→ rick65134: 可以透露是哪家社區網路嗎? 12/11 06:03
推 haleytll: 搜集證據,向NCC提報吧 12/11 07:43
推 waterboy1012: 想知道哪間+1 12/11 08:23
推 chang0206: 哪間? 12/11 08:48
→ wuliou: 之前不是哪家的AP也會搞injection? 記得有看到新聞 12/11 13:43
→ sigurose: 想知道哪間社區網路業者敢這麼做+1 強制插入這種遊戲廣 12/11 13:43
→ sigurose: 告也太奇怪了…… ="= 12/11 13:43
推 klt: XD 通常會這樣搞的是出租套房的房東 12/11 14:55
→ klt: 通知繳房租之類的 XD 12/11 14:55
→ whitedevil: 我還在確認其他住戶的情況,暫時不敢貿然公開名字 12/11 15:38
→ whitedevil: 我們社區網路費是管委會統一繳交,沒有欠繳問題 12/11 15:38
→ chang0206: 嗯,那個部落格不見了! 12/11 16:06
推 cooladam: 並沒有不見,是網址錯了,應該是p=501 12/11 16:52
不好意思,因字數太多沒換行,被吃字,現在改了
→ HamalAri: 這是 Facebook ?? 所以連 https 也可以 ?? 12/11 17:01
→ HamalAri: 如果是 https 的話就代表連 mitm 的能力都有 12/11 17:02
不是,那是網頁的一部分,截圖是要顯示出廣告遮擋網頁的樣子,
被遮擋的是該網站的粉絲團連結貼紙
推 memphis: 聽起來有點神.. 12/11 17:23
推 mstar: 試試看手機吃家裏網路會不會有類似狀況 12/11 18:12
不會喔,這個文中有解釋了,吃手機網路時就一切正常
推 GJME: AP廣告指的應該是之前小米路由會在404錯誤頁插廣告 而ISP插 12/11 19:17
推 GJME: 廣告在台灣倒是第一次看到 對岸很常見就是了 12/11 19:19
→ adms: vpn 試試看 12/11 19:45
推 HiJimmy: 路由器就有這個功能 大部分就裝PROXY 方便插入廣告 管制 12/11 20:39
目前發現https網頁都正常,而廣告也不是每一個網站都有植入,
若不是網站本身含防止竄改網頁的原始碼,還真看不出廣告商選擇的標準是甚麼
會被植入的大型網站包括:momoshop、udn購物、東森、森森購物、中華郵政、
合庫、臺銀、xuite blog、gomaji、17life...目前我檢查過的有這些
雖然不能代表這些網站資安有問題,但至少說明網頁技術本身較不嚴謹不防竄改吧,
只是臺灣網站技術架構落後也不是一天兩天的事了。
被偷植入的原始碼長這樣:
<div id="dvImg" style="display:none"></div>
<div class="fancybox-overlay"></div>
<script src='http://api.dreamfull.cn/s/js/fshow.js?_qwert_sid=179911966&
_zxcvb_pid=990469362036' type='text/javascript' charset='utf-8'></script>
推 mike7689: 第一次看到這種手法 12/11 23:51
→ HamalAri: 就沒有 mitm 攻擊的能力,所以 https 加密沒辦法植入 12/12 04:30
→ HamalAri: 其實像這麼落後的技術,把 api.dreamfull.cn 擋掉就好 12/12 04:32
→ HamalAri: 比如加到 hosts 檔之類的 12/12 04:32
推 asdfghjklasd: 他能植 html 就能在中間偷東西...這種的要告一下 12/12 09:43
偷東西還比較不怕,畢竟本來網路上比較敏感的個資都應該加密傳送
可是竄改封包讓我很不爽,這是完全違背信賴原則,獨裁國家才在做的事
這樣子怎麼能確定看到的網頁內容真的是本來的網站內容呢?想想就毛骨悚然
→ bestpika: QNO 賣的 AP 好像就有辦法加廣告進去 12/12 10:10
→ bestpika: 還有只要不是在網站端被改都不是網站的問題 12/12 10:13
推 jhangyu: 直接檢舉啦!太扯了! 12/12 11:24
推 geniuscheung: 需要鬧大嗎 請轉八卦版 12/12 17:19
推 richjf: 偷放直接dns放廣告的,不就對岸中國電信嗎? 12/12 18:55
推 wang7752: 不是 mstar意思是說 手機用你家網路來上網 12/12 20:18
懂了,但手機瀏覽器無法檢視原始碼,所以這點沒有確認
不過無所謂,因為現在已經基本上肯定社區網路公司有問題了
社區其他住戶開啟網頁也有相同被植入的症狀
所以除非這是一個大規模感染臺灣用戶的新手法,否則就只有社區網路嫌疑最大
正研究如何向NCC提出檢舉中
(然後連到NCC網站發現也會被植入廣告碼,真是無言)
※ 編輯: whitedevil (220.132.241.38), 12/12/2015 21:12:43
推 HiJimmy: 不過,這行為有違反法律嗎? 12/12 21:56
→ HiJimmy: 沒有NCC也是不管的 最多就是流失客戶 12/12 21:56
→ HiJimmy: 想在有這種商業模式 靠基本流量來放廣告來賺錢 12/12 21:57
→ HiJimmy: 不過大多是在免費的網路 有廣告路由器 12/12 21:58
→ jones2011: 被用來做賺廣告點閱數的"代理攻擊"? 12/12 23:17
→ jones2011: 概念源自於中國的網路長城的監控方式吧 12/12 23:19
→ smiling: 早期也有租用過社區網路一段時間,但無類似狀況。 12/13 09:39
→ smiling: 洽NCC檢舉前,還是先洽客服反應,確定是否為公司本身政策 12/13 09:39
→ smiling: 還是其它因素間接造成... 12/13 09:40
→ c0800805: 不會吧,現在還能這樣插廣告阿! 12/13 22:50
推 pennymarkfox: android chrome/firefox都可以開debug接pc的chrome 12/16 13:03
→ pennymarkfox: /firefox開console起來看html 12/16 13:03
→ pennymarkfox: iphone的話,safari也有這個功能 12/16 13:03