談談斐訊路由器劫持,你用斐訊路由器,你需要知道的事情
斐訊路由器是最后作死,最近幾個月,如果你用斐訊路由器你會發(fā)現(xiàn)有廣告。
背景:
斐訊路由器和聯(lián)壁金融一起“作案”,特別是在京東上,路由器銷量最好的就是“斐訊”,為什么呢?因為可以送一個K碼。這個K碼可以激活“聯(lián)壁金融”,隨之可以把這個錢提出來。我們單純的認為“斐訊”和“聯(lián)壁金融”是為了營銷,就是為了吸引用戶去“聯(lián)壁金融”去投錢,“鈴鐺寶”啥的,最少的利息都是年利率為6%,有10%,還有12%,有的時候有15%的。
But 就這些貓膩嗎?
No?。。』旧喜糠钟脩魪?b>“聯(lián)壁金融”東窗事發(fā)后,插曲(我朋友也給弄了好多萬去了),京東下架了“斐訊路由器”,斐訊路由器開始了他的之前的計劃。就是植入廣告,劫持,提示各種廣告。
現(xiàn)狀:
1、從8、9、10月份開始,大部分使用“斐訊路由器”的用戶,手機連接WIFI后都有劫持廣告出現(xiàn),有的內容過于“黃賭毒”內容,嚴重影響了小孩的身心發(fā)展。惡劣的劫持IP就是“45.126.123.80:118/t.php”。
2、從10月開始,不要臉的“斐訊路由器”開始把手伸向了PC端,現(xiàn)在PC端也開始有廣告了。看看下面以圖介紹。
打開任意HTTP的頁面,就回加載騰訊的JS。
點擊會象征性的提示“已經成功提速18%”,然后會提交你得一些信息。這種業(yè)務是暗刷業(yè)務,他就能得到傭金,就是把你的信息提交給騰訊了,應該也是刷拼多多的業(yè)務。FUCK拼多多,垃圾企業(yè)(一直非常討厭拼多多)。
上面一個業(yè)務就完成了。
再次刷新頁面,會有提示“風險,安全上網字樣”。
點擊它,然后會跳轉到騰訊的網址,一個叫“網址導航”的業(yè)務。里面的眾多頁面會提示抽獎。
我們點擊上面的紅包。跳轉到下面的一個抽獎頁面,隨便抽,不會提交到后臺,抽獎數(shù)據,以及中獎數(shù)據都不會提交后臺,也不會從后臺獲取什么。
然后就是讓你下載拼多多,垃圾拼多多,誰要和我說拼多多好,請不要和我說話,我怕我會打你。
最丑惡的斐訊問題:
你以為就這點東西嗎?就這樣算了?只是廣告?那你錯了。
很嚴重的問題是上傳用戶隱私,“斐訊”可以上傳的信息。
1.上傳用戶瀏覽的網址,尤其是電商信息(不肯定上傳其他敏感信息)
2.上傳WIFI信息,你的寬帶賬號密碼,他們肯定是知道的。
3.其他的賬號密碼信息(不確定)。
4.種Cookie,修改Cookie這個業(yè)務很龐大,不是程序員可能看不懂。
舉幾個栗子:
1>. 我從A的一個推廣頁面(淘寶客),點擊了一款產品,然后去購買了。理論上是算 A的傭金,但是斐訊會把它改掉,改成它的Cookie,直接覆蓋Cookie。
2>. 我從某一個推廣頁面,下載了一款APP,名叫“垃圾拼夕夕”,然而“拼夕夕”在很多個平臺有推廣,它只要發(fā)現(xiàn)你是下載拼夕夕,然后它就直接返回給你他們的推廣渠道的拼夕夕APP給你下載,APP安裝包里有識別渠道碼。
3>. 等等等等,只要有利益他們就能干。
我發(fā)生的事件。
我自己的一個加密工具,首先他是對內的,不對外開放的,我自己用得,結果奇怪的事情出現(xiàn)了,“45.126.123.80:118/t.php”,這個網址里的一個JS加密的工具居然是我的私有的工具,牛逼吧。當我看到這個信息,我瞬間感覺我非常的難受。隱私暴露無遺。
最近劫持的解決辦法:
直接IP劫持是沒什么好辦法的,不好弄。如果是網址就好弄了,比如這次騰訊的網址,我們可以直接這么處理,配置host。
127.0.0.1 efrouter.html5.qq.com
127.0.0.1 iad.html5.qq.com把這2個網址配置HOST后就可以了,配置HOST方法從百度獲取。百度“操作系統(tǒng) host配置”,如 “MAC host配置”。
結論:
1.免費的東西,我們一定要多個心眼,它是為了什么,它還有什么問題,不要看表面。
2.斐訊路由器堅決不要用??赡苜I個路由器是幾百塊錢,如果繼續(xù)用斐訊,家里有老人孩子的,可能隨便點點,幾千幾萬沒了,年輕的我們各種賬號密碼特別多,你是不是很害怕?
3.選一個Tplink 什么的,300塊錢左右的。
版權所屬:SO JSON在線解析
原文地址:http://suancuo.cn/blog/311.html
轉載時必須以鏈接形式注明原始出處及本聲明。
如果本文對你有幫助,那么請你贊助我,讓我更有激情的寫下去,幫助更多的人。
