正在阅读:无节操智能时代!从小米路由劫持页面说起无节操智能时代!从小米路由劫持页面说起

2015-07-01 13:55 出处:PConline原创 作者:Aimo 责任编辑:censi

  小米路由器是否进行了劫持?

  路由起到的是数据中转的作用,对数据添盐加料的机会多得很。小米路由这次被推上风口浪尖,原因也很简单——小米路由的确修改了网络数据,而非为用户中转原汁原味的信息。根据用户反馈,小米路由主要存在以下令人不快的动作。

  ◆自动跳转页面

  首先,小米路由当检测到4XX、5XX(如404等)之类的网页错误信息时,会跳转到小米自家的搜索导航页“http://api.miwifi.com/error-page.html”,也就是说小米路由使用了自家页面,取代了服务器返回的错误信息页面。

小米路由器劫持 小米路由劫持
小米路由会将404等错误页面跳转到自家导航页

  ◆注入额外代码

  其次,小米路由还会对某些正常的网页进行加工。比如说,在豆瓣电影的页面中,小米路由会在原页面加入小米路由手机App的推广链接,这属于网页代码注入行为。换言之,你经由小米路由开启某些网页,看到的不仅仅会是该网页的原内容,还会被加料。

小米路由器劫持 小米路由劫持
v2ex网友提供的小米路由器在豆瓣正常页面私自注入代码的截图(点此查看原帖

  ◆上传用户数据

  除了对用户收到的数据进行加工外,小米路由还会将用户发送的数据上传到特定服务器。根据网友分析,小米路由器会向服务器发送用户访问过的链接以及与之相关的设备信息,这些信息被不少人视为隐私。

  ◆以上行为未在显眼处告知用户

  虽然不少浏览器也会跳转某些页面以及为网页注入代码(去广告、比价插件等),但这大部分是在用户可控范围之内的(流氓浏览器除外)。而小米路由器在用户知情权方面,做得并不好。

  要关闭小米路由注入代码等功能,需要在手机中安装小米路由App,在“路由器设置”中开启“网页调试选项”,然后才能把对应跳转、推广关掉。显然,很多人并不会专门去发掘这样一个听名字像是为程序员服务的设置,再加之小米路由的代码注入本来就包括小米路由手机App的推广链接,要关闭这个推广链接则需要通过小米路由手机App……这简直是把推广做到了因果律武器的地步,无论怎样,这饼必须给公子喂下去。

小米路由器劫持 小米路由劫持
开关其貌不扬隐藏得很深,同时需要手机端App

  总的来说,小米路由器在未明确告知用户的情况下,对网络信息进行了加工。无论小米路由器的动机如何,网络数据在通过小米路由器传输的过程中,的确遭到了擅自修改——这些行径,和网页劫持的特征一致。

键盘也能翻页,试试“← →”键

关注我们

最新资讯离线随时看 聊天吐槽赢奖品