流氓被抢劫骚扰关修路的什么事!

几个爆发户正在高速上行驶的大巴车里向用户耍流氓,突然遭遇另外一帮劫匪坏了好事,非常气愤,发表声明说修高速公路的要负责任,否则你就和劫匪一伙的!劫匪也发表声明,说修高速的也有责任制止耍流氓的。警察笑了。

流量劫持这这个事儿不是新事物,在PC互联网时代就有,最近又被提起是因为全国首例“流量劫持”刑事案件的宣判,这是首次以司法的方式确认了劫持他人流量的行为已经构成犯罪,无疑给那些无视法律规定,非法劫持他人流量的不法之徒敲响了法治警钟。

明明犯罪的主角是互联网公司,但是不明真相的专家先不问青红皂白,说以后流量劫持是犯法的了,可以告运营商了,昨日,明明是互联网相关公司的一场危机却通过一个联合声明将矛盾的焦点引到了运营商身上,这是怎么回事呢?关于流量劫持问题,我们不妨通过以下几点分析:

第一,回顾下联合声明怎么说的

我们六家公司(今日头条、美团大众点评网、360、腾讯、微博、小米科技),在此联合表达共同诉求:呼吁有关运营商严格打击流量劫持问题,重视互联网公司被流量劫持,可能导致的严重后果。

进一步说明,目前的移动互联网环境下,流量劫持方式主要分为两类:

1 域名劫持,表现为在用户正常联网状态下(如3G、4G和WiFi等状态),目标域名会被恶意地错误解析到其他IP地址上,造成用户无法正常使用服务。

2 数据劫持,对于返回的内容,会在其中强行插入弹窗或嵌入式广告等其他内容,干扰用户的正常使用,对用户体验构成极大伤害。

放任流量劫持将带来以下严重后果:首先,遵守市场规则的公司不能得到褒奖,商誉和利益被严重伤害,而违法违规者却受到鼓励;其次,用户使用我们的产品,意味着和我们之间形成严格的服务契约,流量被劫持,等于用户不能得到约定服务,从而导致利益受到损害;第三点,也是最让人忧虑的地方在于,我们提供的信息服务,都是依照国家法律,并在有关职能部门监管下完成,而劫持流量者提供的信息服务,完全脱离监管,甚至可能传播诈骗、色情等低俗甚至严重违法信息,如任由非法劫持泛滥,将造成无法挽回的恶果。

上述两类劫持和偷卖流量等行为,已有多项证据直接指向某些机构。鉴于劫持行为已涉嫌违反中国法律,如《电信条例》等,因此,我们在对恶意劫持做技术识别和拦截之外,也向有关监管部门报案。

我们发表联合声明,是为引起全社会重视,我们不排除视事态发展,进一步采取联合行动的可能。

最后,我们再次呼吁,打击包括流量劫持在内的违法行为,不仅关乎互联网产业健康发展,也是包括运营商在内的所有游戏参与者的义务和责任。我们期待社会各界充分重视问题的严重性,采取共同措施抑制劫持,共同打造一个健康、诚信、有序的市场环境。

特此声明!

联合声明企业(按汉语拼音首写字母排序)

今日头条、美团大众点评网、360、腾讯、微博、小米科技

如果参与声明的互联网企业认定流量劫持是违法的,是不是先把自家浏览器和APP上的劫持行为关了?表面看来这六家互联网公司是站在了道德的制高点上,代表人民大众向监管部门喊话,但实际想解决的是互联网公司商业利益受损的问题。

我原来说过,运营商就是个黑锅侠,看来这次还还是巩固了这个称号,因为到目前为止,没有一家站出来澄清。笔者对流量劫持也是没有什么研究,也看不到有什么业内专家出来说明,能查到资料的都是蛊惑用户去告运营商的,还有的将流量劫持问题想当然的和本身就被冤枉的”偷跑流量“问题联系起来,水越来越浑。

第二,全国首例宣判的主角是谁?

我们先不去澄清什么,先不妨回顾下那一起劫持流量的案例吧,看完你就知道互联网公司是怎么兔死狗烹,转移话题焦点的了。

全国首例“流量劫持”刑事案件是在上海市浦东新区人民法院宣判的,法院以破坏计算机信息系统罪分别判处两名被告人有期徒刑三年,缓刑三年;扣押在案的作案工具以及退缴在案的违法所得予以没收。

从2013年底到2014年10月,付某、黄某等人租赁多台服务器,使用恶意代码修改互联网用户路由器的DNS设置,进而使用户登录“2345.com”等导航网站时,跳转到其设置的“5w.com”导航网站。两人再将获取的互联网用户流量出售给“5w.com”导航网站所有者——杭州久尚科技有限公司。

“2345.com”网站察觉后向警方报案,上海警方于2014年10月份立案。2014年11月17日,付某接到民警电话通知后自动至公安机关,到案后如实供述了犯罪事实。后被告人付某让其母亲熊某打电话劝黄某投案。2014年11月17日,被告人黄某主动投案,并如实供述了自己的犯罪事实。

经查,两名被告人短时间内违法所得就高达75.47万余元。

浦东法院在审理后认为,被告人付某、黄某违反国家规定,对计算机信息系统中存储的数据进行修改,后果特别严重,依照《中华人民共和国刑法》第二百八十六条、第二十五条第一款的规定,均已构成破坏计算机信息系统罪,分别应处五年以上有期徒刑。被告人付某、黄某具有自首情节,可以减轻处罚;被告人付某让其母亲劝说被告人黄某投案,可以酌情从轻处罚。依照刑法第七十二条第一款和第七十三条第二款、第三款的规定,对被告人付某、黄某均可以宣告缓刑。

据此,法院作出了上述判决。

回顾这起案件很清楚:主角是网站相关利益者,不是运营商。

第三,流量劫持这这个事儿不是新事物,在PC互联网时代就有。

所谓流量劫持,就是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。作为危害网络安全的一大“毒瘤”,流量劫持引发的诉讼曾有先例。在两年前的“3B”大战中,360对百度搜索结果进行标注甚至篡改,并向用户宣传安装其浏览器,被法院判决赔偿百度40万元。搜了一些案例:

1、百度诉搜狗案-(2015)海民(知)初字第4135号

百度公司以搜狗公司的输入法劫持了百度搜索的流量为由,将搜狗公司告上法庭。百度公司认为搜狗公司提供的搜狗拼音输入法通过提供下拉菜单的形式覆盖和隐藏百度搜索引擎的下拉菜单,使用户发生混淆,诱导用户进入搜狗网站,劫持百度公司流量,且搜狗公司上述行为对百度搜索引擎存在针对性歧视待遇。

法院认为搜狗公司主观上明知或应知百度搜索引擎下拉提示词的显示方式,却不加避免,采取了与之相似的搜索候选呈现形式,主观上具有过错;客观上搜狗输入法在用户事先选定百度搜索的情况下,先于百度公司以类似搜索下拉列表的方式提供搜索候选,实则是利用搜狗输入法在搜索引擎使用中的工具地位,借助用户已经形成的百度搜索使用习惯,诱导用户在不知情的情况下点击候选词进入搜狗搜索结果页面,造成用户对搜索服务来源混淆的可能,不当争夺、减少了百度搜索引擎的商业机会,其行为构成不正当竞争。

2.百度诉奇虎案-(2014)民申字第873号

奇虎公司设置的下拉提示词直接指向奇虎公司经营的影视、游戏等页面,而非以该提示词为搜索关键词的百度搜索结果页面。在用户设置其他搜索方向时仍插入与该搜索方向关联性很小的提示词,如在用户搜索mp3、图片甚至地图时仍然插入相关影视剧提示词,点击即进入奇虎公司经营的相关页面。

法院认为奇虎公司的行为干扰了百度网站正常的搜索服务以及用户对百度搜索结果的正常使用,有可能引导用户访问与其搜索目的无关的网站,而且该行为不出于任何公共利益的需要,仅仅是为奇虎公司网站获取更多用户访问量的手段,超出了正当的商业竞争的限度。

3.张峰破坏计算机信息系统案-(2014)海刑初字第1675号

被告人张峰与他人合谋,于2012年9月至2013年8月间,由张峰通过修改搜易联媒网络技术(北京)有限公司旗下搜易网(www.sooe.cn)服务器的互联网用户域名解析,将搜易网部分客户留言信息数据解析到程公司的服务器,导致搜易联媒网络技术(北京)有限公司丧失该数据,程公司利用该数据进行经营。被告人张峰从中获利人民币8.9万元。

法院认为被告人张峰违反国家规定,对公司计算机信息系统中的应用程序进行修改,并从中收取违法所得人民币八万余元,后果特别严重,其行为已构成破坏计算机信息系统罪,判处有期徒刑五年。

所有案例的主角也不是电信运营商,这是事实。

所以,大家在再回顾下几家互联网公司的声明,其实是呼吁运营商加强监管,不是大家想当然的认为流量劫持是运营商干的,这是常识。即便是如图所示,移动的定向推送广告估计也是土豪移动公司向互联网公司投了巨额广告费的结果,谁是原罪还是要分的清楚的吧。

第四,当遇到流量劫持该怎么办?

在遇到流量劫持的事件时,应根据不同的情况予以不同的处理。如果是黑客进行域名劫持或内部人员利用职务进行的流量劫持,应在第一时间进行报案,保存有关电子证据,积极配合公安机关的工作,选调有经验的技术人员向司法人员解释有关劫持的技术原理,帮助司法部门对流量劫持行为定罪量刑。

对于使数据劫持,可以选择向工商行政部门进行举报,要求工商行政部门对此行为进行查处,同时收集证据,向有关法院起诉进行流量劫持产品的主体。在诉讼中,可以选择使用诉前禁令的形式,在案件未审理完毕之前要求涉案产品提前停止使用,以维护合法权益。

部分流量劫持的行为并非是由企业有组织地开展的,而有由单位内部的工作人员。部分内部人员私自收受财物,利用自己工作上的便利条件对流量进行劫持(如前文中提到的重庆DNS流量劫持案与张峰非法控制计算机信息系统案)。因此,互联网企业,尤其是电信服务提供商有必要在对外部网络风险进行防控的同时,加强内部人员的培训与监管,完善企业规章制度,定期进行相关的网络安全知识的培训,提高内部人员的安全意识,避免出现内部人员造成流量劫持的事件出现。

当然,手机的流量安全、互联网安全运营商是有责任去维护的,本篇说的是不要将屎盆子错扣在电信运营商身上。相关监管部门确实应该从客户的立场出发,制止恶意违规的流量劫持行为,对侵害客户利益产生的现象进行处罚,无论是对互联网公司还是对运营商,一视同仁。

写了这么多拗口的文字,很晦涩难懂,用一个段子来说可能就明白流量劫持与电信运营商什么关系了:几个爆发户正在高速上行驶的大巴车里向用户耍流氓,突然遭遇另外一帮劫匪坏了好事,非常气愤,发表声明说修高速公路的要负责任,否则你就和劫匪一伙的!劫匪也发表声明,说修高速的也有责任制止耍流氓的。警察笑了。

【作者介绍】@中国好4G,通信类分析师、艾瑞核心专家,微信公号:“中国3G”(china_3g),专注通信业务研究,有态度的原创。

热门文章HOT NEWS