联通: 我劫持宽带插色情广告,有证据你投诉我呀~

2016-05-17 10:37:37 +08:00
 aivier

喵,请不要在他人面前继续滚动页面,以免因广告引起尴尬 : )


嗯...这真的是联通插入的广告,并不是手机中毒了,也不是路由器被黑了 : (


这是一种只面向手机插入的广告,取证比较困难,内容也比较“疯狂” 大概是从今年 2 月开始,辽宁联通在大概 3 天的时间内随机劫持网站,插入 iframe 变成携程推广链接

投诉?没用... “客户经理” 会打电话回来训斥你一顿,说你不懂乱投诉,自己电脑中毒了,跟他说试过不同地方不同电脑直插网线之后便开始耍流氓,无论问什么都会回复 “我们没有插入任何广告” 这一句

手机上抓包看到的 TCP 劫持, 302 到远程服务器,反代并插入广告,危害极大 (如果这台服务器被黑了呢?全省都要变成肉鸡了...)

大家还记得那个“DCM木马”么? 如果利用这台劫持服务器传播,大量用户会在不知不觉中被窃取个人信息并且实时监控

暂时还不太清楚触发条件,手机访问可以看到广告,但是用电脑访问会看到不在列表中的提示,如下图

还加了缓存?

触发一个 404 ,站点目录就叫 hijacking...


历史记录劫持 | 联通 劫持 广告

联通分发木马式劫持 - “中了个” 瑞星

联通恶意劫持网站 - 劫持任意网站到携程

联通强行插入广告 - 我用 Google 广告联盟,让你投诉"无门"

联通劫持 APK 为恶意推广应用

24123 次点击
所在节点    宽带症候群
140 条回复
yueisme
2016-05-17 22:45:30 +08:00
深圳联通,现在快到期了就会干扰网络,提示你续费什么的,而且经常插广告
有时候会莫名把网页重定向到 http://221.5.88.30:8080/psbsp? 这个打不开的网址,导致网络停滞几十秒
真是恶心到了
bclerdx
2016-05-17 23:17:45 +08:00
@cocacold 用户什么行为?
snsd
2016-05-17 23:53:26 +08:00
@yylzcom 应该是 99.9 吧?算 100 凑个整好了。上行你测试过吗?
yylzcom
2016-05-18 07:53:21 +08:00
@snsd 没测试,现在还没人和我联系装宽带的事情。手机卡倒是给我寄出来
laiyingdong
2016-05-18 08:16:24 +08:00
懒得说 工信部可以邮件投诉 把抓包什么截图都发过去 他们会处理的 另外 电脑改手机 useragent 多刷几次应该能找到
aivier
2016-05-18 09:21:11 +08:00
@but0n 评论不支持 MarkDown
but0n
2016-05-18 09:26:02 +08:00
@aivier 这样就尴尬了。。
我那个投诉无果,只好先用插件把那个域名屏蔽了。
手机上网依然有广告
snsd
2016-05-18 10:18:31 +08:00
@aivier 楼主你是哪里联通?
snsd
2016-05-18 10:29:46 +08:00
yylzcom
2016-05-18 10:35:04 +08:00
@snsd 广西联通,装上了如果有这种广告,我就投诉
snsd
2016-05-18 10:39:07 +08:00
@yylzcom 柳州电信之前劫持手机百度,后来发展到连电脑端的 hao123 都劫持。不知道联通怎么样了。你装通后用一段时间,记得上来发个帖子说说感受,好的话我回去拆了电信换联通,不好的话继续保留电信(虽说电信上行恶心)
aivier
2016-05-18 10:57:25 +08:00
@snsd 辽宁联通
@snsd 百度和导航各家都劫持...太多了,一般也懒得管,除非被玩坏,例如自动回首页
snsd
2016-05-18 11:01:07 +08:00
@aivier 怎么个劫持法?是全页面劫持(比如把百度整个劫持到另一个网站)?还是网页中间插广告?网页右下角弹广告?
aivier
2016-05-18 11:12:35 +08:00
@snsd 都有过,帖子结尾列出来了,右下角,底部,顶部,直接 iframe 替换内容,都有,或是替换软件升级包
rekulas
2016-05-18 11:15:10 +08:00
所以现在很多大网站都开始转 https 了,安全是一方面,另一方面就是为了防劫持
由于是国企耍流氓,法律管不着,作为一个过渡方案,全国路由器厂商应该成立个"杀毒"联盟,底层直接去掉劫持恢复原代码,随时云更新保持最新代码库,简单的说,运营商这个和病毒没有什么区别
snsd
2016-05-18 11:25:49 +08:00
@aivier 我擦,别吓我,我今年还想回去拆了电信换联通的
laiyingdong
2016-05-18 11:36:53 +08:00
@yylzcom 我老家是广西联通 手机出现过 不过不多当时就不在意
yylzcom
2016-05-18 11:41:24 +08:00
@laiyingdong 桂林联通的之前是劫持插入自家剩余多少流量,然后流量包之类的广告的,现在倒是没有发现了,这样还可以接受。但是弹出这种色情广告还真没见过...
yuedingwangji
2016-05-18 12:56:09 +08:00
现在运营商劫持网络太严重了, 我下个 APK , 下了好几次才下对的, 一直给我下 360 全家桶和搜狗输入法之类
snsd
2016-05-18 13:01:34 +08:00
@laiyingdong 现在还有没有色情广告这种现象?要是没有的话,回去换联通了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/279151

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX