电信劫持后缀为 apk 的文件 - V2EX
yanwen

电信劫持后缀为 apk 的文件

  •  
  •   yanwen Feb 7, 2015 7979 views
    This topic created in 4112 days ago, the information mentioned may be changed or developed.
    测试环:

    首先把浏览器的UA换为安卓的机子,其他的不行。

    测试链接: http://s.dingtalk.com/market/dingtalk/download.php

    点击下载会发现返回的文件并不是阿里的钉钉。而是壹个随机的推广类apk(360助手啊、美女游戏之类的)。。

    如图:


    已经投诉到了工信部,1000号死都不承认有这样的一件事,于是派人下来取证。工作人员打开也是这样的情况。拭目以待他们后期处理。。

    看这个taotaow.cn的所有者:

    所有者 广州讯友数码科技有限公司
    Registrant Name

    所有者联系邮箱 [email protected]
    Registrant E-mail


    http://whois.www.net.cn/whois/domain/taotaow.cn?spm=5334.652006.4.2.q13Mjt&file=taotaow.cn
    27 replies    2015-02-08 07:59:45 +08:00
    est
        1
    est  
       Feb 7, 2015
    国内的也应该普及https了
    titanium98118
        2
    titanium98118  
       Feb 7, 2015
    的确,我昨天也发现这个问题。
    mgc
        3
    mgc  
       Feb 7, 2015
    用迅雷或者旋风下载
    efi
        4
    efi  
       Feb 7, 2015
    wireshark之,上传到cloudshark让群众看看
    Felldeadbird
        5
    Felldeadbird  
       Feb 7, 2015
    最近下载应用都是这样
    JerryHou
        6
    JerryHou  
       Feb 7, 2015
    内部测试一不小心流出了,玩大了……
    subpo
        7
    subpo  
       Feb 7, 2015
    这个发送到地址:迅雷离线 是什么插件?
    sunsol
        8
    sunsol  
       Feb 7, 2015
    这是cdn的域名解析的问题吧,换个域名服务器试试
    233
        9
    233  
       Feb 7, 2015
    yylzcom
        10
    yylzcom  
       Feb 7, 2015 via Android
    我也遇到了,从百度下载一个LBE安全大师,结果变成360安全助手,国内这环境太恶劣了
    xfront
        11
    xfront  
       Feb 7, 2015
    东莞+1,第一次下载时都被劫持
    randyzhao
        12
    randyzhao  
       Feb 7, 2015
    看到 down them all
    决定留个言
    很好用的插件

    另外楼主的问题 我最近在 windows 上好像遇到过一次
    在官网(记不得是什么软件)下载 exe 文件被劫持了
    yanwen
        13
    yanwen  
    OP
       Feb 7, 2015
    @subpo xthuner 扩展
    kerr92
        14
    kerr92  
       Feb 7, 2015
    我前些天“被”下载过遨游浏览器的apk文件
    auzeonfung
        15
    auzeonfung  
       Feb 7, 2015
    广州电信,把UA改成Android 4.1的了,下载返回
    http://download.taobaocdn.com/wireless/laiwang/1.2.0/[email protected]
    应该没有LZ说的问题?
    yanwen
        16
    yanwen  
    OP
       Feb 7, 2015
    @auzeonfung 我刚才测试了一下 貌似也不行了。。返回的是正常的apk。。估计每天都会有上限的吧。。也许你达标了。。就不再给你返回这样的apk了。。
    cmheia
        17
    cmheia  
       Feb 7, 2015
    坐标广州有图有真相: http://bbs.mb.qq.com/thread-113903-1-1.html
    另外,我广西老家在56网点下载56客户端也会被劫持成垃圾游戏,亲测尝试了5次点下载,全都是垃圾,被迫放弃下载……
    Samaritan
        18
    Samaritan  
       Feb 7, 2015
    河南联通用户表示 这种情况在我手机上很正常
    emric
        19
    emric  
       Feb 7, 2015   1
    治标: 在路由器将抢答包丢弃.
    治本: 投诉!
    qifei
        20
    qifei  
       Feb 7, 2015
    Matrix 初级阶段
    R4rvZ6agNVWr56V0
        21
    R4rvZ6agNVWr56V0  
       Feb 7, 2015
    遇到过类似事情
    cnfang
        22
    cnfang  
       Feb 7, 2015 vi iPhone
    长城宽带很正常,但他是一个ip一天几次,不会多
    et0722
        23
    et0722  
       Feb 7, 2015 via Android
    东莞电信+1,第一次下载会遇到,第二次就是正确地址。我家另一条移动线路到没问题。
    lwrless
        24
    lwrless  
       Feb 7, 2015
    我用电信一直这样,十次有八次替换apk
    期待投诉结果。
    bullfrog
        25
    bullfrog  
       Feb 8, 2015
    联通今天用电脑也遇到了一次,还以为见鬼了,lz不说还不知道。
    myliyifei
        26
    myliyifei  
       Feb 8, 2015 via Android
    电信 nexus5 114dns 无问题
    sangsir
        27
    sangsir  
       Feb 8, 2015
    应该是DNS污染吧?
    About     Help     Advertise     Blog     API     FAQ     Solana     2697 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 87ms UTC 15:54 PVG 23:54 LAX 08:54 JFK 11:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86