APP被劫持引發訴訟案件 運營商首成流量劫持被告

2021-01-10 人民網

原標題:APP被劫持引發訴訟案件 運營商首成流量劫持被告

  羊城晚報記者 程行歡

  流量劫持這個網際網路世界的老毒瘤,最近又引發了社會關注。因旗下財聯社APP的用戶流量被劫持,藍鯨傳媒集團母公司上海正見文化傳播有限公司日前正式向北京市西城區人民法院提起了訴訟,要求中國聯通在其指定的網站上賠禮道歉,而這是運營商首次因流量劫持被狀告。這讓外界再次關注到流量劫持這一黑色產業鏈,據業內粗略估算,這一產業鏈或達千億元。

  APP被劫持引發訴訟案件

  在流量為王的商業利益前提下,流量已經成為網際網路經濟時代最重要的商品之一,這次成為被告的不是名不見經傳的無名中小企業,而是運營商大咖中國聯通。

  2016年11月,一位上海聯通的財聯社APP用戶的投訴稱,由於該應用下方的彈窗廣告,致使其手機移動流量至當月24日突然暴增到6.2G,初步認定流量是通過這個轉盤抽獎遊戲的彈窗廣告流走。財聯社與中國聯通交涉後,上海聯通的客服在電話中承認了此事,並稱已經做出技術處理,不會再出現彈窗。然而據藍鯨傳媒集團透露,在中國聯通客服承諾解決該問題之後,依然出現了用戶的流量被劫持事件。藍鯨傳媒集團認為,中國聯通未從根本上解決問題,因此,藍鯨傳媒集團母公司上海正見文化傳播有限公司日前正式向北京市西城區人民法院提起訴訟,要求中國聯通在原告指定的網站上賠禮道歉,道歉時間30天。而這是運營商首次因流量劫持被狀告。

  記者昨日與藍鯨方面取得聯繫,藍鯨透露,目前案件還正在進一步推進中,「有一些遇到此類問題的APP在與我們聯繫,希望一起訴訟。」而至記者截稿時為止,聯通尚未就此事做出回應。

  據悉,流量劫持是指通過一定技術手段,或利用惡意軟體修改瀏覽器、鎖定主頁或不停彈出新窗口,造成用戶無法正常使用服務。通俗地講,就是網民在輸入地址希望訪問A網頁時,出現了B網頁的內容,或者是嵌入植入一些程序內容,這一過程在訪問者完全不知情的情況下發生。在此過程中,劫持方很容易獲取用戶的各種密碼和個人信息等,甚至可以植入木馬病毒,盜竊個人財產。

  流量劫持黑色產業鏈或達千億元

  事實上,流量劫持由來已久。有媒體曾估算,假設一個應用或網站的某界面每天的UV(獨立訪客)數量為20萬,按照保守估計,其中5%的人去點擊並下載被推薦的應用。那麼廠商單憑這一個推薦位就能淨賺20萬元左右。通過流量轉化消費,帶來商業合作,不僅使得流量成為網際網路的超級渠道,其本身也成為商品,可以直接進行買賣,最典型的例子類似返利網等購物平臺。

  不過,在商家企業對於流量有著巨大的需求的同時,利用「流量劫持」這種地下黑色利益鏈買賣也應運而生,而購買流量的往往是一些急需流量的中小企業。據業內粗略估算,流量劫持涉及的黑色產業鏈或達千億元。

  流量劫持面臨舉證難

  在財聯社APP遇到劫持之前,這一現象早已大量存在,不過第一次公開定性還是在2015年。2015年11月10日,上海市浦東新區人民法院判決了中國大陸首起流量劫持刑案,兩名被告人被判有期徒刑三年,緩刑三年,扣押在案的作案工具以及退繳在案的違法所得予以沒收。

  流量劫持雖廣泛存在,但走上公開訴訟道路的卻並不多見,主要原因就是舉證難。流量劫持可能發生在流量經過的各個環節:終端瀏覽器、客戶端軟體可以做終端劫持,WiFi的AP可以做無線劫持,路由交換等網絡設備可以做通道劫持,分光設備可以做旁路劫持……追蹤流量劫持需要專業的、特殊的工具去記錄、抓包、存檔,並形成完整的證據鏈條,很可能就錯過了最好的取證機會,錯過了就很難重現。而此次財聯社狀告中國聯通的證據只是客服電話的私下承認表達,而並非百分百的實質證據。

  值得注意的是,對於流量劫持這個網際網路普遍存在的黑色地帶,因為此次訴訟涉及上遊的運營商,一些曾呼籲打擊流量劫持的網際網路公司選擇了沉默,向記者表示不便發聲。

  不過,有技術專家在接受媒體採訪時表示, 電信運營商、網絡設備商和網際網路內容或服務提供者幾乎形成了網絡閉環,就目前而言,其中任何一個環節都有可能存在隱患。從技術和控制的資源來看,來自運營商層面的流量劫持最恐怖。運營商自己可以劫持某個應用、某個公司機構、某個地區乃至全網的流量,網際網路內容或服務提供者可以劫持自己用戶的流量。這也是這場訴訟案最大的看點。

(責編:沈光倩、畢磊)

相關焦點

  • 流量劫持灰色產業鏈:劫持五萬IP 月入至少三萬
    在烏雲網提供給記者的漏洞信息中,詳細分解了「路人甲」是如何發現背後劫持流量那隻黑手的過程:先是在抓包測試過程中發現了UC瀏覽器的下載連結,該用戶在利用當地運營商寬帶發出請求時,傳回的連結就被篡改了。
  • 網頁被劫持是哪些原因所造成的?網頁被劫持怎麼辦
    有時我們所看到一些網站老是會被一些黑客或者一些不正當的手段所劫持,這樣就直接對網站造成了一個極大的影響,劫持也是分為各種類型有的是木馬劫持,可能會對你網站整個頁面的更改,還有的只是對標題的一個篡改,這對是被劫持的一些表現。
  • 從DoH到ODoH,運營商再也不能搞DNS劫持了
    不過此次傳出360瀏覽器的六大VIP權益也引發了外界的諸多關注,其中特別是DoH安全防劫持這項功能,讓不少人頭回知道了原來除了向工信部投訴外,DoH(DNS Over Https)其實也可以解決DNS被劫持的問題。
  • 談談JS中的函數劫持
    說到劫持,第一反應可能是什麼不好的東西。函數劫持並不邪惡,關鍵是看使用的人。雖然這個概念在前端領域使用較少,但是在安全領域、自定義業務等場景下還是有一定的使用價值的。所以,這一篇文章將會和大家一起去了解一下JS中的函數劫持是什麼,有什麼用。 基本概念 函數劫持,顧名思義,即在一個函數運行之前把它劫持下來,添加我們想要的功能。當這個函數實際運行的時候,它已經不是原本的函數了,而是帶上了被我們添加上去的功能。這也是我們常見的鉤子函數的原理之一。 乍一看上去,這很像是函數的改寫。
  • 內蒙古發生一持刀劫持案件 警方千鈞一髮解救人質
    9月7日晚,內蒙古呼倫貝爾市海拉爾區伊勢丹商場發生一起持刀劫持人質案件,經54分鐘緊張奮戰,海拉爾警方成功處置該案件,當場將歹徒擒獲,被劫持人質被安全解救,現場無人員傷亡。突如其來9月7日晚18時46分,海拉爾公安分局指揮中心接到報警稱:在海拉爾區伊勢丹商場一樓有人持刀劫持人質。接到報警後,指揮中心迅速指令正陽街派出所、刑警大隊趕赴現場處警。
  • IT之家學院:說說網絡流量劫持那些事
    若運營商或公共DNS服務的提供方並沒有遵循「不作惡」的原則,那麼他們很可能是惡意DNS劫持的幫兇。事實上,惡意的DNS劫持已經形成了一條十分完整的產業鏈,網絡運營商或者公共DNS提供方為了獲取利益,往往配合他們的這種行為,有時我們明明想訪問一個網站,卻跳轉到了預期之外的另一個網站,那麼你就要懷疑,是不是你的DNS提供商有什麼問題。
  • 網站劫持問題排查指南
    本文主要包括以下內容,請各位對號入座: ①、兩個真實案例教你如何排查劫持 ;②、排查劫持三步走秘籍 ;③、利用劫持手段將用戶留在站內也是不允許的 ;④、小結。1、我真的沒有做劫持,為什麼會收到劫持的站內信提醒?你的網站可能是被第三方廣告劫持了。
  • 雲南昆明劫持人質案件解讀——嫌疑人王某的罪與罰
    1月22日,昆明發生一起劫持人質案件,引起社會廣泛關注。2021年1月22日17時許,犯罪嫌疑人王某在昆明市五華區華山街道雲南師範大學附屬實驗中學門口持刀致傷7人後,劫持1名人質。18時40分,現場處置特警果斷開槍擊斃犯罪嫌疑人,安全解救人質。經查,涉案犯罪嫌疑人王某的犯罪行為已造成7人不同程度受傷、1人經搶救無效死亡。
  • 【第721期】談談JS中的函數劫持
    正文從這開始~說到劫持,第一反應可能是什麼不好的東西。函數劫持並不邪惡,關鍵是看使用的人。雖然這個概念在前端領域使用較少,但是在安全領域、自定義業務等場景下還是有一定的使用價值的。所以,這一篇文章將會和大家一起去了解一下JS中的函數劫持是什麼,有什麼用。
  • 瀏覽器主頁被篡改,發現是電腦DNS被劫持
    猜測應該是DNS被劫持了,下面是打開百度默認主頁被篡改後的地址:為什麼主頁被篡改啟動頁面劫持,是一種在用戶機器上常見的網頁劫持現象。一般惡意程序會通過多種多樣的手段,用一個新網址替換掉用戶打開的網址,強制引導用戶訪問目標網站,最終達到獲利的目的。
  • 《危情6小時》——慶陽警方成功處置持刀劫持人質案件紀實
    10月10日發生在慶陽市西峰區的一起長達6個多小時的人質劫持案件,也著實考驗了西峰公安警方的綜合應急處突能力,那麼案發現場究竟發生了什麼,如此驚心動魄?10·10人質劫持案件發生後西峰公安分局迅速啟動重大刑事案件應急指揮處置預案,集結120救護車、特警、派出所民警、消防等力量迅速趕赴案發現場,一場與時間賽跑的人質解救行動全面展開。
  • 被劫持的不只是瀏覽器主頁 手機APP過度索取權限何時休
    被劫持的不只是瀏覽器主頁——手機APP過度索取權限何時休(「瀏覽器主頁劫持」報導追蹤)本報記者 喻思南 吳月輝 劉詩瑤 谷業凱 馮 華 餘建斌記者在調查瀏覽器主頁劫持現象的過程中發現,手機APP(應用程式)也是網際網路技術霸凌的重災區
  • Android Hook神器:XPosed入門與登陸劫持演示
    今天,就向大家簡單地介紹一下Xposed,並書寫一個簡單的登陸劫持Demo,讓大家快速地入門學習Xposed。 Xposed Xposed框架是一款可以在不修改APK的情況下影響程序運行(修改系統)的框架服務,通過替換/system/bin/app_process程序控制zygote進程,使得app_process在啟動過程中會加載XposedBridge.jar這個jar包,從而完成對Zygote進程及其創建的Dalvik虛擬機的劫持。
  • 人民網評:劫持瀏覽器主頁,是該改邪歸正的時候
    安裝一些軟體之後,自己的瀏覽器主頁就被修改和鎖定;想要改回原來主頁設置卻頗費周折,甚至無能為力……今天,人民日報整版報導了「瀏覽器主頁劫持現象」,引發了公眾熱議和廣泛共鳴。
  • 部分使用CNZZ統計代碼的網站遭遇流量劫持災難
    針對該情況進行了技術排查後,發現是部分網絡運營商在其中進行流量劫持。一、運營商劫持一些不太好的運營商直接在路由交換層面解析cnzz的http信息,隨後加上不法(廣告詞、情色、賭錢)代碼連接,在寬帶運營商的遮蓋下,全部客戶都是遭受危害。
  • 人質劫持現場女記者:我現在很好,謝謝關心!
    來源 | 觀察者網1月22日,雲南昆明發生一起劫持人質案件。警方通報稱,犯罪嫌疑人王某某系昆明人(男,56歲),於雲南師範大學實驗中學校門外持刀傷人,並劫持人質,被特警現場擊斃。隨著案件細節披露,現場一名藍衣女記者引發熱議。在緊急時刻她挺身而出,應嫌犯要求上前與其溝通,為穩定嫌犯情緒,幫助特警製造時機起到很大作用。由於警方開槍時女記者正近距離拍照,不少網友對女記者可能產生創傷後應激反應等不適感到擔憂。據新京報24日報導,女記者稱自己目前現狀良好,感謝大家的關心。
  • 北京西站發生劫持人質事件
    北京鐵路公安處9月10日發布警情通報稱,當日9時38分,北京西站北廣場西側一便利店內發生一起劫持人質案件,一男子持水果刀劫持1名女營業員索要錢財。接警後,北京鐵路公安機關迅速反應,第一時間調集警力趕赴現場處置,控制現場,對該男子進行勸說教育。
  • 北京西站發生劫持人質事件,警方通報:系男子劫持1名女營業員索要錢財
    北京鐵路公安處9月10日發布警情通報稱,當日9時38分,北京西站北廣場西側一便利店內發生一起劫持人質案件,一男子持水果刀劫持1名女營業員索要錢財。接警後,北京鐵路公安機關迅速反應,第一時間調集警力趕赴現場處置,控制現場,對該男子進行勸說教育。
  • 俄羅斯電信再次發生路由劫持事件,全球路由安全警鐘長鳴
    2020年4月1日19點27分(UTC時間)至19點33分,美國思科公司旗下的網際網路路由監測網站bgpstream.com連續監測到,俄羅斯電信運營商Rostelecom大量向網際網路廣播不屬於自己的IP位址空間。
  • 為什麼你的手機瀏覽器網頁會彈出廣告,可能你的網絡被劫持啦!
    很不幸,目前幾大運營商及其不負責任的對全國普通消費者進行著流量劫持。所謂的流量劫持,就是運營商通過篡改數據的方法強行將廣告或者自己的營銷信息加入到用戶請求訪問的網站中,讓很多小夥伴誤以為是遊戲出了問題或者是網頁出了問題。