凤凰新闻遭遇今日头条流量劫持

时间 : 2016-12-16 编辑 : DNS智能解析专家 来源 : DNS.COM
分享 : 

什么都是流量劫持?流量劫持,就是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。早在2015年12月,作为流量劫持的受害者,今日头条曾与小米、腾讯等互联网公司联合发布声明,抵制流量劫持等违法行为。然而事情的发展总是令人猝手不及。今天中午,凤凰科技在新闻里公开谴责今日头条恶意劫持凤凰新闻流量,将凤凰新闻升级的安装包替换成今日头条的安装包。

流量劫持

根据凤凰新闻方面消息,有用户声称,自己下载凤凰新闻客户端升级安装包的时候,被导向了今日头条。根据凤凰新闻客户端产品提示,打算将产品从5.2.2升级至5.2.4版本,当提示凤凰新闻下载成功时,却突然弹出今日头条的安装提示。流量劫持有多种实现方式。根据曝光的消息来看,此次流量劫持极有可能是通过劫持DNS实现。

DNS解析是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。用户在浏览器输入网址,即发出一个 HTTP 请求,首先需要进行域名解析,得到业务服务器的 IP 地址。使用传统 DNS 解析时,会通过当地网络运营商提供的 Local DNS 解析得到结果。

域名劫持,即是在请求 Local DNS 解析域名时出现问题,目标域名被恶意地解析到其他 IP 地址,造成用户无法正常使用服务。于是用户本来访问的凤凰新闻升级包地址指向了今日头条的安装包地址,DNS劫持成功得以实现。

 

DNS安全问题日益严重,传统的防护方案早已应对不了日益进步的攻击方式,作为国内第一家提出混合云解决方案的域名解析商,帝恩思首次提出全新的一站式DNS安全解决方案——“云下应用+云上备份+专业服务”的DNS混合云解决方案。帝恩思所推出的DNS劫持监控功能,能有效预警域名解析劫持现象,为您的DNS解析安全保驾护航。

提示

根据《中华人民共和国网络安全法》及相关法律的规定,用户不提供真实身份信息的,网络运营者不得为其提供相关服务!
详情请查看《DNS.COM账号实名认证公告
请未完成实名认证的用户尽快完善账户实名认证信息!
未通过实名认证的账户将无法进行正常操作,正在运行/已配置好的的产品服务不受影响,可正常生效。

去实名