联通: 我劫持宽带插色情广告,有证据你投诉我呀~

2016-05-17 10:37:37 +08:00
 aivier

喵,请不要在他人面前继续滚动页面,以免因广告引起尴尬 : )


嗯...这真的是联通插入的广告,并不是手机中毒了,也不是路由器被黑了 : (


这是一种只面向手机插入的广告,取证比较困难,内容也比较“疯狂” 大概是从今年 2 月开始,辽宁联通在大概 3 天的时间内随机劫持网站,插入 iframe 变成携程推广链接

投诉?没用... “客户经理” 会打电话回来训斥你一顿,说你不懂乱投诉,自己电脑中毒了,跟他说试过不同地方不同电脑直插网线之后便开始耍流氓,无论问什么都会回复 “我们没有插入任何广告” 这一句

手机上抓包看到的 TCP 劫持, 302 到远程服务器,反代并插入广告,危害极大 (如果这台服务器被黑了呢?全省都要变成肉鸡了...)

大家还记得那个“DCM木马”么? 如果利用这台劫持服务器传播,大量用户会在不知不觉中被窃取个人信息并且实时监控

暂时还不太清楚触发条件,手机访问可以看到广告,但是用电脑访问会看到不在列表中的提示,如下图

还加了缓存?

触发一个 404 ,站点目录就叫 hijacking...


历史记录劫持 | 联通 劫持 广告

联通分发木马式劫持 - “中了个” 瑞星

联通恶意劫持网站 - 劫持任意网站到携程

联通强行插入广告 - 我用 Google 广告联盟,让你投诉"无门"

联通劫持 APK 为恶意推广应用

24123 次点击
所在节点    宽带症候群
140 条回复
aivier
2016-05-19 13:15:09 +08:00
@yylzcom 我有别的线路,西海岸在这边连一个 5M 的测速文件都下不动
yylzcom
2016-05-19 13:22:58 +08:00
@aivier 测速文件不可信,因为这些文件会被缓存,最好是开飞机看 u2b
aivier
2016-05-19 13:29:27 +08:00
@yylzcom HTTPS 的
shanliang
2016-05-19 13:47:38 +08:00
难道这不是更换一下 dns 就能解决的简单的事情吗???
wubinbin0403
2016-05-19 13:55:03 +08:00
@shanliang 更换没有用,而且网速也卡
jazzychai
2016-05-19 15:50:56 +08:00
我投诉完派了几个 S~B 上门,啥也不懂,我估计 800 月薪。后来算了,发现一个 js 加入一个黑名单。时间长了就清净了
neroxps
2016-05-19 16:46:12 +08:00
@shanliang DNS 挟持表示毫无压力!

表示从来不用电信的 DNS ,经常被挟持!
aivier
2016-05-19 17:04:25 +08:00
@shanliang 你真...天真善良😄
@jazzychai 他们是 302 正常的文件,除了 iptables 过滤抢答的包,估计没别的办法了
neroxps
2016-05-19 17:18:41 +08:00
@aivier 用 pdnsd 搭个 dns 服务器,通过 TCP 方式查询,防止抢答你觉得可行不?
shanliang
2016-05-19 21:44:50 +08:00
@aivier 原来现在连 http 挟持也这么猖獗了么。。。
snsd
2016-05-23 08:24:37 +08:00
@yylzcom 你那机器带宽多少?
yylzcom
2016-05-23 08:29:50 +08:00
@snsd 联通 20M 宽带, VPS 100 Mbps
snsd
2016-05-23 08:34:45 +08:00
@yylzcom 要是你不介意的话,那我就跟你共用吧。
yylzcom
2016-05-23 08:38:26 +08:00
@snsd 没问题, V 站我的资料页面有我博客,里面有联系方式。
snsd
2016-05-23 09:01:43 +08:00
@yylzcom 往你的邮箱里头发了个邮件,看看
ToughGuy
2016-05-23 10:25:12 +08:00
这些大网站还不换 HTTPS
m0nkeyd
2016-05-24 17:19:26 +08:00
我也是一样的问题,大概两周前开始 404 ,一周前开始出广告,现在苦于不知道如何取证
v2hmk1
2016-08-02 20:39:08 +08:00
辽宁联通真的是一坨翔,京东手机版、国美、当当,跳到 linktech ,投诉过工信部,没什么卵用,联通一口咬定不是他们弄的。以前 baidu 、 nuomi 等都有劫持,不过自从这些网站上了 https 后,世界变得清静不少。还是那句话,没有买卖就没有伤害,利益链上游的金主们严打虚假流量,同时全站 https 才是解决劫持的正道。
liantongjiechi
2017-03-08 03:52:26 +08:00
@aivier 请问最后解决了骂?我是辽宁大连联通的,同样有这个问题,而且会劫持 exe 的下载,下 360 会劫持到金山毒霸上去,工信部投诉后联通不承认,但是 360 不会被劫持了,其余 exe 安装包依旧会被劫持到金山,瑞星,腾讯电脑管家的推广安装包上去。
Mogugugugu
2017-06-09 08:47:03 +08:00
反馈给大厂...之前好多大厂不是还组成一个什么联盟,怼运营商劫持么...不过没啥动静了,这种情况靠个人很难撕得动...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/279151

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX