究竟什么仇什么怨,能讓曾經(jīng)水火不容的騰訊和360站到一起,這樣的故事橋段就像羋月和羋姝一笑泯恩仇那樣不可思議。
近日,今日頭條、美團(tuán)大眾點評網(wǎng)、360、騰訊、微博、小米科技六家公司發(fā)布《關(guān)于抵制流量劫持等違法行為的聯(lián)合聲明》,呼吁有關(guān)運(yùn)營商嚴(yán)格打擊流量劫持問題,重視互聯(lián)網(wǎng)公司被流量劫持。
其中“含糊其辭”地將矛頭指向“運(yùn)營商”,這讓包括三大運(yùn)營商在內(nèi)的一眾運(yùn)營商們有些坐不住了:把話撂清楚,你丫到底說誰呢!
眼看劇情越來越精彩了。
“流量劫持”到底是什么鬼?招惹來這般風(fēng)雨,今天我們可要把話說說清楚,這互聯(lián)網(wǎng)上,究竟是誰在劫持流量。
呵呵,其實說穿了,到底“誰劫持了誰”這事兒還不一定呢。
提起流量劫持,其實幾乎每個人都遇到過。例如,明明點擊的A網(wǎng)站,打開的內(nèi)容卻是B網(wǎng)站;有時打開一個網(wǎng)頁就能看到各種讓人眼花繚亂的彈窗及插件,其中不乏許多涉嫌賭博、色情的非法內(nèi)容,讓人防不勝防。
對于互聯(lián)網(wǎng)公司來說,網(wǎng)絡(luò)流量是維持生存的最基本條件。就好比一家線下的百貨超市,眼見所有顧客都被人從大門前劫走了,能不著急嗎!
所以,流量是衣食父母,如果流量被惡意劫持,損失很大。阿里云網(wǎng)絡(luò)方面資深工程師亭林介紹,流量劫持的方式主要分為兩種:域名劫持和數(shù)據(jù)劫持。
用戶在瀏覽器輸入網(wǎng)址,即發(fā)出一個HTTP請求,首先需要進(jìn)行域名解析,使用傳統(tǒng)DNS解析時,會通過當(dāng)?shù)鼐W(wǎng)絡(luò)運(yùn)營商提供的Local DNS解析得到結(jié)果。域名劫持,即是在請求 Local DNS 解析域名時出現(xiàn)問題,目標(biāo)域名被惡意地解析到其他IP地址,造成用戶無法正常使用服務(wù)。百度就曾深受域名劫持之害,2010年百度域名被劫持,造成百度整整八個小時無法訪問,直接和間接損失重大。
不明白的話,可以這樣理解,有人將高速公路上的路標(biāo)指向牌給換了,所有車都乖乖駛?cè)肓隋e誤的方向和目的地。
另一種常見的流量劫持是數(shù)據(jù)劫持,數(shù)據(jù)劫持則是基本針對明文傳輸?shù)膬?nèi)容發(fā)生。用戶發(fā)起 HTTP 請求,服務(wù)器返回頁面內(nèi)容時,經(jīng)過中間網(wǎng)絡(luò),頁面內(nèi)容被篡改或加塞內(nèi)容,強(qiáng)行插入彈窗或者廣告。通俗一點來說,就是往你瀏覽的網(wǎng)站里加點料。這一點相信很多用戶深有體會,各種彈窗、廣告讓人不勝其煩的同時,也在偷偷劫持流量。哪怕是網(wǎng)民鼠標(biāo)的一下誤點擊,都會給相關(guān)公司導(dǎo)入流量,帶來實際收益。
而對普通用戶來說,如果你登錄的頁面被劫持,一些重要的賬號密碼甚至銀行信息被輸入進(jìn)了一個虛假的網(wǎng)站,那么也會有很大的安全隱患。
負(fù)責(zé)任地說:阿里、騰訊、百度、中國電信、中國移動、中國聯(lián)通、360、小米、微博、世紀(jì)互聯(lián)等大部分互聯(lián)網(wǎng)公司都可能成為流量劫持的原告和被告。流量劫持不是誰的專利,而是一種互聯(lián)網(wǎng)社會的灰色現(xiàn)象。
就在這六家公司發(fā)布聯(lián)合聲明之后不久,百度和搜狗立刻不合時宜地因流量劫持這件事吵了起來。搜狗指責(zé)移動端流量被百度惡意劫持,百度則在官方微博上強(qiáng)硬回復(fù),否認(rèn)劫持搜狗流量,并請搜狗不要輸入法“取”百度流量。雙方各執(zhí)一詞,誰也不服軟。
流量劫持誰都避之不及,不過這次聯(lián)手抵制成員團(tuán)之一的小米在幾天前被曝出旗下的小米路由器劫持了用戶的404界面,隨后小米路由器團(tuán)隊回應(yīng)稱“近期嘗試的404錯誤頁面優(yōu)化功能,旨在網(wǎng)頁出錯時幫助用戶更便利的繼續(xù)瀏覽”,并表示如果用戶不需要,在手機(jī)App中關(guān)閉即可。
在一個多月前,上海浦東法院判決了全國首例流量劫持案,這起案件的被告并不是某一公司,而是來自個人。從2013年年底到2014年10月,陜西人付某和廣東人黃某租賃多臺服務(wù)器,使用惡意代碼修改互聯(lián)網(wǎng)用戶路由器的DNS設(shè)置,進(jìn)而使用戶登錄“2345.com”等導(dǎo)航網(wǎng)站時,跳轉(zhuǎn)至其設(shè)置的“5w.com”導(dǎo)航網(wǎng)站。最終,兩人兩名被告人被判有期徒刑三年,緩刑三年。
再將時間向前推,2012年,這次上述《聯(lián)合聲明》的發(fā)起方騰訊和360之間曾展開過聲勢浩大的世紀(jì)3Q大戰(zhàn),從某種意義來說也涉嫌流量劫持。騰訊和360都想方設(shè)法公開阻礙用戶使用對方的服務(wù),服務(wù)都阻隔了,流量自然是歸零了。這難道不算流量劫持?
互聯(lián)網(wǎng)公司之間因為流量劫持針鋒相對早已是家常便飯的事情,百度也曾在2013年就因為360劫持百度流量和360對簿公堂。
當(dāng)然,流量劫持也并非只是互聯(lián)網(wǎng)公司之間說不清的糾葛,運(yùn)營商劫持流量也是輿論聲討的對象之一。中國博客時代的互聯(lián)網(wǎng)教父級人物方興東就稱,運(yùn)營商擾亂互聯(lián)網(wǎng)正常市場,破壞互聯(lián)互通?!氨热?,剛才我要訪問我最敬愛的海盜灣,居然堂而皇之進(jìn)入北京聯(lián)通的糾錯導(dǎo)航頁。如何也訪問不了,真是超級大流氓!”
再強(qiáng)調(diào)一遍,不管是中國移動、電信、聯(lián)通這樣的電信運(yùn)營商,還是諸如百度、360、搜狗、小米、騰訊等互聯(lián)網(wǎng)公司,以及一些世紀(jì)互聯(lián)這樣的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)商,甚至是個人技術(shù)宅,都有可能成為流量劫持的主體。
所以,提起流量劫持這件事,打鐵還需自身硬,難說有一個是徹底清白的。
對流量劫持的監(jiān)管并不容易。
“監(jiān)管目前是一個比較麻煩的問題,因為對于判定哪些是合法行為,哪些是不合法的行為,包括運(yùn)營商應(yīng)該負(fù)上哪些責(zé)任,能做什么不能做什么,這些問題都沒有一個明確的界定?!彪娦艑<腋读帘硎?。
付亮認(rèn)為,從監(jiān)管方來說,一方面工信部及國家互聯(lián)網(wǎng)信息辦公室這頭,另一方面工商總局也應(yīng)共同履行監(jiān)管責(zé)任。但由于涉及到網(wǎng)絡(luò)安全、信息泄漏、域名管理等復(fù)雜情況,流量劫持的行為不好定性,只有定性了,才能尋求相關(guān)部門進(jìn)行處理。
而一位技術(shù)專家則認(rèn)為法律是最好武器。“只要是個合法網(wǎng)站,一旦真掌握了確實證據(jù),下一步根本不是在媒體上互噴口水,必須立馬對簿公堂,法庭上見?!?/span>
在上述《聲明》中,六家公司呼吁有關(guān)運(yùn)營商嚴(yán)格打擊流量劫持問題,運(yùn)營商能否負(fù)起監(jiān)管之責(zé)?答案也是模糊的。
在整個網(wǎng)絡(luò)服務(wù)的鏈條中,電信運(yùn)營商屬于基礎(chǔ)服務(wù)提供商,所有的流量需要經(jīng)過電信運(yùn)營商的管道,“如果將這個電信運(yùn)營商比喻成高速公路,路上幾輛車在跑,有的車是正常的,有的車可能攜帶了一些違法的東西,但運(yùn)營商是近似‘啞管道’的身份,是看不出來幾輛車之間的區(qū)別的,運(yùn)營商沒有責(zé)任清楚知道經(jīng)過管道的流量是什么屬性?!备读两忉尩馈?
付亮進(jìn)一步表示,運(yùn)營商并不是監(jiān)管者,因為運(yùn)營商并非純粹的高速公路,也有各自的內(nèi)容服務(wù),需要流量來發(fā)展業(yè)務(wù)。
針對流量劫持,行業(yè)通行的做法是網(wǎng)站主體對內(nèi)容進(jìn)行HTTPS 加密,實現(xiàn)密文傳輸。挨踢妹觀察發(fā)現(xiàn),目前銀行等金融機(jī)構(gòu)以及一些網(wǎng)站如百度、淘寶、知乎等都已使用HTTPS加密傳輸。
聯(lián)系客服