V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
vising
V2EX  ›  问与答

肆无忌惮的电信 HTTP 劫持插入广告会不会被“别有用心”的人利用?

  •  
  •   vising · 2015-04-06 18:03:13 +08:00 · 2879 次点击
    这是一个创建于 3527 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这种HTTP劫持插入广告越来越疯狂了,现在不仅PC端,移动端也是经常出现。V2EX上也经常有相关的帖子 https://www.google.com/search?q=site:v2ex.com/t%20%E5%8A%AB%E6%8C%81&gws_rd=ssl

    昨天 @Fenng 又开骂了, http://weibo.com/1577826897/CbSEP5mtz ,搜索他的微博可以发现已经多次提到电信相关行为,可依然得不到解决。

    微博上搜索 “电信 劫持” http://s.weibo.com/weibo/%E7%94%B5%E4%BF%A1%20%E5%8A%AB%E6%8C%81 ,也有很多相关的微博。

    不管是私信给电信客服、网厅在线联系电信客服、还是打10000号亦或升级投诉到省管局乃至工信部,实际完全得到解决的很少很少。拿浙江电信来说,可能是先加入白名单一段时间后又继续插入广告。不管是不是投诉到工信部了,电信打过来的电话都不会承认这是它的问题,只会说现在网络情况复杂,它们会尽量帮你屏蔽广告的。

    这种大规模的持续性的劫持插入广告行为,如果某天服务器被黑客/反动等利用,会不会出现类似“温州有线电视被入侵”的事情?乌云上关于运营商的漏洞也不少,是不是该来个这种的了。

    这种变相的流量变现里极有可能涉及权钱交易腐败行为,不发生点大事估计真的很难完全消除。顶多天天投诉的个体给你加入白名单。更多的普通用户甚至都不知道这是运营商的行为,以为是本机或网站的问题。

    另外也有针对这种劫持的技术分析 http://weibo.com/2321043580/CbNolioKM ,发起公益维权诉讼有可行性吗?上V2的不知道有没有律师。

    以上提到电信只是举例,其他的运营商应该也有这样的劫持行为。

    8 条回复    2015-04-06 23:04:57 +08:00
    KCheshireCat
        1
    KCheshireCat  
       2015-04-06 18:19:09 +08:00
    这就像刀能用来烧菜也能用来砍人

    找个律师咨询下吧,诉讼的利弊权衡

    这种劫持一般还是有故意留下一些特征,能够过滤掉。

    网上也能看到有人介绍

    总归就是有些人没有信仰,无所畏惧,没有下限
    ryd994
        2
    ryd994  
       2015-04-06 19:15:49 +08:00 via Android
    会不会被利用……
    已经被利用了啊,不然你以为最近GitHub是怎么被打的……
    就是一样的技术
    Xrong
        3
    Xrong  
       2015-04-06 19:37:15 +08:00
    下午出去的时候联通3G,百度的官网就先被支持到一个App下载页了,再刷新下才是百度
    HunterPan
        4
    HunterPan  
       2015-04-06 20:58:22 +08:00
    刚投诉10000,说给我解决了,但现在还有啊
    xuming
        5
    xuming  
       2015-04-06 21:51:48 +08:00
    广告太疯狂,忍不住投诉了10000号,后面有个估计是小头头啥的,跟我装傻,被我教育了一番,竟然挂了我电话!过两分钟后主动拨我电话告诉我请示了领导给加了白名单!一天后,又有人电话回访我,说让我再观察!
    目测到现在还没出现广告!
    eirk2004
        6
    eirk2004  
       2015-04-06 22:12:39 +08:00
    JS投毒攻击
    hanru
        7
    hanru  
       2015-04-06 23:02:31 +08:00 via Android
    HTTPS普及时,JS劫持终止日。

    现在电信就作吧,只会让人徒增恶感。
    hanru
        8
    hanru  
       2015-04-06 23:04:57 +08:00 via Android
    @hanru 抱歉,应该是HTTP劫持终止日。被6楼影响了…
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   920 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 20:36 · PVG 04:36 · LAX 12:36 · JFK 15:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.