瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 上回说到打开GOOGLE网页时疑被电信跟踪----续
情冷暖 - 2006-9-24 11:45:00
因为一直用铁通,偶然转用了电信的ADSL就发现跟踪,原来8月份网易,PCONLINE已有报道:
http://www.pconline.com.cn/news/nw/0608/855306.html

上网浏览网页的时候,经常会弹出一些莫名其妙的广告,这些可能不全是流氓软件所致,网友质疑可能系电信所为。

  深度调查:中国电信树敌用户 被疑推流氓软件

  近段时间,有些地方的网友称在上网浏览网页的时候,经常会弹出一些莫名其妙的广告,特别是刚连上网或打开一个曾经没有访问过的网站的时候尤为强烈。最近互联网上流氓软件的争议让很多用户怀疑自己是中了流氓软件所致,但多数用户通过杀毒杀流氓软件仍然未能解决这一问题。

  到底这些莫名广告是从何而来呢,日前,网易科技接到一些网友的报料,称ADSL上网有时弹出的莫名广告页面系宽带的服务提供商中国电信所为,电信可能采取一种叫Push的广告方式,主动将广告推送到用户的桌面。也就是当用户打开浏览器上网也就是发出一个访问网站的请求时,电信的设备根据该请求的的情况,把准备好的数据反馈给用户,有的地方电信公司将此方式称为“ADSL推送式广告”业务。

  一位成都的网友反映找到了证实是电信所为的证据,他称在被强制发送给用户的广告中有的图片地址是sc.vnet.cn开头的,而sc.vnet.cn正是成都电信的互联星空网站。而另外一位来自深圳的网友告诉网易科技,他对莫名弹出的广告进行了分析,弹出的广告的地址通常情况都是由219.133.33.37 或者219.133.33.46IP地址加上一些参数。据查,这两个IP均是深圳电信的IP。

  这位叫Moto loar的深圳网友还对广告地址上的参数进行了分析,他告诉网易科技当他访问taobao网,电脑自动弹出了一个以下地址的广告。

http://219.133.33.46/adportal/portal1.aspx?param=ABcHJvdmluY2VpZD0yMCZjaXR5aWQ9NTc3MDEmY2xhc3NpZD0xNzc1JnV
zZXJuYW1lPXd6bC44ODg0Njc3MCZzb3VyY2V1cmw9d3d3LnRhb2Jhby5jb20vaGVsc
C93YW5nd2FuZy9pbWZwLnBocD8wLjg1NDU0MDAxNjkzNDcyNzk=

  实际上,广告链接里的一大堆字符串,正是用户的个人信息,电信通过了base64编码方式进行了一次编译。如果用base64解码器进行分析得出的信息就是:

provinceid=20&cityid=57701&classid=1775&username=wzl.88846770&source
url=www.taobao.com/help/wangwang/imfp.php?0.8545400169347279

  其中很容易就看出用户的大量信息,以及用户的ADSL用户名wzl.88846770, soureurl就是用户想要浏览的地址。

  深圳一家公司的业务宣传更是证实了上面网友的猜测,在这家公司的网页上我们看到了关于“ADSL电信宽带定向推广平台”的业务。关于这项业务网页上有这样的介绍文字,“中国电信ADSL推送式广告是中国电信开发的一套互联网定向营销平台,同时具备强制性、分众性、互动性的一个新媒体。它作为一个新媒体技术,针对电信宽带用户,可以1)提供市场调查分析数据:为广告主、调查公司收集调查问卷,分析用户上网行为特性,提供商品营销及商品改进的依据等; 2)互联网信息定向推送:定向广告、市场调查等。”据这家公司介绍,此广告业务可提供两种表现形式。第一种是普通弹出式,用户上线时分时段主动推送广告窗口,其中包括弹出网页、flash、流媒体。第二种是定向弹出式,当用户访问特定的网址时弹出广告窗口。此项广告业务每向一个用户弹一次广告,将向广告主的企业收费1角钱左右。

  这个疑为电信的强制广告业务已经让很多用户不满,在网易科技报道《内部资料泄密 电信拨号软件系最大流氓软件?》之后,许多网友报料称ADSL定向广告较星空极速更为流氓,他们希望能引起有关部门的注意,网易科技也会继续关注此事的进展。(网易科技 李鑫)

1
查看完整版本: 上回说到打开GOOGLE网页时疑被电信跟踪----续