您的位置:首页 > 互联网

拦路抢劫!这样的提示框你遇到过吗?

发布时间:2020-05-11 11:57:10  来源:互联网     背景:

  近日一位网友在家上网时,iPhone Safari网页里经常弹出“在手机淘宝中打开链接吗?”的提示框,如下图:

  作为一名iOS码农,他很自然的知道这是网页在调用淘宝app的 URL Scheme tbopen://,点了之后打开淘宝去领券,如果你按提示下单了,推广者就能拿到返利。问题在于,网页为什么会发出这种请求,结合当前网站是http,他觉得可能是被劫持了,之后的排查过程也证实了他的猜想。

  相信以上这样的经历各位并不陌生,日常生活中我们打开app想要进行购物时,偶尔会出现被莫名跳转至另一不知名的购物网站,或者在浏览过程中频繁出现弹窗诱导访问的情况。上述看似普通的网页访问跳转背后实际上隐藏着一条巨大的黑灰产业链,即访问流量利益争夺下催生的流量劫持行为。

  什么是流量劫持?

  所谓流量劫持,是指违法犯罪分子通过进入计算机信息系统,改变用户的原始访问指令,强制或诱导用户访问其指定的特定网页。

  流量劫持主要分为域名劫持和HTTP劫持两种。域名劫持主要表现为用户被强制引导至其他网站,导致其无法登录欲访问网站;而HTTP劫持主要表现是以广告形式频繁弹窗。

  流量劫持所引发的网页跳转和频繁弹窗不仅会影响到用户的上网体验,同时也存在跳转至钓鱼网站非法获取用户身份认证信息后威胁其财产安全的情况。对于互联网公司而言,因流量劫持导致访问分流,势必也会侵害其正当利益。

  HTTP被劫持怎么办?

  如果确认遭遇了HTTP劫持,可以向ISP(互联网服务提供商,即向广大用户综合提供互联网接入业务、信息业务、和增值业务的电信运营商)客服强烈投诉来达到免于被劫持的目的。因为劫持技术本身设计中包括类似黑名单的功能,如果收到宽带用户的强烈反对,ISP会将该用户放入"黑名单"过滤掉,于是用户在短期内就不会遇到劫持的情况了。

  HTTPS的出现对利用网络劫持的企业来说,无疑是一个巨大的打击。天威诚信表示HTTPS的出现,通过对数据的加密,使得第三方难以修改我们的数据内容。就像纸条上的文字只有甲方跟丙方能够看懂,作为乙方根本不知道纸条上写的是什么内容,就无从下手对内容进行修改。同时,给纸条加上信封,再加上一次性的印戳,使得乙方根本无法看到纸条上的内容,因为一旦拆开信封,丙方就知道自己的信息被第三方看到了,从而对纸条内容产生怀疑。SSL证书就像信封,把我们的数据放在里面,只有指定的一方可以解读这个数据,一旦数据被第三方劫持,接受数据的用户就会产生不信任,从而丢弃数据。

  部署全站HTTPS加密是防止流量劫持最基础、最重要的安全防护措施!

  HTTPS在HTTP基础上加入SSL/TLS协议,对服务器与终端、服务器与服务器之间的传输数据进行加密,保护数据的机密性并验证数据的完整性。天威诚信表示通过HTTPS加密连接传输的数据,流经运营商、路由器、WiFi等任意节点时都是密文,即使被劫持或窃取,没有私钥也无法解密,确保数据在传输过程中全程安全。

  SSL/TLS协议提供的身份认证机制,依靠SSL证书验证服务器身份真实性,确保数据传输到正确的通信方,防止虚假服务器钓鱼攻击,欺诈用户或窃取用户数据。全站部署HTTPS加密可以确保用户每一次连接、每一次访问都通过安全加密的方式进行,防止HTTP明文传输和局部HTTPS加密可能导致的安全风险。

  北京天威诚信电子商务服务有限公司是国家授牌CA认证机构;专业从事数字证书等技术和产品服务,服务于阿里巴巴、百度、腾讯、京东、联想、金山、中行、工行、建行等全行业超95%的大客户,覆盖超10亿网民。

  在巨大的利益面前,流量劫持早已形成一个规模庞大的黑色产业链。源源不断的收入刺激,让流量劫持成了“野火烧不尽”的网络痼疾,也给企业带来了高达千万级的经济损失。天威诚信提醒您为避免流量劫持,在全民HTTPS时代,各位站长们赶快行动起来吧!

  【图片来源于freebuf及网络,侵删】

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
过审超12家,宜春网易联合创新中心正式开启预约
近日,宜春网易联合创新中心对外发布公告,已开始接受企业入驻预约,同时经过了在苏州、南通、上海......
日期:05-23
人民日报联合腾讯微视上线“军装照” 看看你穿军装的样子
新中国成立70周年大阅兵一次次刷屏朋友圈,作为祖国军事实力的集中展现,大阅兵是祖国国力雄厚强劲的......
日期:10-03
CSA云安全联盟宣布继续在北京网络安全大会举行全球峰会
美国当地时间2月24日,在全球网络安全盛会RSAC2020大会现场,作为国际云计算业界权威组织CSA云安全......
日期:02-26
Zendure黑科技新品SuperHub登陆Kickstarter众凑
Zendure 创新黑科技产品SuperHub于Kickstarter上发起了众筹,短短几天便收获超过1,700名支持者,累计......
日期:03-18
网络安全“黄埔军校”——超级CSO研修班重磅发布
CSO是什么? 就像在现代商业、计算机和互联网科技发展过程中,社会普遍接受了CEO、CTO、CIO......
日期:12-17
传社交电商黑马鲸灵甩甩宝宝获C轮1亿美元融资
据可靠信源,国内社交电商黑马鲸灵集团(以下简称“鲸灵”)刚刚获得1亿美元C轮融资,这是......
日期:08-24
TCL科技无惧疫情扰动,一季报业绩验证抗周期能力强
受疫情影响,全球经济遭受重创,半导体显示行业增速放缓。IDC最新预测显示,2020年全球半导体行业收入......
日期:04-29
周鸿祎在美国参加数千人大会:两人确诊新冠肺炎
近日,新冠肺炎疫情在不少国家爆发,确诊人数不断增加,截止目前最严重的意大利已有8648人,美国也......
日期:03-12
沿袭经典,触享无限 联想推出YOGA TAB 5特别版,秉初心 敬祖国
【2019年9月24日,北京】“我和我的祖国,一刻也不能分割……”时间会湮没许......
日期:09-25
哈啰单车推出复工福利:所有用户下周能免费骑车7天
2月28日消息,哈啰出行今日发布的北京市骑行数据显示:自2月10日企业复工首日以来,北京的共享单车......
日期:02-28
新石器亮相《新闻联播》 无人售卖车服务雄安
国庆期间,全国人民在欢度国庆和享受假期的同时,仍有不少劳动者仍旧坚持在服务一线,保证游客的安......
日期:10-03
紫光展锐钟宝星:5G芯时代危与机并存
集微网南京站报道(记者/小北)11月22日,在中国集成电路设计业2019年会上,紫光展锐消费电子产品规划......
日期:11-25
仿GameBoy怀旧风!Elago推出苹果AirPods保护套
韩国厂商 Elago 善于推出各类有意思的保护壳,而且对复古游戏机情有独钟。继上一次给 Apple Watch ......
日期:02-22
喜讯!曙光云获ITSS云计算服务能力最高等级能力认证
1月6日,中国电子工业标准化技术协会信息技术服务分会(以下简称ITSS)对外公布了最新一批被授予云计......
日期:01-09
双十一大促海量数据信息如何求稳 华为云数据库为您保驾护航
一年一度的双十一狂欢盛典刚刚落下帷幕,面对暴涨的业务、暴增的订单,企业该如何确保服务器稳定运......
日期:11-16
刚刚 腾讯宣布大变革!互联网开启下一个时代!
今天,腾讯在20岁生日之际,宣布组织架构调整方案:既保持深耕垂直领域的优势和特点,保留原有的企业发......
日期:09-30
腾讯云推出“版权音乐助手”:版权音乐使用“按量付费“
11月20日消息 据腾讯科技报道,今日腾讯云在“腾讯全球数字生态大会上海峰会”发布&ldquo......
日期:11-20
打造智慧荷城 曙光城市云助力贵港实现百业俱兴
贵港,因城里多种植荷花而被誉为“荷城”,位于广西壮族自治区东南部,是大西南出海通道......
日期:12-10
极光大数据副总裁朱爽:以数据反哺社会,是极光的责任
3月20日,移动大数据服务商极光大数据(纳斯达克股票代码: JG)在中国人民大学与社会与人口学院签署合......
日期:03-27
被央视推荐的会议平板,都有怎样的办公“新”体验?
随着各类智能技术以及数字化技术的高速发展,数字化、智能化转型正渗透到生活的方方面面,社会正向......
日期:11-26