首页 > IT业界 > 正文

404页面劫持之后 小米路由器被爆劫持网页“做广告”

2015-06-23 10:45:51  来源:中国IT实验室

摘要:6月19日,网友“ Athrob” 在V2EX论坛爆料,继劫持404、403等错误页面之后。小米路由器(开发版中)代码中又加了一行JS,开始在部分用户访问页中推广小米应用。
关键词: 小米路由器

    6月19日,网友“ Athrob” 在V2EX论坛爆料,继劫持404、403等错误页面之后。小米路由器(开发版中)代码中又加了一行JS,开始在部分用户访问页中推广小米应用。这位爆料网友访问豆瓣电影时发现,网页上出现了小米手机app的广告信息,而这一爆料也引发众多网友的吐槽。

 

  \

    图:网友爆料小米路由器劫持网页和应用推广


    一些网友表示,404、403页面的更改,以及JS注入已经超出了用户对“路由器”的定义,它是一个数据中转站,但并不处理和编辑用户数据。最令他们担心的是,小米借着错误劫持和JS注入做“商业化”。而通过收集用户信息“推广软件”的行为,侵犯了用户的隐私权。


    对于“小米路由器”的这种行为,相关技术专家分析,在小米路由器的页面劫持广告中,存在一个具体的劫持清单,若用户访问的网址存在于此清单中,则会劫持页面并插入广告代码,而此代码存储于 api.miwifi.com ,全程明文通信,并且没有任何加密。


    由于“智能路由器”是作为用户的入口,可能存在较多隐患。而“小米路由器”对于用户所传输的数据进行精确掌控与收集,以及进行大数据的处理与分析,未来可能会对用户的隐私产生难以预料的影响。一旦隐私信息被黑客利用,会给用户造成难以估计的损失。


    截止目前,对于小米路由器收集用户信息做“软件推广”一事,小米方面还没有给出具体的回应。


    免责声明: 本网站资讯内容,非标明本站原创的文章、图片、视频,均来源于合作媒体和企业机构,属作者个人观点,仅供读者参考。 本网站对站内所有资讯的内容、观点保持中立,不对内容的准确性、可靠性或完整性提供任何明示或暗示的保证。如有异议,可通过网站底部的联系方式与我们联系,沟通解决。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:fanwei

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。