专栏名称: 微墨紫
拍苍蝇,打老虎,大佬裤衩在这。。。
目录
相关文章推荐
中国安全生产网  ·  DeepSeek眼中,安全员是什么样子? ·  22 小时前  
郓城融媒体中心  ·  严重可致命!千万警惕! ·  2 天前  
西藏举报  ·  销售大量过期食品?桑珠孜这家店被查 ·  2 天前  
西藏举报  ·  销售大量过期食品?桑珠孜这家店被查 ·  2 天前  
51好读  ›  专栏  ›  微墨紫

好尴尬,百度被黑成小黄网,谁干的?

微墨紫  · 公众号  · 社会安全  · 2017-05-04 23:10

正文

近年来互联网出现越来越多的新型骗局,使得很多受害者自身和亲友倾家荡产,一个人的力量是有限的,因此呼吁更多的网友与打假人士加入反骗队列,帮助更多受害者,尽自己一份力量。打击网络骗局人人有责。


三月份的文章小编全部删除了,原因是规范微信对内容要求,所以三月份文章删除后均全部重发。


可能我上了个 “假百度” 小黄网


好尴尬,竟然上了个黄网。百度这是要转型搞小黄网,难道手机中毒了,还是被黑了?

吓得小编赶紧关掉。




这几天,不少微友也遇到了同样的问题,手机打开百度首页,等到返回首页时,出现各种令人鸡冻喷血的画面。




并且不管输入任何关键词搜索或退出时,都是跳转这网址:baidu.com-search.tathzs.com,看上去地址没啥问题啊。




很快,百度在官方微博通报,百度移动端搜索被劫持了 (黑客) 小黄网真的不是我们搞的。




为了流量被劫持这破事,百度的移动搜索昨晚 还宕机了 (修复)



并且百度技术人员多次搜索测试后发现,网址最终转跳到 m.sm.cn 的域名。

这特么不是 阿里巴巴的UC浏览器 2014年推出的移动端 “神马” 搜索吗?




神马 搜索,随后也在当天官方微博发文,称好冤枉,自己也是流量劫持的受害者,呼吁要打击这些毒瘤。




还曾在2015年时控诉搜狗,劫持他们家的流量 “律师函已经在路上”




大佬们的套路太深,表示一脸懵逼看不懂。





流量劫持是什么?

不少微友看了半天,也是一脸懵逼 “流量劫持到底是什么? 连百度都被黑”


举个栗子,比如你想上爱奇艺看电影搜索 “爱奇艺 小时代3” ,却被跳转到了 流量劫持者设定的地址 “小黄网www” , 然后不管你如何不爽,打开、退出都是假百度页面。




那问题来了,百度这样的高科技公司,拥有全球顶尖的技术猿,安全级别极其高,怎么可能这么轻易被黑呢?


要想直接黑进百度系统,这可能性几乎跟买彩票一样的概率一样,那只能是从其它流氓手段来劫持流量了。



小编查了下,目前劫持流量 这条灰产链流行两种:


一、链路劫持

链路层劫持是黑客通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据。如图就是一次典型的TCP链路劫持替换植入恶意广告页面。




二、是DNS劫持

DNS劫持向劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,对特定的网络不能反应或访问的是假网址。




而流量劫持这条灰产最爱撸的方式就是 “DNS劫持”


流量劫持者,可以通过硬件设备路由器等方式,最好用低成本的办法就是在你手机、电脑接入的当地宽带运营商。


当你上网不管搜索、下载、上传都向运营商宽带发出请求时,就在传回的链接时,被流量劫持者安装好的分发平台篡改了,打开的就是各种 www。。。



所以,就是再牛的互联网公司,没网络你还 牛毛线啊?




关注【微友打假团】欢迎爆料





流量劫持卖给了谁?

灰产链每个地区肯定有自己的小圈子,沟通工具首先QQ无疑,小编搜索 “流量劫持” 果然出现不少提供这项服务的群。



集中北上广三个地区。


还挺贼精警惕的,拒绝了本小编。



成功混进群 ,麻蛋呀!群里满天飞接业务广告,今日头条、百度贴吧这项大的平台都被黑。









请到「今天看啥」查看全文