简单讲:流量劫持,就是在你的上网数据包传输路上,被人半路篡改,违背你的真实意愿,把你导向广告页、推广页甚至钓鱼页面,以此赚取推广收益,严重还会泄露个人信息。
手机端常见有4种劫持方式,原理通俗拆解:
1、DNS劫持(域名解析被篡改)
原理:DNS相当于互联网的电话本,你输入网址,手机会去查询DNS服务器,拿到网站真实IP地址才能打开网页。
劫持就是把这个查询结果做手脚,返回一个虚假IP。你输入正规网址,直接把你送到广告或者钓鱼网站。
发生场景:被篡改的路由器、不安全公共WiFi、恶意软件修改手机网络设置。
现象:网址输的没错,页面完全不对,跳转异常。开启HTTPS的网站,页面内容改不了,但依然可以被跳走。
2、HTTP链路劫持(明文数据包动手脚)
原理:老的HTTP协议,数据是明文裸奔传输,中间网络节点可以直接拦截数据包,往网页里面强行插入广告弹窗、跳转代码,不需要改动目标网站服务器。
重点:现在主流网站都是HTTPS加密传输,数据加密,这种劫持很难生效;只有访问老旧http网站的时候才容易中招。
现象:网页凭空多出不属于网站的广告弹窗,点链接莫名其妙跳转。很多早年运营商广告弹窗就是这个原理。
3、中间人劫持(公共WiFi高危)
原理:连上不安全无密码公共WiFi,攻击者在同一个局域网充当中间人,你的手机所有上网数据包都经过他的设备中转,可以监控、篡改http流量。
咖啡店、商场免费WiFi是高发地,HTTPS加密网站可以抵御大部分这种攻击。
4、手机客户端层面劫持(手机本机中招)
前面几种是网络路上被动手脚,这种问题出在自己手机内部。
原理:手机安装恶意软件、山寨APP,通过Hook、修改系统网络代理、篡改浏览器设置,在手机本地直接篡改你的访问请求。不需要改动外部网络,只要你的手机中了恶意程序就会发生。
现象:无论连什么网络,都会乱跳转、弹广告;卸载可疑APP之后恢复正常。
HTTPS为什么能防大部分劫持?
HTTPS把传输的数据全部加密,数据包中途就算被截获,攻击者看不懂内容,也无法随意篡改网页内容。现在正规网站基本全部启用HTTPS,这也是现在劫持比以前少很多的核心原因。
⚠️注意:HTTPS不是万能,如果导入伪造的恶意证书,依然存在被劫持风险。
普通人怎么简单识别与防护
1、尽量不要随便连无密码的公共免费WiFi;
2、手机不要装来路不明的山寨软件,不随意导入陌生证书;
3、优先访问带HTTPS(地址栏小锁图标)的网站;
4、频繁莫名跳转,可以切换手机流量对比判断,区分是WiFi路由器问题还是手机本机软件问题;
5、路由器不要使用弱密码,防止路由器被篡改DNS。
💬互动话题:你玩手机有没有遇到过网页莫名跳转、凭空弹广告这种劫持现象?你是怎么解决的?欢迎评论区聊聊你的经历。
科普参考网络安全公开资料,仅供科普,不做技术教学。
