“免費(fèi)流量”背后實(shí)際是一條黑色的產(chǎn)業(yè)鏈。北京商報(bào)記者日前調(diào)查了解到,包括手機(jī)、軟件、教程等“免費(fèi)流量”產(chǎn)品已經(jīng)遍布網(wǎng)絡(luò)。不過(guò),據(jù)運(yùn)營(yíng)商內(nèi)部人士透露,這些所謂的免費(fèi)流量產(chǎn)品都是鉆運(yùn)營(yíng)商空子的產(chǎn)物,利用了運(yùn)營(yíng)商定向免費(fèi)流量的漏洞,這一漏洞每年可導(dǎo)致運(yùn)營(yíng)商上億元的損失。在業(yè)內(nèi)人士看來(lái),這種現(xiàn)象一旦形成規(guī)模就會(huì)加劇運(yùn)營(yíng)商的網(wǎng)絡(luò)壓力和經(jīng)濟(jì)損失,同時(shí)也提升了運(yùn)營(yíng)商對(duì)網(wǎng)絡(luò)建設(shè)的維護(hù)和服務(wù)成本。雖然運(yùn)營(yíng)商已經(jīng)開(kāi)始采取措施補(bǔ)漏洞,但技術(shù)人員仍有新的對(duì)抗方法不斷出現(xiàn)。
“免費(fèi)流量”產(chǎn)品泛濫
在某電商平臺(tái)上,記者輸入“免費(fèi)流量”,查到的產(chǎn)品信息有近3000條,比較具有代表性的是以下三種產(chǎn)品:
第一種產(chǎn)品叫做“免費(fèi)無(wú)限流量手機(jī)”,價(jià)格在幾百元上下,商家這樣描述稱:“本手機(jī)在乎的是卡外加核心技術(shù)和手機(jī)的型號(hào)成色無(wú)關(guān),本款手機(jī)是機(jī)卡一體的,不需要充值任何額外費(fèi)用,直接開(kāi)啟熱點(diǎn)即可使用,容易操作。最高可連接8臺(tái)設(shè)備?!鄙碳冶硎荆謾C(jī)流量的供給是基于服務(wù)器終端,實(shí)現(xiàn)遠(yuǎn)程接受網(wǎng)絡(luò),不扣卡內(nèi)任何流量和話費(fèi)。
第二種產(chǎn)品是“無(wú)限流量軟件”,價(jià)格只有1元。根據(jù)介紹,賣家會(huì)給買家賬號(hào)和密碼,軟件每次登錄或連接時(shí)可能需要消耗50KB左右的手機(jī)套餐流量,手機(jī)自帶軟件在后臺(tái)允許需要少量流量。一位賣家稱:“我公司通過(guò)與移動(dòng)合作,承包的包月流量和流量池,通過(guò)我公司技術(shù)開(kāi)發(fā)流量分配系統(tǒng),來(lái)實(shí)現(xiàn)流量無(wú)限使用?!?/p>
此外,也有賣“免費(fèi)刷流量教程”的商家,價(jià)格為9.9元。在店家的頁(yè)面上,并沒(méi)有太多關(guān)于產(chǎn)品的介紹,只寫著:“小店已與工作室合作,從工作室那里得到的新教程的成功率有99%以上,會(huì)不定期更新教程,不會(huì)再收取任何費(fèi)用,一次購(gòu)買永久使用?!庇捎诳头o(wú)人應(yīng)答,北京商報(bào)記者無(wú)從得知這種免費(fèi)刷流量教程是如何使用的。該店的評(píng)論區(qū)顯示,不管是手機(jī)、軟件還是教程,購(gòu)買的消費(fèi)者都不在少數(shù),不過(guò),其中一些的評(píng)論是“好用”,也有消費(fèi)者稱商家是“騙子”,產(chǎn)品無(wú)法使用。
鉆運(yùn)營(yíng)商漏洞
最初看到這些產(chǎn)品,會(huì)讓人誤以為這些種類的產(chǎn)品是商家與運(yùn)營(yíng)商合作產(chǎn)生的。北京商報(bào)記者向中國(guó)移動(dòng)相關(guān)負(fù)責(zé)人進(jìn)行了求證,該負(fù)責(zé)人指出,中國(guó)移動(dòng)從來(lái)都沒(méi)有這種業(yè)務(wù)。中國(guó)電信相關(guān)負(fù)責(zé)人告訴北京商報(bào)記者,所謂的“免費(fèi)無(wú)限流量”都是不法商販從運(yùn)營(yíng)商那里“偷”來(lái)的。即相關(guān)技術(shù)人員鉆了運(yùn)營(yíng)商“免費(fèi)定向流量”的漏洞。
據(jù)了解,為給用戶改善服務(wù),運(yùn)營(yíng)商一直以來(lái)都有免費(fèi)的定向流量。大批互聯(lián)網(wǎng)公司與運(yùn)營(yíng)商進(jìn)行合作,雙方共同承擔(dān)流量成本,就指定業(yè)務(wù)給予用戶定向免流量。運(yùn)營(yíng)商既可提升用戶的移動(dòng)互聯(lián)體驗(yàn)和移動(dòng)網(wǎng)絡(luò)黏性,又可增加流量訪問(wèn)量,形成用戶流量使用習(xí)慣,進(jìn)而帶來(lái)收費(fèi)內(nèi)容等業(yè)務(wù)上的營(yíng)收。
為了規(guī)避漏洞和風(fēng)險(xiǎn),運(yùn)營(yíng)商會(huì)清楚地區(qū)分用戶使用的是免流量業(yè)務(wù),還是正常訪問(wèn)互聯(lián)網(wǎng)業(yè)務(wù)。通常運(yùn)營(yíng)商會(huì)將免流服務(wù)的服務(wù)器IP地址加入白名單,訪問(wèn)白名單網(wǎng)址就可免費(fèi)流量上網(wǎng),訪問(wèn)不計(jì)費(fèi),甚至為了簡(jiǎn)化維護(hù)復(fù)雜度,直接進(jìn)行標(biāo)簽化認(rèn)證。
但這樣的方式卻被不法商販利用變成了謀取利益的工具。據(jù)技術(shù)人員介紹,流量販賣者只需要在互聯(lián)網(wǎng)上申請(qǐng)一臺(tái)VPS云主機(jī),搭建虛擬專用網(wǎng)絡(luò)服務(wù)器(VPN),再通過(guò)并不復(fù)雜的偽裝,就可以讓運(yùn)營(yíng)商認(rèn)為,這個(gè)VPN請(qǐng)求的流量都來(lái)自于運(yùn)營(yíng)商的免流量網(wǎng)站。這樣,他們控制的VPN流量就變成了由運(yùn)營(yíng)商買單。其后,通過(guò)控制VPN的賬戶權(quán)限,流量倒賣者就可以將運(yùn)營(yíng)商的“免費(fèi)流量”低價(jià)賣給用戶。
每年損失上億
去年,國(guó)內(nèi)漏洞報(bào)告平臺(tái)烏云公告稱,運(yùn)營(yíng)商為了給客戶提供方便,設(shè)置了免收取流量費(fèi)的白名單,當(dāng)計(jì)費(fèi)系統(tǒng)檢測(cè)到用戶訪問(wèn)的是白名單中的網(wǎng)址或接收彩信時(shí)就不會(huì)進(jìn)行扣費(fèi),若漏洞擴(kuò)大會(huì)使運(yùn)營(yíng)商損失過(guò)大。
有運(yùn)營(yíng)商內(nèi)部人士向北京商報(bào)記者透露,這種情況實(shí)際上是計(jì)費(fèi)指令或計(jì)費(fèi)信息存在漏洞,有人在傳遞信息過(guò)程中修改計(jì)費(fèi)指令,錯(cuò)誤的指令被發(fā)送給計(jì)費(fèi)系統(tǒng),就會(huì)導(dǎo)致上述結(jié)果,但這并不是計(jì)費(fèi)系統(tǒng)的問(wèn)題,若計(jì)費(fèi)系統(tǒng)存在漏洞會(huì)產(chǎn)生很嚴(yán)重的后果;運(yùn)營(yíng)商已對(duì)計(jì)費(fèi)信息這一單元進(jìn)行了優(yōu)化。
對(duì)此,獨(dú)立電信分析師付亮認(rèn)為,其實(shí)這個(gè)漏洞就是利用了一些特殊應(yīng)用的免費(fèi)通道,但是這個(gè)模擬的空間是有限的,導(dǎo)致的損失對(duì)于運(yùn)營(yíng)商來(lái)說(shuō)并不算大。中國(guó)電信相關(guān)負(fù)責(zé)人表示,目前尚未統(tǒng)計(jì)出不法商販“偷”流量損失的具體數(shù)字,不過(guò),有專家認(rèn)為,“免費(fèi)流量”的灰色產(chǎn)業(yè)鏈已經(jīng)形成規(guī)模,按照如此速度發(fā)展下去,對(duì)運(yùn)營(yíng)商將造成不小的財(cái)產(chǎn)損失,按照估算,每年三大運(yùn)營(yíng)商在此項(xiàng)問(wèn)題上的損失總額將數(shù)以億計(jì)。
有消息稱,北京聯(lián)通已經(jīng)修改計(jì)費(fèi)模式,對(duì)目前的部分定向流量免流方案進(jìn)行屏蔽,其他運(yùn)營(yíng)商也已對(duì)這一業(yè)務(wù)展開(kāi)全面的過(guò)濾和排查。但由于運(yùn)營(yíng)商在全國(guó)鋪設(shè)的服務(wù)器很多,且各省都有自己的計(jì)費(fèi)系統(tǒng),要一一查漏補(bǔ)缺驗(yàn)證難度極大
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- Commvault持續(xù)業(yè)務(wù)策略:應(yīng)對(duì)現(xiàn)代數(shù)據(jù)保護(hù)挑戰(zhàn)的新范式
- 2025年網(wǎng)絡(luò)安全主要趨勢(shì)
- 2025年值得關(guān)注的數(shù)據(jù)中心可持續(xù)發(fā)展趨勢(shì)
- 量子計(jì)算火熱,投資者又在大舉尋找“量子概念股”
- 從量子威脅到人工智能防御:2025年網(wǎng)絡(luò)安全將如何發(fā)展
- 后人工智能時(shí)代:2025年,在紛擾中重塑數(shù)據(jù)、洞察和行動(dòng)
- 2025年展望:人工智能推動(dòng)IT整合
- 量子計(jì)算:商業(yè)世界的新前沿與設(shè)計(jì)思維的融合
- IDC:三季度全球以太網(wǎng)交換機(jī)收入同比下降7.9%、環(huán)比增長(zhǎng)6.6%
- Fortinet李宏凱:2025年在中國(guó)大陸啟動(dòng)SASE PoP節(jié)點(diǎn)部署 助力企業(yè)出海
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。