手機和電腦上的彈窗廣告問題一直引起社會各界的關注,部分彈窗廣告甚至還存在着木馬植入、信息詐騙和強制消費等安全隐患問題。據央廣“中國之聲”報道,這些彈窗廣告可以根據上網人群進行精準推送,還可以根據後台賬戶的标簽選擇推送網站。使用電腦和手機浏覽網頁的用戶幾乎都“被強迫”看過彈窗廣告。
早前,人民日報針對浏覽器劫持進行了重磅調查,并怒斥“浏覽器主頁劫持、流量劫持現象猖獗,在複雜的互聯網技術面前,用戶仍居弱勢地位,不時遭遇技術霸淩、個人隐私被侵犯和網絡安全風險等問題。”
對于彈窗廣告,廣告法及互聯網廣告管理暫行辦法都明确規定:利用互聯網發布、發送廣告,不得影響用戶正常使用網絡。在互聯網頁面以彈出等形式發布的廣告,應當顯著标明關閉标志,确保一鍵關閉。不得以欺騙方式誘使用戶點擊廣告内容。未顯著标明關閉标志,确保一鍵關閉的,由市場監督管理部門責令改正,對廣告主處5000元以上30000元以下罰款。這就是說,彈窗廣告必須在顯著位置标明關閉方式,确保用戶可一鍵關閉。
什麼是浏覽器劫持?
相信大家在上網的時候都有過這樣的體驗,就是在訪問正常網站時卻被連接到其他惡意網站、或者經常會莫名彈出廣告網頁,以及不經意出現的插件提示安裝等。這些都屬于浏覽器被劫持的現象。
浏覽器劫持的現象屢見不鮮,且由來已久。人民日報一發文立即引發了大家的共鳴,并針對浏覽器劫持等現象展開熱議。
浏覽器劫持有哪些危害?
對于網絡用戶來說,浏覽器劫持不僅會給用戶帶來糟糕的使用體驗,增加不必要的麻煩,更嚴重的可能會導緻個人信息洩露,危及網絡賬戶安全和财産安全。例如在網購時,由于浏覽器被劫持而用戶沒發現,用戶在跳出來的僞官方購物網站支付,一旦輸入支付密碼,就會導緻銀行卡的錢全部被轉走,造成财産損失。
對于企業來說,浏覽器被劫持後會經常彈出一些廣告,這樣就會大大降低用戶對網站的信任感,導緻企業信譽度下降以及網站流量受損。
對網站頁面進行預定的内容插入,例如彈窗廣告。在這種情況下,雖然客戶端和服務器是直接建立的連接,但是數據内容依然可能遭到破壞。流量劫持之所以能夠得以實現,因為是協議是用于解決傳輸層安全問題的網絡協議,其核心是基于公鑰密碼學理論實現了對服務器身份認證、數據的加密保護以及對數據完整性的校驗等功能,确保傳輸數據的機密性和完整性,以及服務器身份的真實性。
因為SSL協議提供了對服務器的身份認證,所以DNS劫持導緻連接錯誤服務器的情況将會被發現進而終止連接,最終導緻DNS挾持攻擊無法實現; 而SSL協議提供的數據加密和完整性校驗,也解決了關鍵信息被嗅探以及數據内容被修改的問題。
有話要說...