天啊撸 流量劫持让我好像上了个假网站

简介:

不知道你有没有过这种经历,明明登录的是A网站,看到的页面却是B网站。明明想要下载甲软件,准备安装时候才发现莫名下载了乙软件。你以为自己电脑中病毒了?不,其实是你的流量被劫持了。

可能很多人不知道流量劫持这个名词,但是大部分人都经历过这样的经历。可以说流量劫持是一种企业和个人常常会遇到的网络安全问题,这种网络劫持不但危害了企业信息安全为企业带来损失,更会影响用户体验。

流量劫持从技术角度分析主要包括DNS劫持和链路劫持,从劫持对象来区分主要分为运营商劫持和企业/个人劫持。

那么流量劫持究竟是怎么实现的呢?

我们可以把上网访问行为想象成要从A城市去B城市参加婚礼。到达婚礼地点要经过很多种交通工具,而链路劫持就是你在去婚礼的路上遇到施工或交通工具坏了等不可抗力,不得不先去C城市。其中A城市就是你得上网请求,B城市是你本应得到的反馈,C城市是就是劫持你的流量,而施工、交通工具坏掉等不可抗力就是DNS攻击和链路攻击,这可能是黑客攻击造成的,也可能是因为运营商网络劫持。

如果去参加婚礼路上遇到类似的挫折,虽然不会开心,但是相比在途中被跟踪,而你还不知道相比要好得多。这也是流量劫持中比较可怕的:被植入间谍脚本或病毒。而这种情况对于普通人来说很难发现,也很容易造成个人信息被窃和机器中毒。

利益链是流量劫持产生的土壤,被劫持公司每月会损失三四百万元。而流量劫持的售卖方与劫持方也会在短时间内获得不菲收入。比如在我国首例流量劫持刑案中,两名被告人短时间内违法所得就高达75.47万余元。

利益链是流量劫持产生的土壤,被劫持公司每月会损失三四百万元。而流量劫持的售卖方与劫持方也会在短时间内获得不菲收入。比如在我国首例流量劫持刑案中,两名被告人短时间内违法所得就高达75.47万余元。

虽然已经有了流量劫持刑案定罪的先例,但是直至2017年6月1日《中国网络安全法》正式开始实施,有关流量劫持的网络安全犯罪才算明确。在网络安全法中第二十七条中明确表示:任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。第七十四条中写道:违反本法规定,给他人造成损害的,依法承担民事责任。违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

对于企业而言,除了法律保障之外,还要有主动防御策略。一般分为:客户端检测、机房流量监控等多角度防护。

对于企业而言,除了法律保障之外,还要有主动防御策略。一般分为:客户端检测、机房流量监控等多角度防护。

互联网作为一个新兴行业,我国网络安全问题一直存在诸多漏洞,网络安全法的提出一定程度上让网络安全问题变得有法可依,让网络安全问题从国家、企业、个人三个维度实现了网络安全保障。



本文转自d1net(转载)

相关文章
|
4月前
|
安全 网络安全 API
网站被流量攻击了,该怎么处理
网站被流量攻击了,该怎么处理
|
6月前
|
云安全 安全 Linux
网站服务器怎么做防御?遇到攻击如何解决?
如今黑客攻击越来越多也十分猖獗,我们应如何防护呢?
45 0
|
11月前
pikachu靶场通关秘籍之跨站请求伪造攻击
pikachu靶场通关秘籍之跨站请求伪造攻击
78 0
pikachu靶场通关秘籍之跨站请求伪造攻击
|
数据采集 机器人 应用服务中间件
恶意爬虫?能让恶意爬虫遁于无形的小Tips
验证码是阻挡机器人攻击的有效实践,网络爬虫,又被称为网络机器人,是按照一定的规则,自动地抓取网络信息和数据的程序或者脚本。如何防控,这里简单提供几个小Tips。
恶意爬虫?能让恶意爬虫遁于无形的小Tips
|
数据采集 存储 安全
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
318 0
程序人生 - 一文告诉你,爬虫技术到底违不违法,怎么用才合法?
|
安全 搜索推荐 JavaScript
怎么解决网站被黑客劫持收录跳转的问题
网站被黑的情况的话,最常见的就是网站被挂马以及ddos攻击,这两种情况最为常见,网站被黑挂马的话,在中小型企业里面较为常见的就是劫持快照以及 js跳转,如果黑客劫持网站快照的话,他们就是利用网站的漏洞进行篡改网站的TDK,也就是在我们平常维护网站的时候我们在搜索关键词,看到的网站标题以及描述的话是带有联系方式那种与网站内容根本不相关的违规灰色行业标题。
340 0
|
SQL 弹性计算 安全
网站服务器被黑怎么处理
近日,某一客户网站服务器被入侵,导致服务器被植入木马病毒,重做系统也于事无补,目前客户网站处于瘫痪状态,损失较大,通过朋友介绍找到我们SINESAFE,我们立即成立安全应急处理小组,针对客户服务器被攻击,被黑的情况进行全面的安全检测与防护部署。记录一下我们整个的安全处理过程,教大家该如何防止服务器被攻击,如何解决服务器被入侵的问题。
193 0
网站服务器被黑怎么处理
|
安全 搜索推荐 JavaScript
如何解决网站首页老是被篡改经常反复被篡改
网站首页被篡改说明你网站程序有漏洞导致被上传了脚本后门木马 从而进行篡改内容被百度收录一些BC内容和垃圾与网站不相关的内容,建议找专业做安全的来进行网站安全服务漏洞检测与修补以及代码安全审计,清理网站后门和恶意代码,而且这个快照内容被劫持 会在搜索引擎中点开后网站会被跳转,对网站的影响非常大
492 0
如何解决网站首页老是被篡改经常反复被篡改
|
SQL 安全 搜索推荐
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
244 0
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
|
SQL 安全 JavaScript
网站被黑和网站被入侵该如何更好的处理?
2018.6.19当天接到一位新客户反映自己的网站被黑了,网站首页也被黑客篡改了,网站首页被加了一些与网站不相符的内容与加密的代码,导致百度网址安全中心提醒您:该页面可能存在木马病毒!网站在百度的收录与快照也被劫持成什么世界杯投注,以及博彩,赌博等等的内容,根据以上客户给我们反映的网站被黑的问题,我们Sine安全公司立即安排安全技术人员对客户网站被黑的情况进行了详细的网站安全检测与代码的人工安全审计,发现客户网站首页之前是经常的被篡改,客户只能删除掉首页文件,然后重新生成首页,实在是反复被篡改的没办法了,才找到我们SINE安全公司来处理网站的安全问题.
445 0
网站被黑和网站被入侵该如何更好的处理?