绍兴市越城区公安侦破一起特大流量劫持案,北京瑞智华胜科技股份有限公司涉嫌非法窃取用户个人信息 30 亿条。主要与运营商进行正规流量合作,合作过程中非法获取用户 cookie、手机号等信息,使用 3 万多个 IP 地址进行爬取、流量清洗、给自己运营账号加粉、还承接外来加粉、加关注和提升百度搜词排名等业务。
https://www.solidot.org/story?sid=57639
https://www.solidot.org/story?sid=57639
1
Devin Aug 21, 2018 可能只不过是冰山一角
|
2
WO31400 Aug 21, 2018
“他们先和运营商签订正规合同、拿到登录凭证,然后将非法程序置入用于自动采集用户 cookie、手机号等信息。他们劫持数据后会进行爬取、还原等,为了不被发现,他们专门购买了 3 万多个 IP 地址用于频繁爬取。”
|
3
Nizhaobudaowo OP ‘主要与运营商进行正规流量合作’,啥意思?是运营商给的是正规服务,然后自己非法获取了?
|
4
Danswerme Aug 21, 2018 via Android 运营商自己机房也有内鬼
|
5
greed1is9good Aug 21, 2018
流量劫持现在都已经见怪不怪了,三大运营商比下限而已。。。
|
6
thedog Aug 21, 2018 via Android
@shiruialbert 就是和运营商有业务合作,能拿到运营商的数据
|
7
nfroot Aug 21, 2018
正规服务大概就是让你投放广告,没让你去窃取 cookie 授权干坏事。
可笑的是,投放广告还叫“正规流量合作”。 就好像常常看新闻,说某某某因为吸-毒去盗窃去抢劫,然后被抓了,一笔带过吸-毒的事情,只抓盗窃者,却不通过这个信息去打掉贩-毒头目。 |
8
xiaoyaoking Aug 21, 2018 @nfroot 裁判说正规就是正规。又没*人*火。古话怎么说来着 *官*火 百**灯。 大脑自动过滤关键词 可能以后这项能力会变成*朝子民的本能了。
|
9
learnshare Aug 21, 2018
各地运营商能赚到钱,谁能保持清高
|
10
brMu Aug 21, 2018
这个新闻的重点是运营商,某公司算个屁。
|
11
mxtob Aug 21, 2018 via Android
部分人是睁只眼闭只眼吧
|
12
reus Aug 21, 2018 运营商打劫,结果雇来的打手贪了钱财,运营商报警了
|
14
bullfrog Aug 21, 2018
破坏通信秘密,篡改通信内容还好意思说正规合作
|
15
Thinkerous Aug 21, 2018
发现我发重了。。。。
|
16
watzds Aug 21, 2018
|
17
vidalouiswang Aug 21, 2018 via iPhone
现在的个人信息完全暴露了,新换的手机号,打算申请个交通银行信用卡,上午填的手机号,下午各种骚扰电话就来了
|
19
crab Aug 21, 2018
运营商直接劫持域名->菠菜。
|
20
carlding123 Aug 21, 2018
胆子真大...其实一般这种流量运营商应该会做简单脱敏的。稍微有点不合规,立马给你关掉。谁都怕承担责任啊
|
21
watzds Aug 21, 2018 via Android
标题起得不好,一眼看去感觉只影响绍兴
|
22
Mac Aug 21, 2018
我就遇见过小工跑我们楼弱电箱里加不知名的盒子
|
23
121121121 Aug 21, 2018
国内还有一大堆蠢货网站还没有全站 https
|
24
ermao Aug 22, 2018
这种层面用户怎么保证信息安全? Cookies 都拿走了,差不多为所欲为了吧
|
25
conwey Aug 23, 2018
内外合作,呵呵哒~
|