流量劫持是什麼?流量劫持的手法有哪些?

老男孩IT教育機構發表於2023-03-16

  流量劫持是網路犯罪中較為常見的行為手段之一,也是一種非常古老的網路攻擊手段。它是利用各種惡意軟體,木馬修改瀏覽器、鎖定主頁或不停彈出新視窗等方式,強制使用者訪問某些網站,從而造成使用者流量損失的情形。那麼流量劫持是什麼?流量劫持的手法有哪些?我們來看看具體內容介紹。

  流量劫持是什麼?

  流量劫持是指,利用各種惡意軟體、木馬病毒,修改瀏覽器、鎖定主頁或不停彈出新視窗等方式,強制使用者訪問某些網站,從而造成使用者流量損失的情形。

  所謂劫持,則是駭客透過各種各樣的技術手段強制網民離開原定的訪問目的地或訪問渠道。例如,網民本想訪問A網站,卻發現瀏覽器開啟的是B網站;本想直接訪問A網站,卻發現瀏覽器彈出了一個額外的頁面,然後這個額外的頁面又變成了A網站。透過目的地和渠道的改變,駭客可以從金主那裡拿到鉅額利益。

  流量劫持的手法有哪些?

  根據目的不同,對每個節點的攻擊手段也是多種多樣的。

  根據駭客攻擊的環節或者說流量流失的環節,可以分為終端劫持、鏈路劫持、服務端劫持。

  1、終端劫持就是駭客透過攻擊運營商DNS伺服器或者網民的wifi裝置,使網民對特定網站的訪問請求被錯誤解析到其他地址或者使請求失去響應,其效果就是對特定的網路不能反應或訪問的是假網址。

  2、鏈路劫持則是運營商或者駭客針對傳輸過程中的資料,透過在使用者至伺服器之間植入惡意裝置或者控制網路裝置的手段,監聽、篡改使用者和伺服器之間的資料,達到竊取使用者重要資料、修改使用者訪問頁內容的目的。

  3、服務端劫持指的是駭客對使用者手機、PC或者說瀏覽器的劫持。常見的是,駭客在網站掛載木馬程式,使使用者無法正常退出該網站。

  除了上述分類,從劫持所呈現的效果,可以分為訪問劫持、回退劫持和廣告劫持:

  1、訪問劫持:改變了使用者的訪問目的地或訪問路徑。

  2、回退劫持:導致使用者無法正常返回原始頁面或者回退到一個假網站頁面,假網站以仿冒搜尋引擎為主。

  3、廣告劫持:將正常網盟廣告替換為自有或者。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2940118/,如需轉載,請註明出處,否則將追究法律責任。

相關文章