北京联通 iframe 插入广告、泄露隐私

2017-02-27 17:17:30 +08:00
 Liqianyu

插入代码可以见 https://gist.github.com/Liqianyu/6ebf54368654d54558515ace990d5f77

隐私内容为记录的用户信息 tcca 为宽带账号 urip 为用户公网 IP orlu 为用户访问页面 URL aorlu 为广告页面 URL usgt 为浏览器 UA

插入广告图片为 http://www.bbn.com.cn/picad/tanchuang/zhwj/tch-zhwj-300x320.jpg

北京联通有什么权利总是劫持用户网络? 记录用户访问页面和 UA ?

已经投诉 10010,看看后续

3183 次点击
所在节点    宽带症候群
16 条回复
snsd
2017-02-27 18:51:38 +08:00
你这图片在移动环境下居然打不开,需要开飞机才能显示
mgna17
2017-02-27 18:57:45 +08:00
运营商们向来浑身是胆啊,我这边移动还直接开车呢
zhaibin18
2017-02-27 23:00:24 +08:00
同碰到了,不知道能怎么跟联通死磕。
meppy
2017-02-28 10:07:47 +08:00
联通无耻不是一天两天了, lz 少见多怪了
Liqianyu
2017-02-28 11:03:17 +08:00
@zhaibin18 投诉,我昨天投诉的,看看今天还能不能遇到,有继续投诉他们。
bclerdx
2017-02-28 14:10:02 +08:00
我也遇到 3 次了。真心无耻!
Liqianyu
2017-02-28 15:24:20 +08:00
@bclerdx 今天还出现,继续投诉。维护自己的正当权益。我不需要这种干扰我上网的广告。插入 iframe 会导致一些网页直接加载失败。
Let's Encrypt 这么简单为什么还有这么多不加密的站
bclerdx
2017-02-28 15:36:35 +08:00
@Liqianyu 因为国内网站就没有加密的意识!

另外,这个广告似乎不是从未加密的网站弹框出来的,而是通过北京联通的设备直接从 PC 桌面的右下角弹框他们的宽带优惠的广告哦。

另外,你怎么确定是 iframe 呢? iframe 会导致一些网页直接加载失败是什么意思?谢谢!
Liqianyu
2017-02-28 16:17:49 +08:00
@bclerdx
非 HTTPS 导致可以被劫持篡改, HTTPS 无法篡改。
开发者工具查看网页代码就知道,是把原网页外面套了一层 iframe 。
至于加载失败的问题, CSDN 好像会一直闪。不一定会失败。但是因为我安装了 ABP ,弹窗实际上也会被拦住。变成加载失败的图。很烦的。
bclerdx
2017-02-28 16:57:55 +08:00
@Liqianyu 麻烦能有什么办法?国内网络大环境如此啊?就是不知道港澳台、欧美等国家的网络好不好用?有没有向北京联通乱弹广告的习惯。
Liqianyu
2017-02-28 17:54:56 +08:00
@bclerdx
联通已经回访承诺不会再弹广告。
其他国家其实也一样。广告这种事情我想是有的。
bclerdx
2017-02-28 18:19:16 +08:00
@Liqianyu 北京联通承诺是向投诉人实体不在投放广告,而对于其他未投诉人实体继续投放广告!
Liqianyu
2017-02-28 20:30:43 +08:00
@bclerdx
别人我也帮不了啊。他的说法是机房做了屏蔽。应该是我的宽带账号加入白名单了。
所以其他人遇到也投诉吧。不要怕,我们是花了钱的。
bclerdx
2017-02-28 23:36:28 +08:00
@Liqianyu 如果真是这样,北京联通可真是够了,挺无耻的。个案处理。目前暂且看看是否下次我这里再次放广告。
Liqianyu
2017-03-01 11:20:55 +08:00
@bclerdx 今天总经理热线再次回访,说已经给做了屏蔽。
xiaofami
2017-03-03 17:25:55 +08:00
辽宁联通最近开始在网页下方插广告,类似京东金融等手机客户端也不能幸免。而且还不是联通业务广告,就是垃圾站狗皮膏药那种

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/343573

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX