今天我們要來分享一種前沿典型的新型互聯網違法犯罪案例——鏈路流量劫持案

雖然這個案例的名稱看上去全是術語、黑話,其實我們每個人在上網時都有過與之相關的經歷,鵝師傅也不例外。

鵝師傅曾經習慣在正兒八經的門戶網站上看新聞,然而新聞頁面上卻會經常出現一些不可描述、謊言連連的廣告。

比如:

有時是美女股神薦股,有時是推薦號稱能夠「增大增粗延時」的某產品。

我一度懷疑自己上的是假網站,然而仔細看瀏覽器裏的域名,沒有問題呀!

還有一次,鵝師傅用手機上網,正掐著點想要秒殺某電商網站上一年才降價一次的小魚乾時,突然手機屏幕上彈出一個來路不明的廣告。想要點擊關掉廣告,卻強行打開了廣告。等我回到秒殺頁面,活動已經結束了。

這些煩人的上網經歷,你應該也經歷過。這是互聯網節點劫持後,普通用戶最常遇到的情況。

那黑產團夥究竟是怎麼劫持了我們的網頁?觸犯了哪些法律法規?對網路安全造成哪些威脅呢?

鏈路流量劫持

鏈路流量劫持,是一種針對骨幹網等關鍵信息基礎設施的互聯網鏈路的網路攻擊方式,利用網路鏈路和節點,架設伺服器部署攻擊程序,實現對用戶的互聯網數據的分析和修改,替換或嵌入有害鏈接,從而實現不法獲利。

用戶在遭遇鏈路流量劫持時,面對頻繁的網址被篡改、域名重定向、數據被替換或修改、惡意低俗廣告等,不勝其煩的同時也無可奈何。

而互聯網行業中的各大內容提供平臺和網站運營者,也是嚴重的受害者。

騰訊守護者計劃安全團隊一直致力於保障廣大用戶的合法權益、維護網路空間的清朗有序。近期,安全團隊結合用戶投訴和日常巡查工作,發現一個通過流量劫持發布賭博、色情、假藥、詐騙等各類有害信息的黑產團夥,遂配合警方予以打擊,有力地震懾了犯罪。

犯罪手法及新技術應用

黑產人員通過架設劫持伺服器及分光設備,甚至利用境外雲端伺服器制定劫持策略設置廣告投放規則和列表,對骨幹網機房實施遠程控制並劫持伺服器。

黑產人員繼而在用戶訪問獲取騰訊、新浪、百度、搜狐、阿里等互聯網企業服務數據時,在數據中插入惡意、色情廣告鏈接,對骨幹網機房分光設備內傳輸的數據進行增、刪、改,達到劫持用戶流量並非法獲利的目的。

犯罪實施流程圖

技術層面,黑產團夥綜合利用CDN劫持、HTTP劫持、TCP注入劫持等手段,根據不同場景進行變化,十分專業。

常見的流量劫持主要包括5種:CDN劫持污染、HTTP重定向、TCP注入、網路直投和 DNS劫持。其中:

1. CDN劫持污染,是指在CDN緩存在向原始網站或伺服器進行原數據更新拉取時,進行劫持感染,當用戶再訪問時,便都是被篡改的劫持數據。

2. HTTP重定向劫持,是指伺服器向客戶端發送一個帶有狀態碼的HTTP響應信息,當此響應信息先於正常信息被客戶端接收後,便劫持成功。

3. TCP注入,是解析嗅探或鏡像的數據包後,用偽造的數據包取代合法的數據包並發送給客戶端,當偽造的數據包先抵後,便劫持成功,用戶看到的通常是角落彈窗或彈出新網頁的顯示方式。

流量劫持黑產鏈分析

廣告投放商——黑產鏈運轉的驅動方,提起廣告推送需求,包括非法涉黃、賭博、遊戲私服推廣等黑灰廣告;也與外部廣告聯盟合作,推送各種互聯網廣告。

流量商、渠道商——零星廣告商的總代理,負責整合廣告投放商訴求,尋找流量資源。

劫持商——流量劫持黑產鏈的關鍵核心,主要負責採購提供硬體、平臺搭建、技術維護、CNZZ和ADX平臺管理等。

法律適用

《刑法》第二百八十六條第二款規定:

違反國家規定,對計算機信息系統中存儲、處理或者傳輸的數據和應用程序進行刪除、修改、增加的操作,後果嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。

此案中黑產團夥利用多種技術手段,篡改、偽造、增加原始網站或者伺服器的原始數據,劫持用戶流量非法獲利,符合二百八十六條第二款的規定,應以破壞計算機信息系統罪追究刑事責任。

潛在風險

一方面,在流量劫持案件中,有黑產人員通過非法控制骨幹網管道鏈路,惡意替換用戶請求下載的 APK 應用程序安裝包,誘導用戶安裝木馬程序、非法獲取用戶網路行為的核心數據。

另一方面,犯罪團夥在國家骨幹網等關鍵信息基礎設施上進行流量劫持,規避了大多數互聯網企業的安全策略,令互聯網企業防不勝防,不僅使得安全策略形同虛設。

更嚴重的是,這種鏈路流量劫持的攻擊方式,可利用網路鏈路發布多種有害違法信息,一旦被不法人員發布木馬、病毒或其他有害信息,將對網路空間穩定造成極大危害。

治理建議

刑事規制

但隨著技術的發展,犯罪手法和技術應用不斷翻新,黑產團夥也在不斷地更新反偵查策略和手段,因此在刑事政策方面應加大對此類案件的打擊力度。

行業監督

黑產團夥能夠在骨幹網路上實施流量劫持,與不法中間商、廣告商等環節的違規違法行為密不可分,其主體責任也應該規範。廣告行業主管機關亦應出臺相應的規範性文件,加大監督執法力度,對採用違法違規方式進行廣告推廣的經營者給與相應的行政處罰。

社會治理

首先,骨幹網運營者自身應針對重點環節定期排查風險並採取必要安全措施,防止重要節點被侵入從而引發對骨幹網路的不法侵害。同時拓寬舉報投訴的渠道,及時發現安全問題,作出快速的響應和調整,避免網路安全事件的發生。

其次,廣告業相關行業組織要注重行業自律、自查,對以違法違規方式投放廣告的經營者採取相應的懲戒措施。

最後,互聯網企業也要進一步加大安全巡查的力度,及時發現犯罪線索,報送公安機關,協助打擊此類犯罪行為,與社會各界一道,共創網路清朗環境。

最後,物以類聚,人以羣分,接觸更優秀的人也可以讓你成為同樣的人,歡迎關注官方公號:灰產圈

灰產圈:培養你的發散性思維 解密互聯網騙局、實戰揭祕互聯網灰產案例、網賺偏門項目解析、分享網路營銷引流方案。深挖內幕、曝光各類套路。

?


推薦閱讀:
相關文章