想訪問A網站卻被強制打開B網站 上網被劫持怎么辦?
來源:沐金官網瀏覽次數:1376
時間:2019-05-13 17:05:19.0
明明本人沒有設置過,翻開網頁閱讀器卻直接到了一個生疏網站,想改回原來的主頁設置頗費周折,以至無能為力。很多網民有過相似閱歷:在裝置了一些軟件后,本人的閱讀器主頁就被修正和鎖定。
隨著互聯網管理的深化,網絡環境在逐漸改善。但據用戶最近的反映和記者的調查,“閱讀器主頁劫持”“流量劫持”等現象仍然猖獗,損傷著廣闊網民的權益。在復雜的互聯網技術面前,用戶仍居弱勢位置,不時遭遇技術霸凌、個人隱私被進犯和網絡平安風險等問題。
我的閱讀器主頁怎樣了?
原本打算訪問A網站,卻被強迫翻開B網站
“下了個驅動精靈,想晉級電腦的驅動程序,沒想到遇到金山毒霸劫持閱讀器主頁,連下載其他平安軟件開啟主頁防護都無效,反正刪注冊表什么的啥都試了,還是不行……”
在網上的各類計算機論壇、百度曉得、知乎等網站上,這種關于閱讀器主頁被劫持的帖子比比皆是。“閱讀器主頁被毒霸網址大全竄改無法修正怎樣辦?”“大家關于搜狗輸入法劫持主頁有什么好的處理方法?”“閱讀器主頁被劫持為Hao123怎樣辦?”“閱讀器主頁被2345劫持如何處置?”……
令很多網民迫不得已的“閱讀器主頁劫持”,持久以來不斷是互聯網平安的頑疾。記者在百度搜索框內敲入“閱讀器主頁”,馬上就跟隨顯現“閱讀器主頁被強迫更改”和“閱讀器主頁修正不過來”的搜索提示。“閱讀器主頁被強迫更改”的百度搜索相關結果超越2000萬個,“閱讀器主頁修正不過來”的搜索結果也超越2700萬個。
專家表示,“閱讀器主頁劫持”指的是用戶設置的主頁網址,在用戶本人不知情的狀況下,被強行竄改為其他網址,當用戶翻開閱讀器后,顯現的頁面變成劫持者設置的頁面。
“閱讀器主頁劫持”有哪幾品種型?
浙江大學網絡空間平安學院研討員周亞金引見,從最簡單的一次性修正主頁地址,到經過插件修正,以至經過修正系統設置來完成,“閱讀器主頁劫持”依據“來源”可分為多類。第一類是正軌互聯網公司的應用軟件。裝置平安軟件或應用軟件時,未經任何提示完成裝置后,閱讀器主頁地址也隨之被修正為相關網址或導航網頁。一些閱讀器軟件在裝置過程中,“默許……為閱讀器主頁”的提示文字標在不起眼位置,或是默許打鉤,假如用戶沒留意,很容易就被交換主頁。
第二類是由于某些第三方工具軟件的捆綁裝置招致。這類軟件通常會捆綁裝置閱讀器和游戲,并默許設定新的目的主頁。即使是裝置過程中彈出“能否同意用戶協議”的窗口,由于協議冗長,用戶很少會看全或者基本不看就點擊“同意”,從而招致主頁設置被更改。專家以為,這些委婉的誘導行為也可認定為“閱讀器主頁劫持”。
第三類則是明目張膽的歹意軟件或電腦木馬病毒所為。經過對閱讀器發起惡性攻擊、潛入歹意插件,或應用木馬病毒侵入電腦招致系統紊亂,也能輕而易舉地竄改主頁。
在技術專家眼中,包括“閱讀器主頁劫持”的互聯網技術霸凌行為不在少數。周亞金舉例說,包括經過網頁彈窗的方式向用戶推行摻雜廣告的新聞頁面,普通用戶不曉得如何關閉;經過一些誘導性和詐騙性文字如領取紅包等來詐騙用戶下載應用或者分享鏈接,乃至獲取用戶的天文位置;經過比擬蔭蔽的設置(用戶難以看到的中央)默許捆綁軟件的裝置。
不只是個人電腦,智能手機等挪動端也有相似現象。網民反映,有的手機裝機自帶一堆軟件,用戶不需求也無法卸載。最為人所詬病的就是APP獲取權限范圍過多過泛。實踐上,許多APP宣稱要開啟的權限與其功用基本無關,如導航APP要掌控用戶的通訊錄或是開啟電話權限等。
為啥改不回去?
很多“閱讀器主頁劫持”都是經過歹意軟件或者插件完成
“上網查了好多處理計劃,比方改閱讀器設置、刪注冊表等,都不行。有些軟件即便被卸載,計算機重啟后,閱讀器主頁還是被改掉。”“用任何平安工具都無法修復,殺了毒、清空了DNS緩存,都無濟于事。”……
雖然一些計算機專業網站特地開設了閱讀器主頁修正專題,包括金山毒霸也針對如何解除鎖定的毒霸導航作了闡明,但對大多數用戶來說,閱讀器主頁被劫持后,要改回去常常費力費時,以至還無法處理問題。
專業人士引見,從簡單到復雜,普通有幾種“救回”主頁的方法。適用普通用戶的,包括重啟電腦、卸載軟件、閱讀重視新設置、殺毒等。但不少用戶反映,這些辦法無濟于事。相對需求專業學問的,例如在平安軟件的閱讀器維護功用中設置閱讀器主頁鎖定,找到并修正系統的注冊表,肅清開機時自動啟動的歹意程序,修正桌面上的閱讀器快捷方式屬性等。但對局部網友來說,仍然處理不了問題。
到底是誰在背后搗亂?一位軟件工程師透露,其實對計算機專業人員來說,“閱讀器主頁劫持”背后的技術操作門檻并不高。
就修正主頁來說,經過軟件里混入代碼、攫取權限、應用破綻等都能夠完成。專家引見,很多狀況下,依照網上探索出來的攻略可以將閱讀器主頁修正回來,但對大多數普通用戶來說,光是“任務進程”“注冊表”這些概念就曾經夠難懂,像“卸載驅動精靈需求先在任務管理器里殺掉進程,粉碎文件夾假如失敗能夠先將子文件強力刪除”這種話,更是不知所云。
但許多時分,這些改回主頁的方法也不論用,即使是恢復最初設置,又會被改回去。中國科學院信息工程研討所副研討員劉奇旭說,這是治本不治標的方法。很多“閱讀器主頁劫持”都是經過歹意軟件或者插件完成,不將其肅清,主頁還是會被改回去。一些軟件會在后臺監視當前閱讀器設置,一旦發現設置被重置,會重新劫持主頁。還有一種方式是經過攻擊用戶的家用路由器來劫持主頁,不需求修正用戶電腦設置即可停止,十分蔭蔽和難以消弭。
“能讓用戶發覺到的閱讀器主頁修正,還不是最可怕的。”一位軟件工程師說,最恐懼的在于那些用戶基本發覺不到的互聯網技術霸凌。他舉例說,“挖礦木馬”(在用戶電腦里植入并賺取比特幣的病毒程序)在2017年采用的是低級版本,當用戶電腦被感染后,可以覺得到電腦運轉速度變慢。但到了2018年,“挖礦木馬”晉級后,變成白晝不運轉,用戶晚上合上電腦后才開端運作。“用戶毫無發覺,但其實曾經被偷走了流量和資源,不斷被‘欺負’。在互聯網上,用戶在復雜的技術面前常常是弱勢的一方。”
帶來的危害有哪些?
用戶上網體驗差,會招致隱私泄露,危及網絡平安
“閱讀器主頁劫持”帶來的危害有哪些?
工業和信息化部賽迪研討院電子信息研討所副所長陸峰說,首先會給用戶帶來運用不便和糟糕的體驗,增加不用要的費事。“我原本習氣訪問的是A頁面,但被劫持之后就鎖定到B頁面。有的網民更喜歡簡約的主頁,也不需求在首頁上設置密密麻麻的導航網站。一旦被竄改劫持,原有的運用習氣被迫改動。常常這種導航主頁上會有許多彈窗廣告,招致用戶體驗變得糟糕。”
其次是由于個人數據被持續搜集,容易招致用戶隱私泄露。劉奇旭說,閱讀器網頁所用到的“Cookie”是網站常用的用戶跟蹤和辨認技術。用戶運用閱讀器閱讀網站內容時,網站能夠在用戶電腦本地寄存Cookie,以辨認和記載用戶的登錄、閱讀和購置信息。“而一旦被心懷叵測的人搜集和控制,你上網的偏好、關注的話題、購置商品狀況等相關信息都有可能被搜集,然后被‘畫像’。最典型的例子,就是你在網上搜索了什么商品,然后滿屏都是相關的電商廣告。”劉奇旭說。
平安風險則是專家們以為的最大危害。陸峰表示,平安隱患可分為兩種。一種是對用戶個人來說,閱讀器主頁被劫持,那么個人電腦中就有極大可能存在歹意軟件或病毒,存儲在電腦上的材料如銀行賬號、密碼等可能被竊取。另外,假如主頁被黑客劫持,誘導進入到一些歹意網站以至釣魚網頁,可能會招致更大的財富損失。
另一種更嚴重的結果,則是有可能對整個網絡平安形成要挾。360平安專家王丁說:“網頁掛馬,也就是帶有病毒木馬的網頁已成為目前主要的互聯網平安要挾之一。”用戶被劫持到掛馬網頁,就會感染木馬病毒,從而被黑客控制閱讀器乃至電腦,更有甚者還會運用戶電腦成為僵尸主機,被用來攻擊其它電腦。如DDoS(散布式回絕效勞)攻擊,也就是在某一個時辰,控制成千上萬以至更多用戶電腦的閱讀器訪問同一網站,該網站可能會霎時解體。
“普通來講,一些閱讀器主頁效勞商竄改主頁,主要是為了引導流量,以商業行為為主,不會對用戶的電腦做出竊取用戶隱私信息等行為。真正的平安隱患來自于黑客的劫持以及訪問誘導,應用交換的釣魚頁面騙取用戶信息輸入。這種劫持已成為互聯網黑色產業鏈條的重要一環,也是當前很多網絡電信詐騙的重要方式,亟待增強管理。”陸峰說。
多位專家表示,從整個行業的安康開展來看,閱讀器主頁被劫持的行為頻發,會極大地擾亂市場競爭次序,不利于互聯網行業的安康開展和創新。一位業內人士通知記者,閱讀器是計算機的重要應用軟件,也是互聯網應用的根底性軟件。一款閱讀器的自主研發投入宏大、耗時耗力,需求編寫的代碼超越千萬行。假如靠劫持主頁就能夠占有市場、博得用戶,那還有誰會把精神放在自主研發、提升產品質量上來?久而久之,行業創新將難以為繼。