感觉自己损失了好几亿?这世上真的有免费偷流量的方法

   

   运营商流量太贵?黑客们并不这么认为。

昨天,白帽子黑客“小极白客”的重磅漏洞在乌云漏洞平台上被公布。黑客可以通过简单的方法,无限制地使用运营商的流量,更丧心病狂的是, 无论是移动、联通还是电信,这个方法都通吃。

作者在漏洞详情里分析了漏洞的成因:

运营商为了给客户提供方便,提供了优惠政策,如:接收彩信、登陆掌厅免除流量费以及免收取流量费的其他业务。
运营商的计费系统为了区分用户使用的是免流量业务还是正常访问互联网会把这些免流服务的网址加入到白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

同时,作者也公布了漏洞利用的原理:

当用户访问互联网时,向服务器发送一条http请求头,请求头中包含了访问的网址、UA、网络协议、主机(host)、Cookie、来源地址、文件类型等信息。计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。

目前漏洞细节已经提交给CNCERT(国家互联网应急中心)。另外根据乌云的介绍,漏洞详情也已经提供给运营商,在等待厂商处理。

有趣的是这个漏洞却引发了评论区的撕X。

有一位白帽子留言:

在这的各位百分之90都得知道这个吧,你提交过来让我们怎么活。

还有人直接表示:

运营商当然知道(这个漏洞),但是全面升级计费会造成更大的损失。

【乌云上针对漏洞贴的回复节选】

从留言来看,这种利用方式或许真的早就存在,而且在圈内有一定的知名度,并且成为了黑客圈里默认的潜规则。截至目前, 三大运营还没有做出回应。第一次听说这件事的童鞋们,有没有感觉自己错过了好几亿?

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-01 12:23:11

感觉自己损失了好几亿?这世上真的有免费偷流量的方法的相关文章

网络诚信缺失:超6千万网民被骗损失达300亿

"可信网站"验证开放应用全面上线 "护航"网购 本报记者 何建华报道 当前,中小企业网站发展面临"没人信.没人管和没效果"三大短板,其中,居于首要地位的就是"没人信".中国可信网站应用推进联盟统计数据显示,比例为25.8%,这导致很多网站处于半停滞的抛荒状态,大量的推广费用打了水漂. 7月4日,"可信营销,势在必行 --全国'可信网站走进企业'大型普及活动宣讲会"正式宣告启动.中网定制版IE9.阿里云.淘宝

北京罕见暴雨已致37人死亡 经济损失近百亿

1.北京罕见暴雨已致37人死亡 经济损失近百亿 截至22日17时,北京已发现37人因暴雨死亡,其中,溺水死亡25人,房屋倒塌致死6人.人民网 (21世纪网) 2.中国金融改革悄然提速 中国政府原想循序渐进地改革金融业,已在设定存贷款利率上赋予了银行更大自由,也放松了对债市的管制.但强大的市场力量正推动中国金融改革超速前行,并在催生极大新风险. "降低失业率需要第三轮量化宽松" 旧金山联储主席威廉姆斯称,除非进一步放松政策,否则美国在降低失业率方面将一筹莫展 (FT中文网) 3.光明就一

伪基站钓鱼成信息安全重灾区 年损失达100亿

近两万受害者银行存款不翼而飞 年损失达100亿 伪基站"钓鱼"成信息安全重灾区 试想一下,你正在和朋友吃着饭,你手中银行卡里的存款却不翼而飞:你在购物网站的网页上输入信息时,这个看似"正规"的网页实际上是犯罪分子为了窃取你密码而精心设计的陷阱:你在手机上点开的很多链接,都是可以拦截到支付校验码的木马程序. 伪基站钓鱼一直以来都是导致金融巨额损失的重灾区,即使在法律和技术进行安全管控的情况下,形势也变得越来越严峻.<经济参考报>记者获悉,"中国互

杭萧钢构烂尾大洋耐火损失几十亿官司一波三折

同一事件背景.两场至今无法在法院"合并审理"的官司令河南省洛阳市一项重点工程一拖三年,损失十几亿.眼看又是一年,面临停产的洛阳大洋耐火材料有限公司(以下简称大洋耐火)很上火,大洋耐火早在2008年与全球500强法国圣戈班公司达成合作,新建四条电炉生产线,其生产车间钢构厂房工程由杭萧公司承建.由于杭萧公司施工质量存在严重问题,致该项目于2009年6月停工至今,使这一重点工程无法实施投产.而杭萧公司因为类似的质量问题已经发生过多起官司.已停工两年多大洋耐火与圣戈班公司计划新建四条电炉生产线

央视:网民遭各类侵权年损失超千亿元

[摘要] 个人信息泄露是网民遭受权益侵害的重要领域.小米.苹果.谷歌等公司都被曝出私自收集用户信息的新闻.央视:网民遭 各类侵权年损失超千亿元 腾讯科技讯,8月29日,央视早间< 朝闻天下>栏目推出了"互联网大会新观察:网民遭各类侵权年损失超千亿元"的专题报道.报道引用中国互联网协会发布的<中国网民权益保护调查报告>称,每年我国网民遭各类侵权损失为1093亿元,8.9%的网民年度经济损失超过1000元.网购.在线旅游是消费者经常遇到经济损失的领域.个人信息泄露是

英国一成年轻人装病请假企业年损失数十亿镑

据新华社电 英国政府一项调查结果显示,年轻人比年长者更容易装病偷懒,一成年轻人一年中至少有一天装病请假逃避工作,而在55岁以上雇员中,这一比例仅为1%. 英国就业与养老金部调查大约3000名不同年龄段的英国人,发现6%曾经装病逃避工作,男性人群比例稍高,为8%,女性人群比例为5%.按照这一比例推算,全英150万人有过装病请假史. 至于装病的原因,多数人"想要一天额外的假期",其次是因为宿醉或遭遇感情问题,也有一些人只是"不想上班". 一些企业管理者认为,调查结果显示

电信诈骗案去年致民众损失超100亿

公安民警向民众讲解防诈骗方法据全国人大代表陈伟才介绍,2013年,我国电信诈骗案件发案30万余起,群众损失100多亿元,这当中除了犯罪分子获得了利益,银行和电信运营商都在其中"分得了一杯羹".电信运营商在电信诈骗这件事上存在严重不履行管理职责的问题." 所以我今年就要建议,有效治理电信诈骗,必须追究电信运营商的法律责任."一年前,陈伟才还是广州警界冉冉升起的新星,一年后,他 成了珠海格力电器股份有限公司副总裁.昨日上午,广东团全体会议结束后,记者巧遇留在会议厅整理资

英国员工迷恋社交网站企业年损失近14亿英镑

据报道,英国许多企业员工上班时间使用"推客(Twitter)"."脸书(Facebook)"等社交网站,调查显示,员工热衷上网造成企业每年损失13.8亿英镑. 顾问公司Morse受信息科技服务公司委托,对1460名上班族进行调查,发现半数以上受访者在上班时间使用推客.脸书,每周平均浪费40分钟的上班时间. Morse公司顾问维克斯(Philip Wicks)表示,社交网站如果被正确使用,可以在专业上发挥正面效果,但是企业必须了解,这并非实际发生的情况.1/3的受访者

英员工迷恋社交网站企业年损失近14亿英镑

英国许多企业员工上班时间使用"推客(Twitter)"."脸书(Facebook)"等社交网站,调查显示,员工热衷上网造成企业每年损失13.8亿英镑. 顾问公司Morse受信息科技服务公司委托,对1460名上班族进行调查,发现半数以上受访者在上班时间使用推客.脸书,每周平均浪费40分钟的上班时间. Morse公司顾问维克斯(Philip Wicks)表示,社交网站如果被正确使用,可以在专业上发挥正面效果,但是企业必须了解,这并非实际发生的情况.1/3的受访者说,他们