流量劫持背后:成本低收益極高 運(yùn)營(yíng)商是眾矢之的?
2017-01-23 11:37:08 來(lái)源:新浪財(cái)經(jīng) 作者:鄭志輝 熱度:
2016年11月,一位上海聯(lián)通的財(cái)聯(lián)社APP用戶投訴稱,由于該應(yīng)用下方的彈窗廣告,致使其手機(jī)移動(dòng)流量至當(dāng)月24日突然暴增到6.2G,初步認(rèn)定流量是通過(guò)這個(gè)轉(zhuǎn)盤(pán)抽獎(jiǎng)游戲的彈窗廣告流走。開(kāi)發(fā)財(cái)聯(lián)社的藍(lán)鯨傳媒集團(tuán)母公司上海正見(jiàn)文化傳播日前向北京市西城區(qū)人民法院提起訴訟,稱中國(guó)聯(lián)通(6.320, 0.01, 0.16%)通過(guò)自己的通道優(yōu)勢(shì),強(qiáng)行在財(cái)聯(lián)社上植入廣告劫持優(yōu)質(zhì)流量,嚴(yán)重超越法律邊界,要求聯(lián)通在原告指定的網(wǎng)站上賠禮道歉30天。
此事在互聯(lián)網(wǎng)界激起了一陣波瀾。很多人不禁要問(wèn),為什么從PC到移動(dòng)互聯(lián)網(wǎng)時(shí)代,“流量劫持”這種看似下三濫的手段還依然猖獗?作為網(wǎng)絡(luò)管道提供者的運(yùn)營(yíng)商是否在其中扮演了某種不光彩角色?此案又能否為根除這顆毒瘤展露一絲曙光?
1
每個(gè)人都遭遇過(guò)“流量劫持”
所謂流量劫持,就是利用各種惡意軟件修改瀏覽器、鎖定主頁(yè)或不停彈出新窗口,強(qiáng)制用戶訪問(wèn)某些網(wǎng)站,或者植入一些程序內(nèi)容,這一過(guò)程在訪問(wèn)者完全不知情的情況下發(fā)生。正常上網(wǎng)時(shí),數(shù)據(jù)會(huì)在網(wǎng)民的客戶端與正確的網(wǎng)站服務(wù)器之間傳輸,我們才能瀏覽網(wǎng)頁(yè)、下載歌曲、收看視頻。但被流量劫持后,你原本想訪問(wèn)A網(wǎng)站,但有人偷偷做了手腳,我們實(shí)際上打開(kāi)的是B網(wǎng)站,或者是先被強(qiáng)迫觀看、點(diǎn)擊某些彈窗、廣告網(wǎng)頁(yè)后,才能再轉(zhuǎn)到A網(wǎng)站。
其實(shí),像上海財(cái)聯(lián)社用戶經(jīng)歷的如此明顯的流量劫持行為,很可能只是冰山一角,還有更多更隱秘的“互聯(lián)網(wǎng)綁架案”,隱藏在公眾注意力之下低調(diào)潛行多年。
舉例來(lái)說(shuō),2013年鬧得沸沸揚(yáng)揚(yáng)的“3B大戰(zhàn)”其實(shí)就是一場(chǎng)流量劫持大戰(zhàn)。360對(duì)百度搜索結(jié)果進(jìn)行標(biāo)注甚至篡改,并向用戶宣傳安裝其瀏覽器,干擾了他人互聯(lián)網(wǎng)產(chǎn)品或服務(wù)的正常運(yùn)行,被法院判決賠償百度40萬(wàn)元。
還有,去年10月時(shí),鳳凰網(wǎng)宣布起訴今日頭條惡意劫持流量并索賠2000萬(wàn)元。據(jù)鳳凰網(wǎng)接用戶反饋,自己前后通過(guò)鳳凰新聞客戶端的入口更新了四次,前三次都是今日頭條安裝包。鳳凰網(wǎng)還稱自己在移動(dòng)端某瀏覽器上登陸百度查看鳳凰新聞時(shí)發(fā)現(xiàn),標(biāo)題上是鳳凰新聞,一進(jìn)去就變成了今日頭條。
2
“流量劫持”危險(xiǎn)遍布各個(gè)環(huán)節(jié)
藍(lán)鯨傳媒聲稱,“該用戶所使用的運(yùn)營(yíng)商網(wǎng)絡(luò)為中國(guó)聯(lián)通,在第一次發(fā)現(xiàn)彈窗問(wèn)題時(shí),我們就此事致電中國(guó)聯(lián)通,當(dāng)時(shí)的客服在電話中承認(rèn)此事,但回復(fù)稱已經(jīng)做出技術(shù)處理,不會(huì)再出現(xiàn)彈窗。”然而此后依然出現(xiàn)了用戶的流量被劫持事件。結(jié)合以上種種,藍(lán)鯨認(rèn)為,中國(guó)聯(lián)通未從根本上解決問(wèn)題。
而中國(guó)聯(lián)通給媒體的回應(yīng)中僅表示,法院立案不久,就目前原告所呈證據(jù),無(wú)法證明是聯(lián)通所為,除此之外,公司不予置評(píng)。
從技術(shù)層面看,聯(lián)通的回應(yīng)并非全無(wú)道理。獵豹移動(dòng)安全專家李鐵軍介紹說(shuō),“電信運(yùn)營(yíng)商、互聯(lián)網(wǎng)企業(yè)、專業(yè)的組織機(jī)構(gòu)乃至個(gè)人都可以進(jìn)行流量劫持,只是不同規(guī)模所采取的劫持行為有所不同。”
具體來(lái)說(shuō),流量劫持可能發(fā)生在流量經(jīng)過(guò)的各個(gè)環(huán)節(jié):終端瀏覽器、客戶端軟件可以做終端劫持,WiFi的AP可以做無(wú)線劫持,路由交換等網(wǎng)絡(luò)設(shè)備可以做通道劫持,分光設(shè)備可以做旁路劫持……電信運(yùn)營(yíng)商、網(wǎng)絡(luò)設(shè)備商和互聯(lián)網(wǎng)內(nèi)容或服務(wù)提供者都可以劫持自己用戶的流量,只是因?yàn)檫\(yùn)營(yíng)商的劫持可以覆蓋某個(gè)地區(qū)乃至全網(wǎng)的流量,“殺傷力”最為恐怖,才每每成為關(guān)注的焦點(diǎn)。
比如,去年11月,騰訊電腦管家接到山東網(wǎng)友反饋,電腦出現(xiàn)無(wú)法成功鎖定瀏覽器主頁(yè)等現(xiàn)象。經(jīng)分析,是谷歌瀏覽器等多款知名軟件安裝包中的關(guān)鍵文件被劫持替換導(dǎo)致,受影響用戶的地域分布高度集中,80%在山東省,主要集中在臨沂、濟(jì)南兩市,并且88%皆為某運(yùn)營(yíng)商用戶。騰訊電腦管家斷定這是一起典型的運(yùn)營(yíng)商流量劫持事件。
3
網(wǎng)絡(luò)綁匪背后:成本極低 收益極高
2015年12月,今日頭條、360、騰訊、美團(tuán)、微博和小米六家互聯(lián)網(wǎng)公司發(fā)表抵制流量劫持等違法行為的聯(lián)合聲明,呼吁有關(guān)運(yùn)營(yíng)商嚴(yán)格打擊流量劫持問(wèn)題,重視互聯(lián)網(wǎng)公司被流量劫持可能導(dǎo)致的嚴(yán)重后果,并稱不排除進(jìn)一步采取聯(lián)合行動(dòng)的可能。之后呢?不了了之。
為什么會(huì)這樣?多位互聯(lián)網(wǎng)觀察人士均表示,當(dāng)中固然有自取證技術(shù)及相關(guān)機(jī)制等多方面的困難,但其實(shí)這些互聯(lián)網(wǎng)公司也是“心知肚明”,3B大戰(zhàn)、鳳凰網(wǎng)起訴今日頭條等事件就是佐證。而且,記者日前向數(shù)家互聯(lián)網(wǎng)公司提出采訪“流量劫持”現(xiàn)象時(shí),均被以“此話題不方便評(píng)論”為由婉拒。
事實(shí)上,了解中國(guó)互聯(lián)網(wǎng)發(fā)展史的人都知道,流量為王是互聯(lián)網(wǎng)經(jīng)濟(jì)的商業(yè)前提。從流量本身來(lái)看,按照收流量的中介(千次IP)按日計(jì)算費(fèi)用,千次IP的市場(chǎng)行情是每天35元至70元。如果黑客劫持的流量是每天1萬(wàn)個(gè)IP,一個(gè)月內(nèi)(以千次IP價(jià)格35元計(jì)算)流量購(gòu)買(mǎi)方應(yīng)付給黑客的費(fèi)用就是10500元(10000/1000x30x35)。
對(duì)個(gè)人劫持者來(lái)說(shuō),轉(zhuǎn)賣流量會(huì)分得相應(yīng)的贓款;對(duì)于企業(yè)來(lái)說(shuō),他們更在乎快速提升市場(chǎng)份額以獲取資本層面的青睞,從而獲得更大規(guī)模的商業(yè)利益。
2015年5月,百度聯(lián)合重慶警方破獲了一起特大流量劫持案,兩名犯罪嫌疑人均為重慶電信正式職工,利用職務(wù)之便,通過(guò)技術(shù)手段非法劫持流量,不到半年涉案金額即高達(dá)150余萬(wàn)元。2015年11月,全國(guó)首例流量劫持案宣判:兩名被告人租賃多臺(tái)服務(wù)器,使用惡意代碼修改互聯(lián)網(wǎng)用戶路由器的DNS設(shè)置,使用戶登錄“2345.com”等導(dǎo)航網(wǎng)站時(shí)跳轉(zhuǎn)另一家導(dǎo)航網(wǎng)站5w.com,在短時(shí)間內(nèi)違法所得高達(dá)75.47萬(wàn)余元,最終兩名被告人被判有期徒刑三年,緩刑三年。
“就我們所觀察到的結(jié)果,國(guó)內(nèi)的每一個(gè)互聯(lián)網(wǎng)用戶都遭遇過(guò)流量劫持,劫持事件頻發(fā)背后,實(shí)際上是流量劫持的成本極低、收益卻很高的現(xiàn)實(shí)。”李鐵軍說(shuō)。
在鳳凰網(wǎng)起訴今日頭條的案例中,其提請(qǐng)賠償經(jīng)濟(jì)損失費(fèi)用共計(jì)約2000萬(wàn)元。與之成對(duì)比的是,今日頭條在訴訟前一個(gè)月剛剛宣布,日活用戶超過(guò)6300萬(wàn),人均使用時(shí)長(zhǎng)僅次于微信,更宣稱要在一個(gè)月時(shí)間內(nèi)實(shí)現(xiàn)營(yíng)收增40億。
4
打擊流量劫持 不能只靠法律訴訟
IT行業(yè)法律專家趙占領(lǐng)也指出,被侵權(quán)方即使訴諸法律,最終獲得的賠償金額卻比較低,而侵權(quán)者通過(guò)流量劫持所獲得的非法利益卻遠(yuǎn)遠(yuǎn)高于賠償金額,而這種“違法成本低,非法收益高”的特征使得“流量劫持”屢禁不止。
除此之外,流量劫持通常較為隱蔽,難以被司法機(jī)關(guān)發(fā)覺(jué),需要網(wǎng)絡(luò)用戶提供線索舉報(bào),但就目前來(lái)講,由于尚未意識(shí)到流量劫持潛在的巨大危害,極少有網(wǎng)絡(luò)用戶舉報(bào),多是依賴網(wǎng)絡(luò)服務(wù)提供商的線索提供,并且追蹤流量劫持需要專業(yè)的、特殊的工具去記錄、抓包、存檔,并形成完整的證據(jù)鏈條,錯(cuò)過(guò)了就很難重現(xiàn)。像此次財(cái)聯(lián)社狀告聯(lián)通的證據(jù),就只是客服電話的私下承認(rèn)表達(dá),并非百分百的實(shí)質(zhì)證據(jù)。
趙占領(lǐng)認(rèn)為,對(duì)于流量劫持等不正當(dāng)競(jìng)爭(zhēng)行為,僅靠法律訴訟難以真正起到震懾效果,“相對(duì)于訴訟而言,向工商部門(mén)進(jìn)行舉報(bào),啟動(dòng)行政執(zhí)法程序,懲戒效果可能會(huì)更加直接。工商部門(mén)既是反不正當(dāng)競(jìng)爭(zhēng)的執(zhí)法機(jī)構(gòu),也是負(fù)責(zé)消費(fèi)者權(quán)益保護(hù)的監(jiān)管機(jī)構(gòu),有責(zé)任也有能力對(duì)流量劫持行為進(jìn)行行政調(diào)查和嚴(yán)格處罰,比單純地依靠法律訴訟更加有效。”
“另一方面,從打擊源頭來(lái)講,沒(méi)有買(mǎi)賣,就沒(méi)有傷害,對(duì)流量購(gòu)買(mǎi)或預(yù)訂行為一方,有必要并且也只能追究他們的共同侵權(quán)的民事責(zé)任,遺憾的是,目前人們更關(guān)注的是流量劫持一方的民事、刑事和行政責(zé)任。”趙占領(lǐng)說(shuō)。
實(shí)用TIPS
如何防止流量被劫持?
中國(guó)信息經(jīng)濟(jì)學(xué)會(huì)原理事長(zhǎng)楊培芳:對(duì)消費(fèi)者而言,為了更好地保護(hù)自己的利益,遇到類似問(wèn)題,首先不要貪圖小利,不要隨便點(diǎn)擊廣告,盡量關(guān)掉彈出廣告;另一方面,要從正規(guī)渠道下載APP。
發(fā)現(xiàn)被流量劫持怎么辦?
騰訊電腦管家:一種常見(jiàn)的流量劫持為本地DNS服務(wù)器域名劫持,網(wǎng)友如果遇到此類情況,可以嘗試在網(wǎng)絡(luò)和internet設(shè)置中找到本地連接屬性,然后手動(dòng)將Internet協(xié)議版本4的DNS服務(wù)器更換為公共DNS(114.114.114.114)。
通信業(yè)內(nèi)人士:如果懷疑自己遭遇運(yùn)營(yíng)商流量劫持,例如上網(wǎng)時(shí)頻繁彈出運(yùn)營(yíng)商廣告,或者自動(dòng)跳轉(zhuǎn)至運(yùn)營(yíng)商某個(gè)頁(yè)面,可以向運(yùn)營(yíng)商客服連續(xù)投訴。據(jù)說(shuō)堅(jiān)決投訴的用戶,會(huì)被運(yùn)營(yíng)商列為“重點(diǎn)”用戶,后續(xù)會(huì)被列入一個(gè)過(guò)濾名單,不再推送廣告,這個(gè)名單被稱為“彈窗白名單”。
責(zé)任編輯:吳昊