中国电信流氓软件遭媒体炮轰

sucn| 阅读:4363 发表时间:2006-11-30 优选好文

最近 一段时间,中国电信再次成为媒体的热门话题。

  报道比较集中的是网易科技推出的专栏—深度追踪:中国电信被疑推流氓软件,cnBeta首页也有相关的报道。

  事件的起因来源于一个电信内部人士提供的电信星空极速内部资料的曝光,该资料最惊人的地方就是提出一个可怕的策略:将拨号软件“星空极速”变成一个广告营销平台,“占领用户端的桌面”,ADSL用户在上网时候频弹电信广告就被疑为是电信的这种强制广告业务。

  “星空极速”的推广策略包括在宽带网络中禁用Windows系统自带的拨号软件,只能使用“星空极速”才能连接到因特网。因此近段时间上海宽带用户大规模断网事件,电信方面给出的解决方案中的最后有一条“ADSL用户可下载中国电信‘星空极速3.0’客户端拨号程序作为ADSL的上网拨号软件使用”,被人质疑为强行推广“星空极速”的前奏。

  然而根据部分网友的实际测试,一旦安装这个“星空极速”之后,就无法再使用Windows XP自带的拨号软件拨号上网,部分地区甚至不能再使用路由拨号上网,有资料表明“星空极速”软件和本地网卡的MAC地址进行了绑定,因此多台电脑公用一个线路上网将不再可能,从而“节省”了电信越来越紧张的带宽资源。

  从网易科技上的投票显示,能接受和理解电信的这种行为的人只占1%,反对者占据了绝大多数,实际上这也是正常的,相信每个使用ADSL的用户,上网费都不少,花了这么多钱上网,为什么电信还要强迫用户看他的广告呢?这样的确很不讲道理,遭到网络媒体炮轰也是必然的。

  其实,以目前电信的技术,即使不安装这个“星空极速”拨号器,某些地方的ADSL用户也是会有电信广告弹出,因为电信可以使用HTTP劫持技术来实现广告弹出,对于这种广告,网易论坛的网友给出了解决方案就是“打电信客服10000号‘骂人’解决”。

  种种情况都表明,如果中国电信再不迅速澄清真相,扭转局面,那么广大的中国电信ADSL用户就会对中国电信的前途和命运就产生强烈的质疑!

装了你就哭吧

  装星空极速,登陆上网后,星空极速自动向服务器端发送主机网卡地址,服务端就会标记出你已经使用“星空极速”拨号,一旦标记成功,以后不管你使用什么拨号软件或者路由器都将无法拨通,显示密码错误,即使重装系统也不行.
  
  很多人都在使用路由器进行ADSL拨号,这样几台机子利用路由可以愉快的共享上网,电信的ADSL虚拟拨号用和是PPPOE的协议,这个协议是电信无法改变的,因此,电信很难限制大家共享上网。

  电信多次尝试封掉路由器未果,开始的时候有网络尖兵,相当于一个电信的网络扫描软件,不断的冲击路由器上的某些端口,导致路由无法正常工作,但是这个软件造成了网络的大量阻塞,在电信线路容量不扩充的前提下,是非常危险的软件,受害人可能会先是电信自己,同时现在的路由器通过刷固件升级,已经不害怕尖兵的扫描了,第一次攻击失败。

  最近的一次,电信发明了一个拨号服务端,叫做“星空极速”,电信号称这个软件可以提升上网速度,512K的 ADSL直接升级为1M,1M的升级为1.5M,西安地区的有人已经试过了,根本没有提速,而且电信也没有这样宣传,电信是派人挨家挨户的给用户安装这个软件的,安装之后的唯一结果就是你可能无法使用路由器拨号了。

  星空极速会改掉你的密码,给你的网络连接加一个PPPOE的密码协议转换,你在星空极速软件上使用的还是你原来的密码,但是实际PPPOE协议发出的密码,却是一套转换过的。

  mephisto (一网友)发现了这个现象,他在windows下装了星空极速,在Linux下使用原密码就不能上网了,用SNIFFER看了一下,实际密码是在原来的密码上加了一串MD5码,这个MD5码是根据用户名算出来的,就比如说你原来的密码是aaaaaaa,用户名是j88888888,那么装了急速星空之后,密码可能会变成aaaaaaa3D8CAB,这个3D8CAB是由j88888888用户名算出来的,但是在急速星空上你还是输入aaaaaaa当作密码,就是说你没有办法知道真实密码了,虽然路由器用的是PPPOE协议拨号,但不知道真实密码当然不能用。

  所以各位装星空极速的,无论你们让不让电信的人进门,你们已经被阴了,而一直使用路由器没有去尝试这个软件的人,一切正常。

cnBeta独家深度报道:关注星空极速的目标 - '占领用户桌面'
根据我们得到的数据透露,这个计划被称为"星火燎原",不得不引起我们所有网民的警惕!
今天一位不愿意透露姓名的知情人士 在IM上向cnBeta提供了大量有关于中国电信"星空极速"的可靠数据和一些内部资料, 据这位访客所说,安装了星空急速的所有用户均被这个软件记录下并发回了MAC地址,保守估计我国"星空极速"比较普及的某省份要有50%的MAC地址被这款软件绑定, 我们要关注的是,随之而来的将是什么?
我们不能透露资料,也不能用文字来叙述这件事情,但我们打算用图片来向大家展示,本题材较为敏感,限于安全,我们将部分区域和隐私相关的数据隐去,请各位谅解.


这是一个容量极大的CSV文件,里面记录着一个区域的所有电信登录帐号,只要用星空极速登录一次,就会被记录在案.包括软件版本号和时间.细细阅读这个表格就会发现原来我们的隐私可以这么轻松地泄露出去.
这是一份中国电信的演示文件的其中一页,最后一句话让人不寒而栗:
*文章为原作者独立观点,不代表网站的立场
本文由网站发表并编辑,转载此文章须经作者同意,并请附上出处及本页链接。如有侵权,请联系本站删除。