熟悉的打劫一般分兩種,一種劫財,另一種劫色,就像《天下無賊》里范偉扮演的那種??墒窃诨ヂ摼W經濟領域,還有一種打劫可能是你沒聽說過的,劫的是流量。
流量劫持
流量劫持是指,利用各種惡意軟件、木馬病毒,修改瀏覽器、鎖定主頁或不停彈出新窗口等方式,強制用戶訪問某些網站,從而造成用戶流量損失的情形。
曾經有人爆料在一個千余人的名叫“無限流量”QQ群里,時不時的有人刷屏“提供流量劫持技術,請私聊”,可謂是熱鬧非凡。緊接著,又有人刷屏“高價收購流量。各大平臺流量不限量,合作請私聊”。
這是一個不為人知的黑暗世界。在互聯網中,每天至少有數十萬網絡流量遭到惡意劫持,QQ群里叫囂熱賣的正是非法劫持而來的網絡流量。
流量劫持主要分為域名劫持和HTTP劫持兩種。
域名劫持主要表現為用戶被強制引導至其他網站,導致其無法登錄欲訪問網站;而HTTP劫持主要表現是以廣告形式頻繁彈窗。
天威誠信提醒您:未安裝SSL證書,網址欄HTTP開頭的網站,極有可能被劫持。而流量劫持也并不是想象中的防不勝防,是可以通過技術手段去解決,即https的加密方式。
當你的網站通過HTTP連接傳輸網頁內容時,WiFi節點、運營商、路由器等任何傳輸節點都可以對網站傳輸內容進行劫持、篡改、惡意注入等,比如早已見慣的廣告彈窗。
很多人已經對此麻木,并認為流量劫持不會造成什么損失,但是服務器采取HTTP不安全連接,其實是給黑客留下一道后門,可以向你的網頁注入任意惡意內容,如盜號木馬等,通過多種你無法覺察的方式竊取網站數據或向您的終端用戶下手。
相比于通信方身份和數據完整性無法驗證的http協議,https是一個基于http的安全通信通道,它運用安全套接字層(SSL)進行信息交換,具有身份驗證、信息加密和完整性校驗的功能,可以保證傳輸數據的機密性和完整性,乃至服務器身份的真實性,進而有效避免http被劫持的問題。
安裝了SSL證書的HTTPS加密可以有效阻止流量劫持,尤其是全站HTTPS加密,封裝所有流量加密傳輸,讓中間人沒有可乘之機!