
根據沃媒網提供的客服聯系方式,我們與沃媒網工作人員取得了聯系。值得一提的是,這名客服人員的頭像為中國電信Logo,且在昵稱中明文寫有“各種劫持”!

一位“銷售經理”的QQ號
為了獲取更多線索,我們偽裝成有意購買流量劫持服務的廣告主身份與沃媒網客服人員進行了溝通。
讓我們相信他們的業務能力,客服人員多次明確表示公司與電信存在合作,并稱公司的廣告服務為“電信廣告”,僅能在電信網絡下顯示。隨后,為介紹自己的產品,沃媒網工作人員向我們提供了一份內部的宣傳資料。
|