• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > IT與互聯(lián)網(wǎng) >

    互聯(lián)網(wǎng)流量劫持的背后利益:黑客月入至少三萬(wàn)

    2016-04-07 13:59:15   作者:   來(lái)源:IT時(shí)報   評論:0  點(diǎn)擊:


      每天被劫持的用戶(hù)多達上千萬(wàn),千人IP地址最高可賣(mài)70元/日。
      明明打開(kāi)的是A網(wǎng)站,莫名其妙卻被跳轉至B網(wǎng)站;明明想下的是A軟件,下載安裝后卻是B軟件;打開(kāi)一個(gè)App,彈出的廣告讓人心亂如麻,同時(shí)也不勝其煩……你以為電腦手機中毒了?錯!或許你真的錯怪了病毒,因為你的互聯(lián)網(wǎng)流量很可能被劫持了。
      在互聯(lián)網(wǎng)的世界里,流量劫持并不是件新鮮事。所謂流量劫持,是指通過(guò)一定技術(shù)手段,控制用戶(hù)的上網(wǎng)行為,讓你打開(kāi)不想打開(kāi)的網(wǎng)頁(yè),看到不想看的廣告,而這些都會(huì )給劫持者帶去源源不斷的收入。
      盡管早已存在,但在“用戶(hù)是綿羊”的環(huán)境下,流量劫持始終“野火燒不盡”。到底誰(shuí)在劫持流量?流量劫持背后的“惡魔之手”究竟什么樣?記者調查發(fā)現,在互聯(lián)網(wǎng)世界,流量劫持背后有一個(gè)龐大的灰色產(chǎn)業(yè)鏈,僅DNS劫持一種方式,每天被惡意劫持的流量至少有上千萬(wàn)個(gè)IP。下載小米商店卻“變臉”成UC瀏覽器不久前,烏云網(wǎng)發(fā)布的一則《疑似某基于運營(yíng)商流量的APK劫持推廣系統存漏洞(每天高達百萬(wàn)計的劫持數據統計)》的公告再次將“流量劫持”推到了風(fēng)口浪尖。
      事情起源是烏云網(wǎng)白帽子“路人甲”的朋友在下載小米商店應用時(shí)遭遇尷尬,無(wú)論是手機端還是PC端,下載到本地都會(huì )變成UC瀏覽器。“路人甲”隨后進(jìn)行抓包測試,在測試過(guò)程中發(fā)現了一套隱秘的管理系統。
      在烏云網(wǎng)提供給記者的漏洞信息中,詳細分解了“路人甲”是如何發(fā)現背后劫持流量那只黑手的過(guò)程:先是在抓包測試過(guò)程中發(fā)現了UC瀏覽器的下載鏈接,該用戶(hù)在利用當地運營(yíng)商寬帶發(fā)出請求時(shí),傳回的鏈接就被篡改了。
      “路人甲”順藤摸瓜,挖出了一個(gè)“安裝分發(fā)平臺”,并在后臺的數據庫中發(fā)現,每天從該系統中被劫持的數據都很龐大,最高一天劫持數量達到了151萬(wàn),這只是一個(gè)準二線(xiàn)城市的量級。
      “簡(jiǎn)單來(lái)說(shuō)就是下載時(shí)地址為a,然后下載鏈接變成了地址b,b地址尾部有個(gè)加密參數,解密后是a地址,但下載的依然是b地址里的內容,”一位烏云網(wǎng)的安全專(zhuān)家向記者解釋道。這種劫持行為目前很常見(jiàn),而尾部的加密參數則讓這種劫持變得更具迷惑性,“從劫持方來(lái)說(shuō),也是為了標記這個(gè)用戶(hù)下載的應用是從a地址劫持的,到時(shí)候就很容易計算通過(guò)劫持a地址到底帶來(lái)多少量。”
      “流量劫持泛指網(wǎng)上的流量被竊取、刺探、控制,在收到用戶(hù)的流量后,還可以分析竊取用戶(hù)隱私。我們上網(wǎng)時(shí)使用的電腦是客戶(hù)端,請求訪(fǎng)問(wèn)的目標是服務(wù)器,從你發(fā)生請求到看到網(wǎng)頁(yè),速度很快,中間卻要經(jīng)過(guò)網(wǎng)絡(luò )鏈路及設備,而鏈路上的點(diǎn)和設備都可以被人做手腳,對流量進(jìn)行惡意分析竊取。”國內安全團隊KeenTeam成員呂禮勝告訴記者。
      在呂禮勝看來(lái),能接觸到網(wǎng)絡(luò )鏈路及設備的人都可以進(jìn)行流量劫持,常見(jiàn)的兩種劫持方式:一種是DNS劫持,用戶(hù)輸入域名后轉去了黑客指定的IP地址;一種是鏈路劫持,頁(yè)面被替換或插入許多廣告或被黑客用于DDOS攻擊。
      記者調查每天被劫持的用戶(hù)多達上千萬(wàn)流量售價(jià):千人IP最高可賣(mài)70元/日“PC端橫幅點(diǎn)擊1.5毛,貼片點(diǎn)擊1.2毛和1.8毛,右下角富媒體2.2元/千次展示,對聯(lián)2.1元/千次展示,彈窗5.5元/千次,移動(dòng)端下懸浮2.5元/千次展示”,在近千人的“DNS劫持移動(dòng)流量”群里,每天高價(jià)收流量的消息在不停刷新,直至深夜也沒(méi)有停止。
      “我們都在這里找渠道,什么流量都收,”剛發(fā)完一波收量信息的孫婷(化名)告訴記者,在群里喊話(huà)的,大部分都是“買(mǎi)流量的”,而流量從哪里來(lái),孫婷三緘其口。
      流量?jì)r(jià)值不菲。收流量的中介或流量購買(mǎi)方按照帶來(lái)的流量(千次IP)按日計算費用,千次IP的市場(chǎng)行情是每天35元至70元,根據用戶(hù)的質(zhì)量和數量,價(jià)格不等。比如某黑客劫持的流量是每天5萬(wàn)個(gè)IP,合作90天,千次IP的價(jià)格是35元,那么流量購買(mǎi)方應付給黑客的費用就是157500元(50000/1000×90×35),平均每月5萬(wàn)元。
      事實(shí)上,出售流量的人,手里擁有的IP遠不止5萬(wàn)個(gè)。
      在這些收流量的群里,不時(shí)有一些提供劫持技術(shù)的團隊“探頭張望”,偶爾跳出一條信息,“我們提供劫持技術(shù),有意者私聊。”
      幾經(jīng)周折,記者終于和一家提供流量劫持技術(shù)服務(wù)的公司搭上了話(huà)。據其客服介紹,他們可以幫助有流量的公司安裝劫持系統,“在你們的服務(wù)器上安裝centos(社區企業(yè))操作系統,做好分光端口,然后把服務(wù)器IP提供給我們就行,”該工作人員表示,他們的技術(shù)人員會(huì )部署好劫持系統,基本保證每天能反饋數據,看到收入,“即便運營(yíng)商有源地址校驗,也能做,就是稍微復雜一點(diǎn)。”
      要想和他們合作,手里至少要有10萬(wàn)以上可劫持流量的IP,通過(guò)劫持流量獲得的收入,“三七開(kāi),我們拿三成。”
      誰(shuí)在賣(mài)流量?
      誰(shuí)在賣(mài)流量?又是誰(shuí)在買(mǎi)流量?這些被劫持的流量是怎么流動(dòng)的呢?在互聯(lián)網(wǎng)世界里,一個(gè)巨大的黑色產(chǎn)業(yè)鏈若隱若現。
      據呂禮勝介紹,電信運營(yíng)商、互聯(lián)網(wǎng)公司、路由器的生產(chǎn)廠(chǎng)商、黑客都可能是流量劫持的操作者,目的不外乎廣告收入、商業(yè)競爭(給網(wǎng)站刷點(diǎn)擊率)、收集用戶(hù)信息等。
      流量劫持者將流量出售的方式有三種:將流量直接劫持到購買(mǎi)方的網(wǎng)站,行業(yè)內稱(chēng)為“直設合作”;第二種是將流量先劫持到自己的網(wǎng)站域名,再跳轉到購買(mǎi)方的網(wǎng)站,比如先劫持2345.com到qjjxw。com,然后再跳轉到5w。com,行業(yè)內稱(chēng)為“跳轉合作”;最后一種是將流量劫持到自己的網(wǎng)站域名后,不跳轉到購買(mǎi)方網(wǎng)站,而是完全引用購買(mǎi)方的網(wǎng)站內容,購買(mǎi)方同樣可以獲益,行業(yè)內稱(chēng)為“框架合作”。
      “劫持者為了利益最大化,一般不愿意直設合作,主要是跳轉合作和框架合作。一旦有出價(jià)更高的,可以立即把劫持流量轉走。”上述安全界人士向記者表示。
      收量中介從流量劫持者手中購買(mǎi)流量,流量購買(mǎi)方則從收量中介那里購買(mǎi)流量,“有幾家大的流量中介手中動(dòng)輒可以掌握每天數百萬(wàn)IP的龐大流量,他們經(jīng)營(yíng)的公司表面上業(yè)務(wù)看起來(lái)都很正常,但暗中從事的是一些流量劫持、垃圾廣告的生意。”一位熟悉產(chǎn)業(yè)鏈的業(yè)內人士向記者透露。
      打擊劫持流量非一日之功2015年12月25日,今日頭條、美團大眾點(diǎn)評網(wǎng)、360、騰訊、微博、小米科技等六家互聯(lián)網(wǎng)公司共同發(fā)表了一份《六公司關(guān)于抵制流量劫持等違法行為的聯(lián)合聲明》,呼吁有關(guān)運營(yíng)商嚴格打擊流量劫持問(wèn)題,重視互聯(lián)網(wǎng)公司被流量劫持,可能導致的嚴重后果。
      這封公開(kāi)信,讓電信運營(yíng)商異常被動(dòng)。
      “作為基礎網(wǎng)絡(luò )的服務(wù)商,即使運營(yíng)商要打擊、防范流量劫持,黑客也能通過(guò)路由器等其他方式進(jìn)行劫持后兜售流量,”一位運營(yíng)商內部人士表示。
      據記者了解,電信運營(yíng)商內部針對非法流量劫持都有相關(guān)防范措施,但仍有劫持系統通過(guò)各種方式進(jìn)行滲透。以常見(jiàn)的DNS服務(wù)器劫持為例,在電信運營(yíng)商里有省級DNS服務(wù)器、市縣級DNS服務(wù)器,不同級別的服務(wù)器,所管轄的區域大小不一樣。省級DNS服務(wù)器安全級別高,管理較規范,惡意劫持較少。市級、縣級DNS服務(wù)器發(fā)生惡意劫持用戶(hù)訪(fǎng)問(wèn)的情況就相對較多。
      “互聯(lián)網(wǎng)世界里流量就等于錢(qián),當一些企業(yè)無(wú)法通過(guò)正常渠道獲得足夠的流量時(shí),買(mǎi)流量就成了首選。”另一位不愿具名的互聯(lián)網(wǎng)人士告訴記者。
      “利益鏈是流量劫持黑產(chǎn)生存的土壤。”2345總裁助理羅繪向記者表示。2015年11月,上海市浦東新區人民法院判決了全國首起流量劫持刑事案件,兩名被告因售賣(mài)劫持的2345網(wǎng)站流量而被判刑。然而,時(shí)至今日,流量劫持并未停止,羅繪透露,2345網(wǎng)址導航的整體流量被劫持行為每個(gè)月會(huì )給公司帶來(lái)三四百萬(wàn)元的損失。
      當自身的利益受到了損害,互聯(lián)網(wǎng)公司打擊流量劫持的力度開(kāi)始加大。據羅繪介紹,2345形成了包括商務(wù)反劫持監控系統、頁(yè)面反劫持技術(shù)以及推廣平臺反作弊系統在內的全面反劫持系統,并通過(guò)建設技術(shù)聯(lián)盟加強協(xié)同攻關(guān),為網(wǎng)絡(luò )安全提供有力的技術(shù)支撐。
      “流量劫持的監管比較難,從技術(shù)上,監管部門(mén)不知道怎樣監管和防范,監管力度也不夠,應該多和電信運營(yíng)商溝通,防止有人為了謀取私利進(jìn)行電信DNS服務(wù)器劫持。”上述人士表示。
    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 浮山县| 彝良县| 新安县| 新余市| 陆丰市| 灌阳县| 常宁市| 马鞍山市| 公主岭市| 古浪县| 宁远县| 义乌市| 伊宁市| 洪湖市| 邯郸县| 湘潭县| 越西县| 大兴区| 绥化市| 海丰县| 文山县| 墨脱县| 丰台区| 酉阳| 墨江| 泾阳县| 称多县| 山西省| 教育| 汉阴县| 惠水县| 孟津县| 宁国市| 武山县| 清新县| 南京市| 浪卡子县| 常州市| 临武县| 高邑县| 进贤县| http://444 http://444 http://444 http://444 http://444 http://444