天啊撸 流量劫持让我好像上了个假网站

简介:

不知道你有没有过这种经历,明明登录的是A网站,看到的页面却是B网站。明明想要下载甲软件,准备安装时候才发现莫名下载了乙软件。你以为自己电脑中病毒了?不,其实是你的流量被劫持了。

可能很多人不知道流量劫持这个名词,但是大部分人都经历过这样的经历。可以说流量劫持是一种企业和个人常常会遇到的网络安全问题,这种网络劫持不但危害了企业信息安全为企业带来损失,更会影响用户体验。

流量劫持从技术角度分析主要包括DNS劫持和链路劫持,从劫持对象来区分主要分为运营商劫持和企业/个人劫持。

那么流量劫持究竟是怎么实现的呢?

我们可以把上网访问行为想象成要从A城市去B城市参加婚礼。到达婚礼地点要经过很多种交通工具,而链路劫持就是你在去婚礼的路上遇到施工或交通工具坏了等不可抗力,不得不先去C城市。其中A城市就是你得上网请求,B城市是你本应得到的反馈,C城市是就是劫持你的流量,而施工、交通工具坏掉等不可抗力就是DNS攻击和链路攻击,这可能是黑客攻击造成的,也可能是因为运营商网络劫持。

如果去参加婚礼路上遇到类似的挫折,虽然不会开心,但是相比在途中被跟踪,而你还不知道相比要好得多。这也是流量劫持中比较可怕的:被植入间谍脚本或病毒。而这种情况对于普通人来说很难发现,也很容易造成个人信息被窃和机器中毒。

利益链是流量劫持产生的土壤,被劫持公司每月会损失三四百万元。而流量劫持的售卖方与劫持方也会在短时间内获得不菲收入。比如在我国首例流量劫持刑案中,两名被告人短时间内违法所得就高达75.47万余元。

利益链是流量劫持产生的土壤,被劫持公司每月会损失三四百万元。而流量劫持的售卖方与劫持方也会在短时间内获得不菲收入。比如在我国首例流量劫持刑案中,两名被告人短时间内违法所得就高达75.47万余元。

虽然已经有了流量劫持刑案定罪的先例,但是直至2017年6月1日《中国网络安全法》正式开始实施,有关流量劫持的网络安全犯罪才算明确。在网络安全法中第二十七条中明确表示:任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。第七十四条中写道:违反本法规定,给他人造成损害的,依法承担民事责任。违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

对于企业而言,除了法律保障之外,还要有主动防御策略。一般分为:客户端检测、机房流量监控等多角度防护。

对于企业而言,除了法律保障之外,还要有主动防御策略。一般分为:客户端检测、机房流量监控等多角度防护。

互联网作为一个新兴行业,我国网络安全问题一直存在诸多漏洞,网络安全法的提出一定程度上让网络安全问题变得有法可依,让网络安全问题从国家、企业、个人三个维度实现了网络安全保障。



本文转自d1net(转载)

相关文章
|
数据中心
网络之脉:深入解析CAT-5与CAT-5e
【4月更文挑战第21天】
1594 0
|
9月前
|
C语言
【C语言程序设计——入门】基本数据类型与表达式(头歌实践教学平台习题)【合集】
这份文档详细介绍了编程任务的多个关卡,涵盖C语言的基础知识和应用。主要内容包括: 1. **目录**:列出所有关卡,如`print函数操作`、`转义字符使用`、`数的向上取整`等。 2. **各关卡的任务描述**:明确每关的具体编程任务,例如使用`printf`函数输出特定字符串、实现向上取整功能等。 3. **相关知识**:提供完成任务所需的背景知识,如格式化输出、算术运算符、关系运算符等。 4. **编程要求**:给出具体的代码编写提示。 5. **测试说明**:包含预期输入输出,帮助验证程序正确性。 6. 文档通过逐步引导学习者掌握C语言的基本语法和常用函数,适合初学者练习编程技能。
228 1
|
JSON 小程序 JavaScript
【微信小程序开发】环境介绍和基本使用
【微信小程序开发】环境介绍和基本使用
|
XML 数据可视化 Ubuntu
从零构建可视化jar包部署平台JarManage
在java项目部署过程中,由于内外部各种因素,可能会遇到一些感觉操作不便捷的场景,例如jar包未随系统自动启动需要每次手动重启
697 0
从零构建可视化jar包部署平台JarManage
|
监控 人机交互 芯片
西门子S7-200 SMART的功能和特点有哪些?STEP7-Micro/WIN SMART编程软件简介
西门子S7-200 SMART是西门子公司针对中国小型自动化市场客户需求设计研发的一款高性价比小型PLC产品。S7-200 SMART CPU将微处理器、集成电源、输入输出电路组合到一个设计紧凑的外壳中,已形成功能强大的小型plc。面板包含电源接线端子、直流24V电源输出端子、数字量输入输出接线端子、CPU状态指示灯、IO状态指示灯、存储卡插槽、以太网接口、RS485接口等。
西门子S7-200 SMART的功能和特点有哪些?STEP7-Micro/WIN SMART编程软件简介
|
存储 Cloud Native 关系型数据库
阿里云PolarDB、RDS获评信通院数据库Serverless认证最高“先进级”,AnalyticDB获“增强级”
在日前中国信通院组织的数据库产品能力评测中,阿里云PolarDB for MySQL、RDS MySQL数据库顺利完成了首批事务型数据库Serverless能力分级测试,获最高“先进级”评级;AnalyticDB MySQL和AnalyticDB PostgreSQL顺利完成了首个分析型数据库Serverless能力分级测试,获评“增强级”评级。
阿里云PolarDB、RDS获评信通院数据库Serverless认证最高“先进级”,AnalyticDB获“增强级”
|
Linux 开发工具 git
嵌入式linux/鸿蒙开发板(IMX6ULL)开发(三十六)GPIO和Pinctrl子系统的使用(下)
嵌入式linux/鸿蒙开发板(IMX6ULL)开发(三十六)GPIO和Pinctrl子系统的使用
480 0
嵌入式linux/鸿蒙开发板(IMX6ULL)开发(三十六)GPIO和Pinctrl子系统的使用(下)
|
XML JSON Java
浅谈Android的流畅性优化——案例分享
学习了前文的归因分析,本篇文章就带大家以实际的案例进行浅要的分析和给出具体的优化策略,具体的案例来自于网络,如有错误,还请指出。
浅谈Android的流畅性优化——案例分享
|
机器学习/深度学习 人工智能 弹性计算
|
网络协议 NoSQL JavaScript
CentOS7上报错:telnet:未找到命令;telnet可以做什么?
CentOS7上报错:telnet:未找到命令;telnet可以做什么?
1097 0
CentOS7上报错:telnet:未找到命令;telnet可以做什么?