联通: 我劫持宽带插色情广告,有证据你投诉我呀~

2016-05-17 10:37:37 +08:00
 aivier

喵,请不要在他人面前继续滚动页面,以免因广告引起尴尬 : )


嗯...这真的是联通插入的广告,并不是手机中毒了,也不是路由器被黑了 : (


这是一种只面向手机插入的广告,取证比较困难,内容也比较“疯狂” 大概是从今年 2 月开始,辽宁联通在大概 3 天的时间内随机劫持网站,插入 iframe 变成携程推广链接

投诉?没用... “客户经理” 会打电话回来训斥你一顿,说你不懂乱投诉,自己电脑中毒了,跟他说试过不同地方不同电脑直插网线之后便开始耍流氓,无论问什么都会回复 “我们没有插入任何广告” 这一句

手机上抓包看到的 TCP 劫持, 302 到远程服务器,反代并插入广告,危害极大 (如果这台服务器被黑了呢?全省都要变成肉鸡了...)

大家还记得那个“DCM木马”么? 如果利用这台劫持服务器传播,大量用户会在不知不觉中被窃取个人信息并且实时监控

暂时还不太清楚触发条件,手机访问可以看到广告,但是用电脑访问会看到不在列表中的提示,如下图

还加了缓存?

触发一个 404 ,站点目录就叫 hijacking...


历史记录劫持 | 联通 劫持 广告

联通分发木马式劫持 - “中了个” 瑞星

联通恶意劫持网站 - 劫持任意网站到携程

联通强行插入广告 - 我用 Google 广告联盟,让你投诉"无门"

联通劫持 APK 为恶意推广应用

23440 次点击
所在节点    宽带症候群
140 条回复
yexm0
2016-05-17 10:44:05 +08:00
没用的,联通全国劫持这事工信部都没办法处理,就更别说地区性的劫持了。
aivier
2016-05-17 10:45:35 +08:00
@yexm0 但是,这是劫持到黄色网站去了...之前百度知道还会被直接随机重定向到“ XXX 播放器下载站”
Shura
2016-05-17 10:50:08 +08:00
那个手机
Shura
2016-05-17 10:50:51 +08:00
@Shura 手滑没打完,那个手机抓包是什么应用?
chairuosen
2016-05-17 10:52:10 +08:00
我觉得可以这么说,你说你没插广告,可以。但是有确凿证据显示在你提供的网络中存在劫持问题,而不是客户端,你有义务查清,修正。
kyze8439690
2016-05-17 10:54:29 +08:00
kurtrossel
2016-05-17 10:54:39 +08:00
raysonx
2016-05-17 10:55:19 +08:00
@chairuosen 我今年年初投诉联通劫持的时候也是这样,接电话的人不懂技术,你和他扯劫持、证据什么的都是没用的,对方根本不听,一口咬定说他们后台排查没有问题,是你自己中毒。
lk1ngaa7
2016-05-17 11:00:14 +08:00
这样不都好几年了吗?就算有证据也不能怎么样,实际上
shiji
2016-05-17 11:02:17 +08:00
以后我们搞个 DDOS 联盟,发现一个直接打过去几十个 G/s ,让阿里云主动给那个机器下线。
aivier
2016-05-17 11:06:36 +08:00
@Shura "Packet Capture"


@chairuosen 以前也这样说过,但是对方一口咬定,这不是我们的问题,你找电信去,可我用的是联通的宽带,服务器经过联通骨干网直接到机房,跟电信一点关系都没有...

@raysonx 应该不是不懂,而是故意吧


@lk1ngaa7 但是劫持 exe 安装包,插广告自动跳黄网,难道不犯法么?
就像我上次突然“中了个瑞星”,鬼知道下次会不会来个什么能偷拍、截屏、自动转账的木马,甚至,也许这只是个测试,以后真的会用这招来下发什么不可告人的东西呢?
guokb
2016-05-17 11:08:15 +08:00
說個情況吧,家裡用的是聯通(東莞),上班的是移動光纖(東莞)。

以前在家的筆記本下載了個 youku 的 pc 客戶端給家人看劇集,但是那個「優酷」桌面會自動彈出 IE 瀏覽器而且連帶著自動打開好幾個廣告(就是那種帶顏色的),而且非得要點擊「確認」才能從瀏覽器關閉頁面不可。

然後在上班的地方下載個 youku 的桌面端,退換掉家裡電腦上的那個,觀察了 2 天播放的情況,確實沒有再出現彈瀏覽器的情況。

在筆記本不是中毒 /木馬的情況下,我覺得是聯通網絡真的是有不可告人的景況,我下載同一個軟件卻為什麼會出現不同結果?我想不會是 youku 官方在惡意做怪吧?
hisuiibmpower4
2016-05-17 11:08:51 +08:00
@raysonx 你也可以反向咬定就是没有中毒,然后用 HPUX , nonestopOS , Z/os , I/os , openVMS 之类的没有病毒的系统来式
RqPS6rhmP3Nyn3Tm
2016-05-17 11:09:43 +08:00
@shiji 去 hostloc 借刀杀人
Asimov
2016-05-17 11:13:30 +08:00
同样是联通,有同样问题,被我的过滤器过滤了。
Shura
2016-05-17 11:20:08 +08:00
@kyze8439690 感谢
@aivier 多谢,这个不错。
raysonx
2016-05-17 11:23:23 +08:00
@hisuiibmpower4 人家打电话的明显就不是和你讲道理的,和那帮人扯皮没用。
raysonx
2016-05-17 11:24:52 +08:00
对于插广告这种劫持,唯一可能有效的办法就是去工信部不断投诉。通常只投诉一次两次是不给解决的,投诉多了后会有联通方面的领导专门联系你。
z530151716
2016-05-17 11:26:19 +08:00
我投诉时直接强调 用 未越狱的苹果手机访问会出现广告,后来人家要了我的账号第二天就没广告了,不过我是电信。。。。。。。。
aivier
2016-05-17 11:28:57 +08:00
@z530151716 这边是死不承认,长城方正之类的还会主动承认,虽然他们也说暂时没有白名单机制

@Asimov 但是劫持升级包是没办法过滤的,在手机上也不行

@guokb 就像我说的那样,也许这是一个“演习”,以后什么时候偷偷的投放几十万个“ DCM ”那种东西,然后立刻撤下去也不一定有人能发现

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/279151

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX