流量劫持背后:成本低收益極高 運營商是眾矢之的?
2017-01-23 11:37:08 來源:新浪財經(jīng) 作者:鄭志輝 熱度:
2016年11月,一位上海聯(lián)通的財聯(lián)社APP用戶投訴稱,由于該應(yīng)用下方的彈窗廣告,致使其手機移動流量至當月24日突然暴增到6.2G,初步認定流量是通過這個轉(zhuǎn)盤抽獎游戲的彈窗廣告流走。開發(fā)財聯(lián)社的藍鯨傳媒集團母公司上海正見文化傳播日前向北京市西城區(qū)人民法院提起訴訟,稱中國聯(lián)通(6.320, 0.01, 0.16%)通過自己的通道優(yōu)勢,強行在財聯(lián)社上植入廣告劫持優(yōu)質(zhì)流量,嚴重超越法律邊界,要求聯(lián)通在原告指定的網(wǎng)站上賠禮道歉30天。
此事在互聯(lián)網(wǎng)界激起了一陣波瀾。很多人不禁要問,為什么從PC到移動互聯(lián)網(wǎng)時代,“流量劫持”這種看似下三濫的手段還依然猖獗?作為網(wǎng)絡(luò)管道提供者的運營商是否在其中扮演了某種不光彩角色?此案又能否為根除這顆毒瘤展露一絲曙光?
1
每個人都遭遇過“流量劫持”
所謂流量劫持,就是利用各種惡意軟件修改瀏覽器、鎖定主頁或不停彈出新窗口,強制用戶訪問某些網(wǎng)站,或者植入一些程序內(nèi)容,這一過程在訪問者完全不知情的情況下發(fā)生。正常上網(wǎng)時,數(shù)據(jù)會在網(wǎng)民的客戶端與正確的網(wǎng)站服務(wù)器之間傳輸,我們才能瀏覽網(wǎng)頁、下載歌曲、收看視頻。但被流量劫持后,你原本想訪問A網(wǎng)站,但有人偷偷做了手腳,我們實際上打開的是B網(wǎng)站,或者是先被強迫觀看、點擊某些彈窗、廣告網(wǎng)頁后,才能再轉(zhuǎn)到A網(wǎng)站。
其實,像上海財聯(lián)社用戶經(jīng)歷的如此明顯的流量劫持行為,很可能只是冰山一角,還有更多更隱秘的“互聯(lián)網(wǎng)綁架案”,隱藏在公眾注意力之下低調(diào)潛行多年。
舉例來說,2013年鬧得沸沸揚揚的“3B大戰(zhàn)”其實就是一場流量劫持大戰(zhàn)。360對百度搜索結(jié)果進行標注甚至篡改,并向用戶宣傳安裝其瀏覽器,干擾了他人互聯(lián)網(wǎng)產(chǎn)品或服務(wù)的正常運行,被法院判決賠償百度40萬元。
還有,去年10月時,鳳凰網(wǎng)宣布起訴今日頭條惡意劫持流量并索賠2000萬元。據(jù)鳳凰網(wǎng)接用戶反饋,自己前后通過鳳凰新聞客戶端的入口更新了四次,前三次都是今日頭條安裝包。鳳凰網(wǎng)還稱自己在移動端某瀏覽器上登陸百度查看鳳凰新聞時發(fā)現(xiàn),標題上是鳳凰新聞,一進去就變成了今日頭條。
2
“流量劫持”危險遍布各個環(huán)節(jié)
藍鯨傳媒聲稱,“該用戶所使用的運營商網(wǎng)絡(luò)為中國聯(lián)通,在第一次發(fā)現(xiàn)彈窗問題時,我們就此事致電中國聯(lián)通,當時的客服在電話中承認此事,但回復(fù)稱已經(jīng)做出技術(shù)處理,不會再出現(xiàn)彈窗。”然而此后依然出現(xiàn)了用戶的流量被劫持事件。結(jié)合以上種種,藍鯨認為,中國聯(lián)通未從根本上解決問題。
而中國聯(lián)通給媒體的回應(yīng)中僅表示,法院立案不久,就目前原告所呈證據(jù),無法證明是聯(lián)通所為,除此之外,公司不予置評。
從技術(shù)層面看,聯(lián)通的回應(yīng)并非全無道理。獵豹移動安全專家李鐵軍介紹說,“電信運營商、互聯(lián)網(wǎng)企業(yè)、專業(yè)的組織機構(gòu)乃至個人都可以進行流量劫持,只是不同規(guī)模所采取的劫持行為有所不同。”
具體來說,流量劫持可能發(fā)生在流量經(jīng)過的各個環(huán)節(jié):終端瀏覽器、客戶端軟件可以做終端劫持,WiFi的AP可以做無線劫持,路由交換等網(wǎng)絡(luò)設(shè)備可以做通道劫持,分光設(shè)備可以做旁路劫持……電信運營商、網(wǎng)絡(luò)設(shè)備商和互聯(lián)網(wǎng)內(nèi)容或服務(wù)提供者都可以劫持自己用戶的流量,只是因為運營商的劫持可以覆蓋某個地區(qū)乃至全網(wǎng)的流量,“殺傷力”最為恐怖,才每每成為關(guān)注的焦點。
比如,去年11月,騰訊電腦管家接到山東網(wǎng)友反饋,電腦出現(xiàn)無法成功鎖定瀏覽器主頁等現(xiàn)象。經(jīng)分析,是谷歌瀏覽器等多款知名軟件安裝包中的關(guān)鍵文件被劫持替換導(dǎo)致,受影響用戶的地域分布高度集中,80%在山東省,主要集中在臨沂、濟南兩市,并且88%皆為某運營商用戶。騰訊電腦管家斷定這是一起典型的運營商流量劫持事件。
3
網(wǎng)絡(luò)綁匪背后:成本極低 收益極高
2015年12月,今日頭條、360、騰訊、美團、微博和小米六家互聯(lián)網(wǎng)公司發(fā)表抵制流量劫持等違法行為的聯(lián)合聲明,呼吁有關(guān)運營商嚴格打擊流量劫持問題,重視互聯(lián)網(wǎng)公司被流量劫持可能導(dǎo)致的嚴重后果,并稱不排除進一步采取聯(lián)合行動的可能。之后呢?不了了之。
為什么會這樣?多位互聯(lián)網(wǎng)觀察人士均表示,當中固然有自取證技術(shù)及相關(guān)機制等多方面的困難,但其實這些互聯(lián)網(wǎng)公司也是“心知肚明”,3B大戰(zhàn)、鳳凰網(wǎng)起訴今日頭條等事件就是佐證。而且,記者日前向數(shù)家互聯(lián)網(wǎng)公司提出采訪“流量劫持”現(xiàn)象時,均被以“此話題不方便評論”為由婉拒。
事實上,了解中國互聯(lián)網(wǎng)發(fā)展史的人都知道,流量為王是互聯(lián)網(wǎng)經(jīng)濟的商業(yè)前提。從流量本身來看,按照收流量的中介(千次IP)按日計算費用,千次IP的市場行情是每天35元至70元。如果黑客劫持的流量是每天1萬個IP,一個月內(nèi)(以千次IP價格35元計算)流量購買方應(yīng)付給黑客的費用就是10500元(10000/1000x30x35)。
對個人劫持者來說,轉(zhuǎn)賣流量會分得相應(yīng)的贓款;對于企業(yè)來說,他們更在乎快速提升市場份額以獲取資本層面的青睞,從而獲得更大規(guī)模的商業(yè)利益。
2015年5月,百度聯(lián)合重慶警方破獲了一起特大流量劫持案,兩名犯罪嫌疑人均為重慶電信正式職工,利用職務(wù)之便,通過技術(shù)手段非法劫持流量,不到半年涉案金額即高達150余萬元。2015年11月,全國首例流量劫持案宣判:兩名被告人租賃多臺服務(wù)器,使用惡意代碼修改互聯(lián)網(wǎng)用戶路由器的DNS設(shè)置,使用戶登錄“2345.com”等導(dǎo)航網(wǎng)站時跳轉(zhuǎn)另一家導(dǎo)航網(wǎng)站5w.com,在短時間內(nèi)違法所得高達75.47萬余元,最終兩名被告人被判有期徒刑三年,緩刑三年。
“就我們所觀察到的結(jié)果,國內(nèi)的每一個互聯(lián)網(wǎng)用戶都遭遇過流量劫持,劫持事件頻發(fā)背后,實際上是流量劫持的成本極低、收益卻很高的現(xiàn)實。”李鐵軍說。
在鳳凰網(wǎng)起訴今日頭條的案例中,其提請賠償經(jīng)濟損失費用共計約2000萬元。與之成對比的是,今日頭條在訴訟前一個月剛剛宣布,日活用戶超過6300萬,人均使用時長僅次于微信,更宣稱要在一個月時間內(nèi)實現(xiàn)營收增40億。
4
打擊流量劫持 不能只靠法律訴訟
IT行業(yè)法律專家趙占領(lǐng)也指出,被侵權(quán)方即使訴諸法律,最終獲得的賠償金額卻比較低,而侵權(quán)者通過流量劫持所獲得的非法利益卻遠遠高于賠償金額,而這種“違法成本低,非法收益高”的特征使得“流量劫持”屢禁不止。
除此之外,流量劫持通常較為隱蔽,難以被司法機關(guān)發(fā)覺,需要網(wǎng)絡(luò)用戶提供線索舉報,但就目前來講,由于尚未意識到流量劫持潛在的巨大危害,極少有網(wǎng)絡(luò)用戶舉報,多是依賴網(wǎng)絡(luò)服務(wù)提供商的線索提供,并且追蹤流量劫持需要專業(yè)的、特殊的工具去記錄、抓包、存檔,并形成完整的證據(jù)鏈條,錯過了就很難重現(xiàn)。像此次財聯(lián)社狀告聯(lián)通的證據(jù),就只是客服電話的私下承認表達,并非百分百的實質(zhì)證據(jù)。
趙占領(lǐng)認為,對于流量劫持等不正當競爭行為,僅靠法律訴訟難以真正起到震懾效果,“相對于訴訟而言,向工商部門進行舉報,啟動行政執(zhí)法程序,懲戒效果可能會更加直接。工商部門既是反不正當競爭的執(zhí)法機構(gòu),也是負責消費者權(quán)益保護的監(jiān)管機構(gòu),有責任也有能力對流量劫持行為進行行政調(diào)查和嚴格處罰,比單純地依靠法律訴訟更加有效。”
“另一方面,從打擊源頭來講,沒有買賣,就沒有傷害,對流量購買或預(yù)訂行為一方,有必要并且也只能追究他們的共同侵權(quán)的民事責任,遺憾的是,目前人們更關(guān)注的是流量劫持一方的民事、刑事和行政責任。”趙占領(lǐng)說。
實用TIPS
如何防止流量被劫持?
中國信息經(jīng)濟學(xué)會原理事長楊培芳:對消費者而言,為了更好地保護自己的利益,遇到類似問題,首先不要貪圖小利,不要隨便點擊廣告,盡量關(guān)掉彈出廣告;另一方面,要從正規(guī)渠道下載APP。
發(fā)現(xiàn)被流量劫持怎么辦?
騰訊電腦管家:一種常見的流量劫持為本地DNS服務(wù)器域名劫持,網(wǎng)友如果遇到此類情況,可以嘗試在網(wǎng)絡(luò)和internet設(shè)置中找到本地連接屬性,然后手動將Internet協(xié)議版本4的DNS服務(wù)器更換為公共DNS(114.114.114.114)。
通信業(yè)內(nèi)人士:如果懷疑自己遭遇運營商流量劫持,例如上網(wǎng)時頻繁彈出運營商廣告,或者自動跳轉(zhuǎn)至運營商某個頁面,可以向運營商客服連續(xù)投訴。據(jù)說堅決投訴的用戶,會被運營商列為“重點”用戶,后續(xù)會被列入一個過濾名單,不再推送廣告,這個名單被稱為“彈窗白名單”。
責任編輯:吳昊