<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全國首起!黑龍江大慶警方破獲21人“流量劫持”案

    X0_0X2021-11-15 18:49:17

    黑龍江大慶市公安局網警分局通過網頁跳轉小細節,成功打掉了一個與通信運營商職工內外勾結,以DNS劫持為手段,劫持上網用戶流量,非法控制計算機信息系統犯罪團伙,該案系全國首起涉及通信運營商DNS劫持案。

    調查一起案件時,網警分局案件偵查一大隊民警耿帥,與同事發現了網頁跳轉這一異常情況。普通老百姓可能不會發現什么,但作為一名網警,耿帥與同事意識到其中一定暗藏著貓膩。

    憑借豐富的經驗,網警分局立即組織人員,著手調查此事。

    民警在調查與之相關的某通信運營商網絡時,發現運營商內部,被人動了手腳。

    原來,有人在運營商的城域網出口,架設了一臺鏡像服務器,鏡像了全部用戶的上網流量數據,再將一種“劫持程序”,安裝在這臺鏡像服務器中,這么做的目的,是讓使用這一網絡的用戶,點擊某一網頁時強制跳轉。

    調查過程中,民警雙管齊下,一方面追查賭博網站,另一方面從通信運營商著手調查。

    通過蛛絲馬跡,通信運營商的“內鬼”,很快被民警揪了出來。

    民警通過資金流切入調查,發現了團伙的核心人物付某某。

    2015年開始,付某某買通了運營商內部人員,讓對方幫助在運營商機房內,架設鏡像數據的服務器,用于安裝“劫持程序”。

    付某某團伙正是看到了這個“來錢道”,于是通過技術人員編寫了程序,再通過“內鬼”將程序植入到運營商機房內部架設的鏡像服務器上。這樣,眾多用戶的搜索流量,都會被冠以付某的推廣ID,搜索引擎網站給的推廣費,全都落入了該團伙手中。

    2020年5月26日、7月2日,網警分局兩次組織集中收網行動,調查中,警方又發現江蘇省以杜某為首的另一團伙,一并打掉。

    目前,共移送起訴犯罪嫌疑人21人,該案將于近期宣判。

    提醒相關行業和人員注意,要通過正規渠道經營企業,獲取合法利潤,同時加強內部監管,堵塞源頭漏洞,營造良好的網絡生態。

    運營商流量劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    杭州8月20日電 近日,記者從浙江紹興越城區公安機關了解到,公安機關成功偵破一起特大規模的數據竊取案,本案涉及三家信息科技公司,公司幾名主要負責人涉嫌非法竊取用戶信息30億條。 據紹興公安機關介紹,本案源于公安機關在同一時段頻繁接到市民報案。
    妨礙數據利用的諸多因素
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    無處不在的劫持 利用餓了么2塊錢的補差價就能劃走用戶支付寶的2000元、利用訂購的機票信息,就能獲取到用戶信任,騙取財產、總是被跳轉到一些自己不想訪問的頁面上、為什么總有那么多自己跳出來的廣告?為什么一個正常的鏈接點進去之后會出現下載界面?我們的數據信息怎么就這么不安全?
    作為傳統的互聯網攻擊方式,域名流量劫持已經十分常見,這種網絡攻擊將會在不經授權的情況下控制或重定向一個域名的DNS記錄。攻擊者通過修改DNS解析或者本地hosts文件等方式,把目標服務器網站域名解析到錯誤地方,讓用戶無法正常訪問真正的地址。建議使用ISP或者網絡運營商提供的DNS服務器。HTTPS協議可以提供數據傳輸的加密和認證功能,可以有效防止數據被篡改和竊取。
    針對容器會話級別流量不可見的特征,我們設計了一個基于機器學習的輕量級、非植入性的容器會話級流量預測框架X-Rayer,提高了容器流量預測的準確率。
    去年8月,浙江寧波海曙網安部門在對轄區網吧進行安全檢查時,發現多家網吧后臺服務器中存在異常進程。 進一步檢查發現,網吧用戶使用搜索引擎訪問游戲網站時均會自動跳轉到一指定頁面,存在流量被劫持的情況。對此,海曙公安高度重視,成立專案組開展立案偵查。
    去年8月,浙江寧波海曙網安部門在對轄區網吧進行安全檢查時,發現多家網吧后臺服務器中存在異常進程。
    9月12日,互聯網域名系統北京市工程研究中心在中國科學院宣布,由中國技術人員牽頭起草的互聯網安全協議正式被國際社會接納,成為互聯網國際技術標準RFC8416。會上還發布了全球運行速度最快的域名系統服務器,集中展示了我國在互聯網底層核心技術方面的創新實力,這是我國互聯網社群為國際互聯網技術發展作出的中國貢獻
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类