»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 电信每几小时就要劫持下网络,有解决办法吗?
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
电信每几小时就要劫持下网络,有解决办法吗?
zellzhy
小黑屋
帖子
11
精华
0
积分
4022
激骚
0 度
爱车
主机
相机
手机
注册时间
2009-8-6
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2009-8-9 22:06
显示全部帖子
这事我有经验:
这两天打开任何网站总会出现莫名其妙的广告,看了一下源码,如下:
<html> <head> <!--title>... 信息推送,请等候 300 秒,或按刷新键继续 ... </title--> </head> <script
language=JScript> <!-- function killErrors(){return true;} window.onerror = killErrors; --
> </script> <frameset rows=*> <frame src=http://hot.xaonline.com:8080/news/
noresize> </frameset> </html>
google得到如下结论:
Push流氓广告业务!中国电信招标Push业务,不知不觉中挟持大家的http,推出的一种所谓"ADSL推送式广告".而且,已经有技术人士愤怒地指出,这可能是有人在“在某个或某几个关键网络节点上安装了inject设备,从而劫持了用户的HTTP会话”
具体劫持流程分析如下:
A、在某个骨干路由器的边上,躺着一台旁路的设备,监听所有流过的HTTP会话。这个设备按照某种规律,对于某些HTTP请求进行特殊处理。
B、当一个不幸的HTTP请求流过,这个设备根据该请求的seq和ack,把早已准备好的数据作为回应包,发送给客户端。这个过程是非常快的,我们的HTTP请求发出之后,仅过了0.008秒,就收到了上面的回应。而任何正常的服务器都不可能在这么短的时间内做出回应。
C、因为seq和ack已经被伪造的回应用掉了,所以,真正的服务器端数据过来的时候,会被当作错误的报文而不被接受。
D、浏览器会重新对你要访问的URL进行请求,这一次,得到了请求的真正页面,并且调用window.open函数打开广告窗口(这个现在换成更可恶的frame了)。
我无语了,我觉得人不能无耻到这种地步!
附:投递者的解决问题步骤:
1.电话10000,讲解有广告,明确告诉客服,我是投诉“增值业务部门”增加的强行广告;特别要强调是投诉增值业务部门,特别告诉他们不要转到ADSL运营部门去了.
2.投诉电信PUSH业务.这个业务叫PUSH 强推广告业务,电信增值业务部门正在招标和测试.所以特别要强调,请把我的adsl帐号用测试名单中去掉.特别强调从push 广告业务测试中去掉自己.
3.多次要求投诉增值业务部门,告知该强行广告是强插到他人网站了.如果客服搪塞说是网站广告,请严厉的告诉电信客服,我自己的网站也被强行插入广告了!
4.多打几次,我前后打了7次之多,成功排除了我家和公司的强插广告.
5.每次注意记下客服人员编号.
6.该PUSH业务本身具有过滤用户功能,且记录了adsl用户的用户名等信息的,可以过滤不对某用户插入广告.我们下一步目标恐怕要是抵制不法厂商推出这种解决方案给电信单位.
UID
140371
帖子
11
精华
0
积分
4022
交易积分
0
阅读权限
1
在线时间
18 小时
注册时间
2009-8-6
最后登录
2019-9-6
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计