绍兴市越城区公安侦破一起特大流量劫持案,北京瑞智华胜科技股份有限公司涉嫌非法窃取用户个人信息 30 亿条。主要与运营商进行正规流量合作,合作过程中非法获取用户 cookie、手机号等信息,使用 3 万多个 IP 地址进行爬取、流量清洗、给自己运营账号加粉、还承接外来加粉、加关注和提升度搜词排名等业务。
https://www.solidot.org/story?sid=57639
https://www.solidot.org/story?sid=57639

1 Devin Aug 21, 2018 可能只不过是冰山一角 |
2 WO31400 Aug 21, 2018 “他们先和运营商签订正规合同、拿到登录凭证,然后将非法程序置入用于自动采集用户 cookie、手机号等信息。他们劫持数据后会进行爬取、还原等,为了不被发现,他们专门购买了 3 万多个 IP 地址用于频繁爬取。” |
3 Nizhaobudaowo OP ‘主要与运营商进行正规流量合作’,啥意思?是运营商给的是正规服务,然后自己非法获取了? |
4 Danswerme Aug 21, 2018 via Android 运营商自己机房也有内鬼 |
5 greed1is9good Aug 21, 2018 流量劫持现在都已经见怪不怪了,三大运营商比下限而已。。。 |
6 thedog Aug 21, 2018 via Android @shiruialbert 就是和运营商有业务合作,能拿到运营商的数据 |
7 nfroot Aug 21, 2018 正规服务大概就是让你投放广告,没让你去窃取 cookie 授权干坏事。 可笑的是,投放广告还叫“正规流量合作”。 就好像常常看新闻,说某某某因为吸-毒去盗窃去抢劫,然后被抓了,一笔带过吸-毒的事情,只抓盗窃者,却不通过这个信息去打掉贩-毒头目。 |
8 xiaoyaoking Aug 21, 2018 @nfroot 裁判说正规就是正规。又没*人*火。古话怎么说来着 *官*火 百**灯。 大脑自动过滤关键词 可能以后这项能力会变成*朝子民的本能了。 |
9 learnshare Aug 21, 2018 各地运营商能赚到钱,谁能保持清高 |
10 brMu Aug 21, 2018 这个新闻的重点是运营商,某公司算个屁。 |
11 mxtob Aug 21, 2018 via Android 部分人是睁只眼闭只眼吧 |
12 reus Aug 21, 2018 运营商打劫,结果雇来的打手贪了钱财,运营商报警了 |
14 bullfrog Aug 21, 2018 破坏通信秘密,篡改通信内容还好意思说正规合作 |
15 Thinkerous Aug 21, 2018 发现我发重了。。。。 |
16 watzds Aug 21, 2018 |
17 vidalouiswang Aug 21, 2018 via iPhone 现在的个人信息完全暴露了,新换的手机号,打算申请个交通银行信用卡,上午填的手机号,下午各种骚扰电话就来了 |
19 crab Aug 21, 2018 运营商直接劫持域名->菠菜。 |
20 carlding123 Aug 21, 2018 胆子真大...其实一般这种流量运营商应该会做简单脱敏的。稍微有点不合规,立马给你关掉。谁都怕承担责任啊 |
21 watzds Aug 21, 2018 via Android 标题起得不好,一眼看去感觉只影响绍兴 |
22 Mac Aug 21, 2018 我就遇见过小工跑我们楼弱电箱里加不知名的盒子 |
23 121121121 Aug 21, 2018 国内还有一大堆蠢货网站还没有全站 https |
24 ermao Aug 22, 2018 这种层面用户怎么保证信息安全? Cookies 都拿走了,差不多为所欲为了吧 |
25 conwey Aug 23, 2018 内外合作,呵呵哒~ |