如今这年头,没被运营商“上”过(劫持)都不好意思说自己是中国网民!这还是乌云在2016年2月一句吐槽的话。两年时间过去了,乌云已不在,而中国网民依旧每日被运营商“上”……
上周有热心的小伙伴向Magiccc反馈,点击“阅读原文”发现极验移动官网底部有不可描述的浮窗广告,点击后跳出一篇小黄文。
这还得了!马上找到“网管”红姐,经过我的描述,红姐还是一脸懵逼,但是听到我说有小黄文,红姐暧昧一笑,表示这个热心小伙伴可能遭到了“流量劫持”……

运营商流量劫持示意图
啥叫流量劫持,下面这些场景大家一定会很熟悉:
刷微博,浏览新闻,下面提示“领取红包”、“真人侍宠”或一些大保健肾亏广告;
下载某应用,无论是手机端还是 PC 端,下载到本地都会变成了UC、2345、瑞星;
打开的是A网站,莫名其妙却被跳转至B网站,多为“黑五类广告”。

各类劫持效果图
当然,还包括一些公司自己开发的应用以及H5页面,一般都被药产品类(壮阳,丰胸,减肥,增高,医疗等产品),卖肉类(毒),菠菜类(赌博),金融类(资金盘),资源类(卖片,卖服务)占据。
圈里都知道,闹得最大的还是2017年5月10日晚上,国务院某App遭流量劫持。
但是,因为512的WanaCrypt0r 2.0比特币勒索病毒,这一轰动全球的事件,转移了大家的视线,而这一更大爆点的网络信息安全事件却鲜为人知,或者说关注的人比较少。 该App某H5页面被植入色情内容广告,后经排查“基本确定为用户当地运营商http劫持导致H5页面被插入广告……”

官方表示遭到运营商劫持
运营商连那啥都不怕,所以下面的这些更是见怪不怪:

WooYun前年反映的问题
2年后的今天不知道后续处置结果如何

讽刺的是,360浏览器也在为运营商背锅

v2ex上用户声讨运营商劫持广告

掘金网BryanSharp遇到的问题很眼熟
对于运营商流量劫持,网友们表示纷纷中枪:
expkzb:电信也有这问题,尤其是那个红包广告;
xiaofami:我用的是辽宁联通,家庭光纤宽带以及4G网络你说的这些问题都存在;
roist:上面的都算是良心运营商了,老家小城的一个央企宽带,过年前后那几个月,那专打手机的铺天盖地的黄色APP广告,屏幕大的手机给你留半边,屏幕小的手机直接全屏盖满热点,一滑就自动弹开下载,关键TMD弹完了还是不能滑动页面,而且不带停的,直接没法用;
k9982874:我们这边是在移动设备上访问http协议网站底部会有广告横幅,刷新后消失,数小时后会再次出现。pc访问没有;
worldtongfb:感觉联通现在真是变本加厉有恃无恐了,工信部也没法管,联通已经这样了,用户净利润都下滑,工信部管得再严点联通都得直接倒闭了,那哪行啊。
暴利之下,人心被腐蚀黑化。
搜索运营商劫持,这类黑产生意不要太好做:


运营商流量劫持已形成黑色产业链
大家可能会问,这群人哪来的资源?
早在去年的5月中旬,BN探秘组团队(BiaNews)就针对运营商流量劫持话题,做过一期报道。一家名为“沃媒网”的网站,以“运营商精准广告”的名义,公开贩卖流量劫持业务。以下是当时的报道内容:
根据沃媒网提供的客服联系方式,我们与沃媒网工作人员取得了联系。值得一提的是,这名客服人员的头像为中国电信Logo,且在昵称中明文写有“各种劫持”!

一位“销售经理”的QQ号
为了获取更多线索,我们伪装成有意购买流量劫持服务的广告主身份与沃媒网客服人员进行了沟通。
让我们相信他们的业务能力,客服人员多次明确表示公司与电信存在合作,并称公司的广告服务为“电信广告”,仅能在电信网络下显示。随后,为介绍自己的产品,沃媒网工作人员向我们提供了一份内部的宣传资料。
|