小米路由器劫持特定网页插入应用推广广告

标签: 小米 路由器 劫持 | 发表时间:2015-06-19 15:41 | 作者:WinterIsComing
出处:http://www.solidot.org
陈少举 写道 "2015年06月19日,V2EX社区有用户报告称,访问豆瓣电影时,网页上会出现小米路由手机App的广告信息。虽然小米路由器劫持HTTP404错误页面、HTTP403错误页面,已经遭人诟病,不过事后小米官方推出了关闭HTTP错误劫持功能的开关。 通过进一步分析小米路由器的页面劫持广告原理,发现存在一个具体的劫持清单,若用户访问的网址存在于此清单中,则会劫持页面并插入广告代码,而此代码存储于 api.miwifi.com ,全程明文通信,并且没有任何加密。 由于目前小米路由器没有加密认证机制确保传输的广告内容不被更改,若小米路由器的广告代码访问域名 api.miwifi.com 被网络运营商或恶意劫持,则可能可以推送任意内容,包括恶意内容给小米路由器的用户。 此类智能路由器作为用户的入口,可能存在较多隐患,加上厂商对于用户所传输的数据进行精确掌控与收集,以及进行大数据的处理与分析,未来可能会对用户的隐私产生难以预料的影响。"






相关 [小米 路由器 劫持] 推荐:

小米路由器劫持特定网页插入应用推广广告

- - Solidot
陈少举 写道 "2015年06月19日,V2EX社区有用户报告称,访问豆瓣电影时,网页上会出现小米路由手机App的广告信息. 虽然小米路由器劫持HTTP404错误页面、HTTP403错误页面,已经遭人诟病,不过事后小米官方推出了关闭HTTP错误劫持功能的开关. 通过进一步分析小米路由器的页面劫持广告原理,发现存在一个具体的劫持清单,若用户访问的网址存在于此清单中,则会劫持页面并插入广告代码,而此代码存储于 api.miwifi.com ,全程明文通信,并且没有任何加密.

OpenWrt路由器开发

- - SegmentFault 最新的文章
第一次尝试开发路由器,发现并不是想象中那么难,和普通嵌入式开发一样,也是一块ARM板刷上Linux系统. OpenWrt有很多好用的软件,附带流量监测. OpenWrt主要开发语言为Python、Lua、Shell,还可以做深入研究写ipk软件包. 写了几个脚本,主要实现了openwrt下面GPIO控制、系统信息获取、wifi扫描器、定时发送邮件系统报警等功能,下面会介绍.

HTTPS劫持研究

- - FreeBuf互联网安全新媒体平台
这篇文章描述了我们对哈萨克斯坦政府实施的电信级HTTPS劫持的分析. 哈萨克斯坦政府最近开始使用一个假的根证书颁发机构,对包括Facebook,Twitter和Google等网站在内的HTTPS连接进行中间人(MitM)攻击,在此文中,我们给出了还在进行中的研究的初步结果,以及哈萨克劫持系统中新的技术细节.

软件路由器破速度记录

- flypen - 弯曲评论
韩国的研究人员们建立了一个由端台式电脑组件组成的网络路由器,可以以创记录的速度传输数据. 来自韩国高等科技研究院的团队创造的这款路由器,传输数据的 速度是每秒40千兆比特(gigabits ),比类似装置的前纪录快出许多倍. 研究人员们使用的技术可能会带来很多方面的突破,包括在高性能路由器中使用廉价的芯片——如英特尔和Nvidia制造 的——以代替定制的硬件.

有线+无线路由器设置

- - 博客园_iTech's Blog
有线路由器已经连接外网,新购买了无线路由器来扩充网络接口,且支持无线. 路由器的默认地址有可能为192.168.0.1 或者 192.168.1.1,用户名和密码也一般为admin:admin或admin+空. 以下假设有线路由器的IP为192.168.0.1. 有线路由器LAN口出来的网线连接无线路由器的WAN口,计算机再通过无线网络配置进行上网,无线路由器起到路由器的功能.

交换机和路由器的区别

- - CSDN博客互联网推荐文章
       交换机,又叫做交换式集线器,可以简单的理解为把一些电脑连接在一起组成一个局域网. 而路由器和交换机的区别很明显,它的作用在于连接不同的网段并且找到网络中数据传输最合适的路径,但二者也并不是完全无联系的. 下面来为大家解释交换机和路由器的区别. 路由器和交换机的区别一:交换机是一根网线上网,但是大家上网是分别拨号,各自使用自己的宽带,大家上网没有影响.

无线路由器选购指南

- -
请点击蓝色链接进行购买以支持本站. 推荐京东购买电子产品,因为京东保修很好且一定概率触发八折退款. 几台手机,平板,智能电视,台式机,笔记本,NAS,家用监控等十几台网络设备. 家里几个人看在线视频的时候不会卡. 高端路由要有MIMO和QOS的功能. 你的每个设备的数据都可以看作一辆汽车. 2.4G的路由器好像一个乡间小路那么窄,汽车一多,速度必然变慢.

漫谈流量劫持

- - WooYun知识库
在鼠标点击的一刹那,流量在用户系统中流过层层节点,在路由的指引下奔向远程服务器. 这段路程中短兵相接的战斗往往是最激烈的,在所有流量可能路过的节点往往都埋伏着劫持者,流量劫持的手段也层出不穷,从主页配置篡改、hosts劫持、进程Hook、启动劫持、LSP注入、浏览器插件劫持、http代理过滤、内核数据包劫持、bootkit等等不断花样翻新.

无线Wi-Fi路由器的信道选择

- CasparZ - Solrex Shuffling
早上起来看到一个朋友抱怨 Kindle 无法连接无线路由器,我有感而发,写了下面这篇微博:. 很多人从来没有注意过路由器的 wifi 频道,以为只要笔记本电脑能连上,无线路由就没问题. 但有个问题是很多移动设备不能支持全频道,其中即有功耗考虑,也有销售目标国家考虑. 因此有条件时最好检测一下信噪比,选择一个最适合自己的频道,而不是让路由器启动时自己去选择.

科学家研制出了首块单光子路由器

- 巍 - cnBeta.COM
据美国物理学家组织网8月22日报道,瑞典和西班牙科学家联合研制出首块在单光子层面工作的路由器,其由一个“人造原子”制成,他们还成功演示了内嵌于一 条传输线中的该路由器如何将单个光子从一个输入端口运送至两个输出端口中的一个. 科学家们表示,这种单光子路由器未来能作为量子信息网络中的量子节点,为 其提供基本的数据处理和路由.