想訪問A網(wǎng)站卻被強(qiáng)制打開B網(wǎng)站 上網(wǎng)被劫持怎么辦?
來源:沐金官網(wǎng)瀏覽次數(shù):1312
時(shí)間:2019-05-13 17:05:19.0
明明本人沒有設(shè)置過,翻開網(wǎng)頁閱讀器卻直接到了一個(gè)生疏網(wǎng)站,想改回原來的主頁設(shè)置頗費(fèi)周折,以至無能為力。很多網(wǎng)民有過相似閱歷:在裝置了一些軟件后,本人的閱讀器主頁就被修正和鎖定。
隨著互聯(lián)網(wǎng)管理的深化,網(wǎng)絡(luò)環(huán)境在逐漸改善。但據(jù)用戶最近的反映和記者的調(diào)查,“閱讀器主頁劫持”“流量劫持”等現(xiàn)象仍然猖獗,損傷著廣闊網(wǎng)民的權(quán)益。在復(fù)雜的互聯(lián)網(wǎng)技術(shù)面前,用戶仍居弱勢(shì)位置,不時(shí)遭遇技術(shù)霸凌、個(gè)人隱私被進(jìn)犯和網(wǎng)絡(luò)平安風(fēng)險(xiǎn)等問題。
我的閱讀器主頁怎樣了?
原本打算訪問A網(wǎng)站,卻被強(qiáng)迫翻開B網(wǎng)站
“下了個(gè)驅(qū)動(dòng)精靈,想晉級(jí)電腦的驅(qū)動(dòng)程序,沒想到遇到金山毒霸劫持閱讀器主頁,連下載其他平安軟件開啟主頁防護(hù)都無效,反正刪注冊(cè)表什么的啥都試了,還是不行……”
在網(wǎng)上的各類計(jì)算機(jī)論壇、百度曉得、知乎等網(wǎng)站上,這種關(guān)于閱讀器主頁被劫持的帖子比比皆是。“閱讀器主頁被毒霸網(wǎng)址大全竄改無法修正怎樣辦?”“大家關(guān)于搜狗輸入法劫持主頁有什么好的處理方法?”“閱讀器主頁被劫持為Hao123怎樣辦?”“閱讀器主頁被2345劫持如何處置?”……
令很多網(wǎng)民迫不得已的“閱讀器主頁劫持”,持久以來不斷是互聯(lián)網(wǎng)平安的頑疾。記者在百度搜索框內(nèi)敲入“閱讀器主頁”,馬上就跟隨顯現(xiàn)“閱讀器主頁被強(qiáng)迫更改”和“閱讀器主頁修正不過來”的搜索提示。“閱讀器主頁被強(qiáng)迫更改”的百度搜索相關(guān)結(jié)果超越2000萬個(gè),“閱讀器主頁修正不過來”的搜索結(jié)果也超越2700萬個(gè)。
專家表示,“閱讀器主頁劫持”指的是用戶設(shè)置的主頁網(wǎng)址,在用戶本人不知情的狀況下,被強(qiáng)行竄改為其他網(wǎng)址,當(dāng)用戶翻開閱讀器后,顯現(xiàn)的頁面變成劫持者設(shè)置的頁面。
“閱讀器主頁劫持”有哪幾品種型?
浙江大學(xué)網(wǎng)絡(luò)空間平安學(xué)院研討員周亞金引見,從最簡(jiǎn)單的一次性修正主頁地址,到經(jīng)過插件修正,以至經(jīng)過修正系統(tǒng)設(shè)置來完成,“閱讀器主頁劫持”依據(jù)“來源”可分為多類。第一類是正軌互聯(lián)網(wǎng)公司的應(yīng)用軟件。裝置平安軟件或應(yīng)用軟件時(shí),未經(jīng)任何提示完成裝置后,閱讀器主頁地址也隨之被修正為相關(guān)網(wǎng)址或?qū)Ш骄W(wǎng)頁。一些閱讀器軟件在裝置過程中,“默許……為閱讀器主頁”的提示文字標(biāo)在不起眼位置,或是默許打鉤,假如用戶沒留意,很容易就被交換主頁。
第二類是由于某些第三方工具軟件的捆綁裝置招致。這類軟件通常會(huì)捆綁裝置閱讀器和游戲,并默許設(shè)定新的目的主頁。即使是裝置過程中彈出“能否同意用戶協(xié)議”的窗口,由于協(xié)議冗長(zhǎng),用戶很少會(huì)看全或者基本不看就點(diǎn)擊“同意”,從而招致主頁設(shè)置被更改。專家以為,這些委婉的誘導(dǎo)行為也可認(rèn)定為“閱讀器主頁劫持”。
第三類則是明目張膽的歹意軟件或電腦木馬病毒所為。經(jīng)過對(duì)閱讀器發(fā)起惡性攻擊、潛入歹意插件,或應(yīng)用木馬病毒侵入電腦招致系統(tǒng)紊亂,也能輕而易舉地竄改主頁。
在技術(shù)專家眼中,包括“閱讀器主頁劫持”的互聯(lián)網(wǎng)技術(shù)霸凌行為不在少數(shù)。周亞金舉例說,包括經(jīng)過網(wǎng)頁彈窗的方式向用戶推行摻雜廣告的新聞頁面,普通用戶不曉得如何關(guān)閉;經(jīng)過一些誘導(dǎo)性和詐騙性文字如領(lǐng)取紅包等來詐騙用戶下載應(yīng)用或者分享鏈接,乃至獲取用戶的天文位置;經(jīng)過比擬蔭蔽的設(shè)置(用戶難以看到的中央)默許捆綁軟件的裝置。
不只是個(gè)人電腦,智能手機(jī)等挪動(dòng)端也有相似現(xiàn)象。網(wǎng)民反映,有的手機(jī)裝機(jī)自帶一堆軟件,用戶不需求也無法卸載。最為人所詬病的就是APP獲取權(quán)限范圍過多過泛。實(shí)踐上,許多APP宣稱要開啟的權(quán)限與其功用基本無關(guān),如導(dǎo)航APP要掌控用戶的通訊錄或是開啟電話權(quán)限等。
為啥改不回去?
很多“閱讀器主頁劫持”都是經(jīng)過歹意軟件或者插件完成
“上網(wǎng)查了好多處理計(jì)劃,比方改閱讀器設(shè)置、刪注冊(cè)表等,都不行。有些軟件即便被卸載,計(jì)算機(jī)重啟后,閱讀器主頁還是被改掉。”“用任何平安工具都無法修復(fù),殺了毒、清空了DNS緩存,都無濟(jì)于事。”……
雖然一些計(jì)算機(jī)專業(yè)網(wǎng)站特地開設(shè)了閱讀器主頁修正專題,包括金山毒霸也針對(duì)如何解除鎖定的毒霸導(dǎo)航作了闡明,但對(duì)大多數(shù)用戶來說,閱讀器主頁被劫持后,要改回去常常費(fèi)力費(fèi)時(shí),以至還無法處理問題。
專業(yè)人士引見,從簡(jiǎn)單到復(fù)雜,普通有幾種“救回”主頁的方法。適用普通用戶的,包括重啟電腦、卸載軟件、閱讀重視新設(shè)置、殺毒等。但不少用戶反映,這些辦法無濟(jì)于事。相對(duì)需求專業(yè)學(xué)問的,例如在平安軟件的閱讀器維護(hù)功用中設(shè)置閱讀器主頁鎖定,找到并修正系統(tǒng)的注冊(cè)表,肅清開機(jī)時(shí)自動(dòng)啟動(dòng)的歹意程序,修正桌面上的閱讀器快捷方式屬性等。但對(duì)局部網(wǎng)友來說,仍然處理不了問題。
到底是誰在背后搗亂?一位軟件工程師透露,其實(shí)對(duì)計(jì)算機(jī)專業(yè)人員來說,“閱讀器主頁劫持”背后的技術(shù)操作門檻并不高。
就修正主頁來說,經(jīng)過軟件里混入代碼、攫取權(quán)限、應(yīng)用破綻等都能夠完成。專家引見,很多狀況下,依照網(wǎng)上探索出來的攻略可以將閱讀器主頁修正回來,但對(duì)大多數(shù)普通用戶來說,光是“任務(wù)進(jìn)程”“注冊(cè)表”這些概念就曾經(jīng)夠難懂,像“卸載驅(qū)動(dòng)精靈需求先在任務(wù)管理器里殺掉進(jìn)程,粉碎文件夾假如失敗能夠先將子文件強(qiáng)力刪除”這種話,更是不知所云。
但許多時(shí)分,這些改回主頁的方法也不論用,即使是恢復(fù)最初設(shè)置,又會(huì)被改回去。中國(guó)科學(xué)院信息工程研討所副研討員劉奇旭說,這是治本不治標(biāo)的方法。很多“閱讀器主頁劫持”都是經(jīng)過歹意軟件或者插件完成,不將其肅清,主頁還是會(huì)被改回去。一些軟件會(huì)在后臺(tái)監(jiān)視當(dāng)前閱讀器設(shè)置,一旦發(fā)現(xiàn)設(shè)置被重置,會(huì)重新劫持主頁。還有一種方式是經(jīng)過攻擊用戶的家用路由器來劫持主頁,不需求修正用戶電腦設(shè)置即可停止,十分蔭蔽和難以消弭。
“能讓用戶發(fā)覺到的閱讀器主頁修正,還不是最可怕的。”一位軟件工程師說,最恐懼的在于那些用戶基本發(fā)覺不到的互聯(lián)網(wǎng)技術(shù)霸凌。他舉例說,“挖礦木馬”(在用戶電腦里植入并賺取比特幣的病毒程序)在2017年采用的是低級(jí)版本,當(dāng)用戶電腦被感染后,可以覺得到電腦運(yùn)轉(zhuǎn)速度變慢。但到了2018年,“挖礦木馬”晉級(jí)后,變成白晝不運(yùn)轉(zhuǎn),用戶晚上合上電腦后才開端運(yùn)作。“用戶毫無發(fā)覺,但其實(shí)曾經(jīng)被偷走了流量和資源,不斷被‘欺負(fù)’。在互聯(lián)網(wǎng)上,用戶在復(fù)雜的技術(shù)面前常常是弱勢(shì)的一方。”
帶來的危害有哪些?
用戶上網(wǎng)體驗(yàn)差,會(huì)招致隱私泄露,危及網(wǎng)絡(luò)平安
“閱讀器主頁劫持”帶來的危害有哪些?
工業(yè)和信息化部賽迪研討院電子信息研討所副所長(zhǎng)陸峰說,首先會(huì)給用戶帶來運(yùn)用不便和糟糕的體驗(yàn),增加不用要的費(fèi)事。“我原本習(xí)氣訪問的是A頁面,但被劫持之后就鎖定到B頁面。有的網(wǎng)民更喜歡簡(jiǎn)約的主頁,也不需求在首頁上設(shè)置密密麻麻的導(dǎo)航網(wǎng)站。一旦被竄改劫持,原有的運(yùn)用習(xí)氣被迫改動(dòng)。常常這種導(dǎo)航主頁上會(huì)有許多彈窗廣告,招致用戶體驗(yàn)變得糟糕。”
其次是由于個(gè)人數(shù)據(jù)被持續(xù)搜集,容易招致用戶隱私泄露。劉奇旭說,閱讀器網(wǎng)頁所用到的“Cookie”是網(wǎng)站常用的用戶跟蹤和辨認(rèn)技術(shù)。用戶運(yùn)用閱讀器閱讀網(wǎng)站內(nèi)容時(shí),網(wǎng)站能夠在用戶電腦本地寄存Cookie,以辨認(rèn)和記載用戶的登錄、閱讀和購置信息。“而一旦被心懷叵測(cè)的人搜集和控制,你上網(wǎng)的偏好、關(guān)注的話題、購置商品狀況等相關(guān)信息都有可能被搜集,然后被‘畫像’。最典型的例子,就是你在網(wǎng)上搜索了什么商品,然后滿屏都是相關(guān)的電商廣告。”劉奇旭說。
平安風(fēng)險(xiǎn)則是專家們以為的最大危害。陸峰表示,平安隱患可分為兩種。一種是對(duì)用戶個(gè)人來說,閱讀器主頁被劫持,那么個(gè)人電腦中就有極大可能存在歹意軟件或病毒,存儲(chǔ)在電腦上的材料如銀行賬號(hào)、密碼等可能被竊取。另外,假如主頁被黑客劫持,誘導(dǎo)進(jìn)入到一些歹意網(wǎng)站以至釣魚網(wǎng)頁,可能會(huì)招致更大的財(cái)富損失。
另一種更嚴(yán)重的結(jié)果,則是有可能對(duì)整個(gè)網(wǎng)絡(luò)平安形成要挾。360平安專家王丁說:“網(wǎng)頁掛馬,也就是帶有病毒木馬的網(wǎng)頁已成為目前主要的互聯(lián)網(wǎng)平安要挾之一。”用戶被劫持到掛馬網(wǎng)頁,就會(huì)感染木馬病毒,從而被黑客控制閱讀器乃至電腦,更有甚者還會(huì)運(yùn)用戶電腦成為僵尸主機(jī),被用來攻擊其它電腦。如DDoS(散布式回絕效勞)攻擊,也就是在某一個(gè)時(shí)辰,控制成千上萬以至更多用戶電腦的閱讀器訪問同一網(wǎng)站,該網(wǎng)站可能會(huì)霎時(shí)解體。
“普通來講,一些閱讀器主頁效勞商竄改主頁,主要是為了引導(dǎo)流量,以商業(yè)行為為主,不會(huì)對(duì)用戶的電腦做出竊取用戶隱私信息等行為。真正的平安隱患來自于黑客的劫持以及訪問誘導(dǎo),應(yīng)用交換的釣魚頁面騙取用戶信息輸入。這種劫持已成為互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈條的重要一環(huán),也是當(dāng)前很多網(wǎng)絡(luò)電信詐騙的重要方式,亟待增強(qiáng)管理。”陸峰說。
多位專家表示,從整個(gè)行業(yè)的安康開展來看,閱讀器主頁被劫持的行為頻發(fā),會(huì)極大地?cái)_亂市場(chǎng)競(jìng)爭(zhēng)次序,不利于互聯(lián)網(wǎng)行業(yè)的安康開展和創(chuàng)新。一位業(yè)內(nèi)人士通知記者,閱讀器是計(jì)算機(jī)的重要應(yīng)用軟件,也是互聯(lián)網(wǎng)應(yīng)用的根底性軟件。一款閱讀器的自主研發(fā)投入宏大、耗時(shí)耗力,需求編寫的代碼超越千萬行。假如靠劫持主頁就能夠占有市場(chǎng)、博得用戶,那還有誰會(huì)把精神放在自主研發(fā)、提升產(chǎn)品質(zhì)量上來?久而久之,行業(yè)創(chuàng)新將難以為繼。