宽带广告从哪里来?江苏移动宽带和华为为你介绍

2016-02-05 15:03:51 +08:00
 alonga

华为监控网关 iPush 功能:(肯定有不少 V2ER 进入过各地运营商的 iPush 系统,呵呵,这个系统将来肯定是社会“不稳定”因素之一,为党国担忧啊)

http://support-cdn3.huawei.com/enterprise/KnowledgebaseReadAction.action?contentId=KB1000002527&idAbsPath=7919710

SIG9280E (型号未必是这个,大同小异)是华为针对城域网和核心网 PS 域的互联网宽带业务保值和增值而推出的产品,主要提供网络流量流向分析和管理、 VoIP 业务监控、 P2P 业务监控、共享接入监控、非法路由监测、垃圾邮件监控、 DDoS 攻击监控、僵尸网络防控、流量镜像、 URL 过滤、页面审计、无线热点分析监控、用户兴趣行为分析及基于其上的“智能 Web 推送”等功能。

江苏移动宽带 iPush 劫持 IP :

112.4.23.104:848
112.4.23.105:848
112.4.23.108:848
112.4.23.109:848
112.4.23.110:848
112.4.23.111:848

江苏移动宽带广告文件服务器 IP :
http://112.4.23.111:848/318000/
http://112.4.23.109:848/345000/
http://112.4.23.104:848/320000/
http://112.4.23.111:848/321000/

嗯,上面这几个还算是帮“公司”干活,来掩盖用 iPush 干“私活”,下面继续。

所有网页右下角载入这个:
http://www.haoewifi.com/
http://www.taiyear.com/

下面这种是劫持者被劫持(这个是去年 11 月的, 12 月解决的问题,南京那边停掉了):
http://ww4.sinaimg.cn/large/a15b4afegw1f0of8omxlmj20zm0m4win.jpg

今年还玩出了新花样,其实也不是什么新技术(向各广告联盟、运营商投诉后这两天没看见了):

劫持 JS 文件,用 JS 文件添加框架,显示广告,然后消失。
http://ww4.sinaimg.cn/large/a15b4afegw1f0ofr67o8wj218u0nh7wh.jpg

还有种也是劫持 JS 文件,修改后用 JS 顶掉原网页,载入到广告联盟。
http://ww4.sinaimg.cn/large/a15b4afegw1f0oftwkzzwj20yr0kp7h1.jpg

代码如下:
http://ww4.sinaimg.cn/large/a15b4afegw1f0og54j8jij20ww0j4n4q.jpg

(!如无安全措施,别访问,小心有毒)几个广告地址:
http://c.72link.com/C1000122/8PV4H
http://u.lifehp.com/
http://admartzone.com/locate_2/jianan_pc.html
http://ad.hnfjx.com/ad/219/2475
http://gouwu.xunjk.com/
http://219.234.83.60/locate_2/zhangf_pc1.html
http://n.yangshengtt.com/
http://www.zhongxinghuanyu.com/gl/3/ad_300_250.html

这几天主要是假装帮公司干活(我用着移动的宽带给我推送移动宽带的广告,是不是要告诉我,才办理的宽带就降价了,哈哈,就是业务推广,一个月发 2 条短信我都能接受,但是宽带是使用的工具,不是给移动一个小时甚至十分钟劫持几回的广告器):
http://ww4.sinaimg.cn/large/a15b4afegw1f0og8ookzcj20z90m9k6i.jpg

为什么运营商中为什么有人敢这么做呢?
1.用户不懂
2.缺少监管

第一个容易理解,第二个来说说,比如江苏移动劫持,盐城这边出问题,可以向省客服、盐城市客服反映。客服还是能起到制约作用的。

而江苏省省公司在南京那边的网络部却无人监管。

出了问题:
用户投诉,省客服受理,
转发到地市客服,
地市客服转发到地市技术部门,
接着转发到区县乡安装人员,
而区县乡安装人员恐怕是最纯洁的了
(因为他们根本不会,也干不了这事情,安装人员态度还是挺好的,但只是和稀泥,一投诉安照移动的制度就是他们倒霉,呵呵)
接着区县乡安装人员反馈到地市技术部门,
这个时候,如果你在地市技术部门,肯定是懂一定技术的,你也知道不是地市这边干的肯定是省公司那边有人干的,但地市技术部门直接受省公司网络部领导,这个时候地市部门会怎么反馈呢?

从省公司 10086 客服那边了解到,省公司客服中心跟省公司网络部是平级的,平时只有业务沟通,没有隶属关系。

所以在省公司网络部这边就形成了监管空白。

银行好歹有银监会、人民银行等管着,部分业务甚至受证监会、保监会监管。

而网络的重要性绝不弱于金融,重要设备、岗位的管理却形成了监管空白。

以至江苏移动网络部敢把中央政府、银行的网站都被劫持插入乱七八糟的广告,软件被劫持偷换成恶意软件。

去年一些劫持详情:
https://www.v2ex.com/member/alonga

13337 次点击
所在节点    宽带症候群
104 条回复
aivier
2016-02-05 15:30:59 +08:00
https://www.v2ex.com/t/252039

凑个热闹,各地都是劫持
VmuTargh
2016-02-05 15:35:48 +08:00
全局翻路过……
alonga
2016-02-05 15:36:57 +08:00
@aivier 嗯,那个代码一看就是 iPush
江苏联通还好,有些地方的联通管理很乱。
alonga
2016-02-05 15:42:11 +08:00
@alonga 对于这种劫持到广告,私活赚钱的,最有效的方法就是找到他投放的广告联盟或者广告主,停封的他的广告账号。
我已经举报了很多江苏移动的广告账号,比移动客服投诉速度快多了。
让他们赚不到钱才是根本,因为私活广告放了就会封,拿不到钱的。现在他们弄公司的广告,只是想折腾用户而已,这种广告只会起反效果。

谁家的孩子谁抱走,现在江苏移动的业务广告已经向服务监督热线举报了。
fising
2016-02-05 15:46:15 +08:00
下次可以这样回帖:

忠义两全张学良
良心企业菊花厂
myid
2016-02-05 16:57:01 +08:00
L5 扯上张学良了?
xmoiduts
2016-02-05 17:04:42 +08:00
如果被谁加上 1-100000 的那条吃内存 js......
wbsdty331
2016-02-05 17:25:07 +08:00
能不能攻击宽带运营商的服务器逼得他们就范
965380535
2016-02-05 17:25:26 +08:00
adblock 好
虚拟网络好 灭掉所有广告
xmoiduts
2016-02-05 17:37:32 +08:00
@965380535 然而云计算中心的网也可能被劫持,例如前阵子的 120.*.72.0/24 。
jugelizi
2016-02-05 17:38:47 +08:00
https://www.v2ex.com/t/233132

然而广告代码托管到云上了
我屏蔽了导致许多网站 cdn 的样式加载不进来
Felldeadbird
2016-02-05 18:21:15 +08:00
我只能一声叹气。
alonga
2016-02-05 18:28:39 +08:00
@jugelizi 你不需要管他广告代码托管到哪里,哪怕他服务器托管到太空站,只要他想盈利,必然有收入来源。
断了他的收入来源即可。
看图,亿起发关闭这个劫持者的账号:



@xmoiduts 有些“黑公司”控制了国内大部分 iPush 系统或者类似权限。
运营商最大的问题是管理,外部毫无监管,内部到了一定级别也是毫无监管。
现在这些这家伙弹广告管的没那么严,没人告法院就没人抓,告了才抓,如果大规模被利用做了有害党国利益的事情,那就呵呵了,运营商一些人早为了违法赚黑钱把密码还有关键设备给了那些“黑公司”。

联通他那个跟移动缓存一样吧,省流量,不算恶意了。
劫持到别的软件,修改代码或者弹广告就恶意了。

@965380535 防火墙更好,但都对于 iPush 无用,因为你屏蔽了广告 IP 地址,也就无法访问了,还是得刷新,只是不显示广告而已,但影响了下一步操作,比如我要打开下一个链接、提交下一个表格都被劫持无法直接显示了。关键还得让运营商停止 iPush 劫持。
965380535
2016-02-05 18:40:41 +08:00
@alonga 办一条高级的企业专线不就得了!
gamexg
2016-02-05 18:41:52 +08:00
谁有本事给 ipush 加些 fl 的内容,去投诉运营商推广 fl 。
965380535
2016-02-05 18:50:43 +08:00
@gamexg 这个点子好
qian19876025
2016-02-05 18:53:51 +08:00
这算是客气的 你看广电 推的那些个恶心的电视广告 广电系统真 JB 烂
alonga
2016-02-05 19:04:50 +08:00
@965380535

flyingfz 258 天前
我们办的广东移动的企业宽带,每天打开的第一个网页一定会被劫持
........
企业照样给你劫持。
盐城移动宽带这个就解决了,其实很多问题不是不能解决,而是没有想着去解决。
江苏联通原来也是这样,后来投诉后,彻底没了。
解决了后提升了多少人的效率。

@gamexg 要是被这样了,估计那帮“黑公司”还有“运营商相关人员”都得直接蹲班房,而不是之前重庆运营商“临时工”弹广告判缓刑了。

@qian19876025 十多年不看电视了,垃圾广告太多,所以这就是电视台作死,现在还有多少年轻人看电视呢?
965380535
2016-02-05 19:07:56 +08:00
@alonga BGP 接入运营商呢 或者走阿里云 windows azure 这样的网
qian19876025
2016-02-05 19:14:49 +08:00
@alonga 那些广告好多不是电视台的 好不好 是当地广电运营商的 这些个广电运营商之腐败简直是恶心

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/255534

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX