导读:
三大运营商各有针对自身客户提供的免流量优惠软件,例如移动的和视频APP、掌上营业厅等等。运营商的计费系统为了区分用户使用的是免流量业务还是一般业务,会把这些免流量的服务地址加入计费统计白名单中,不进行扣费,但是却也有可能被黑客利用,通过代理服务器的方式来实现全局免流量上网。
早在2015年12月乌云平台就公布了该漏洞的详细信息。

而最近一段时间“免流量”、“云免流”一时间火了起来,各种免流量软件、教程出现在网上,以极低的价格对外出售流量。

甚至也有软件公开下载地址,供人测试使用,笔者对此进行了一个简单的测试。
1.软件注册,注册过程中无需任何验证,直接输入帐号密码即可。

2.登录成功

3.以下是之前所述的“计费系统白名单服务器”

4.连接成功,随便点击其中一个安装后连接,连接成功

5.百度搜索IP查看自己的外网IP已变为其他IP

6.进行网速测试

结语:如果这些漏洞被加以利用可能会使用远远超过套餐内的流量,三大运营商会如何处理此事件呢?让我们拭目以待。
小广告:图片不能带超链,只能请你【点击这里】了

网友评论