“免費(fèi)流量”背后實(shí)際是一條黑色的產(chǎn)業(yè)鏈。北京商報(bào)記者日前調(diào)查了解到,包括手機(jī)、軟件、教程等“免費(fèi)流量”產(chǎn)品已經(jīng)遍布網(wǎng)絡(luò)。
不過,據(jù)運(yùn)營商內(nèi)部人士透露,這些所謂的免費(fèi)流量產(chǎn)品都是鉆運(yùn)營商空子的產(chǎn)物,利用了運(yùn)營商定向免費(fèi)流量的漏洞,這一漏洞每年可導(dǎo)致運(yùn)營商上億元的損失。
在業(yè)內(nèi)人士看來,這種現(xiàn)象一旦形成規(guī)模就會(huì)加劇運(yùn)營商的網(wǎng)絡(luò)壓力和經(jīng)濟(jì)損失,同時(shí)也提升了運(yùn)營商對(duì)網(wǎng)絡(luò)建設(shè)的維護(hù)和服務(wù)成本。雖然運(yùn)營商已經(jīng)開始采取措施補(bǔ)漏洞,但技術(shù)人員仍有新的對(duì)抗方法不斷出現(xiàn)。
“免費(fèi)流量”產(chǎn)品泛濫
在某電商平臺(tái)上,記者輸入“免費(fèi)流量”,查到的產(chǎn)品信息有近3000條,比較具有代表性的是以下三種產(chǎn)品:
第一種產(chǎn)品叫做“免費(fèi)無限流量手機(jī)”,價(jià)格在幾百元上下,商家這樣描述稱:“本手機(jī)在乎的是卡外加核心技術(shù)和手機(jī)的型號(hào)成色無關(guān),本款手機(jī)是機(jī)卡一體的,不需要充值任何額外費(fèi)用,直接開啟熱點(diǎn)即可使用,容易操作。最高可連接8臺(tái)設(shè)備。”商家表示,手機(jī)流量的供給是基于服務(wù)器終端,實(shí)現(xiàn)遠(yuǎn)程接受網(wǎng)絡(luò),不扣卡內(nèi)任何流量和話費(fèi)。
第二種產(chǎn)品是“無限流量軟件”,價(jià)格只有1元。根據(jù)介紹,賣家會(huì)給買家賬號(hào)和密碼,軟件每次登錄或連接時(shí)可能需要消耗50KB左右的手機(jī)套餐流量,手機(jī)自帶軟件在后臺(tái)允許需要少量流量。一位賣家稱:“我公司通過與移動(dòng)合作,承包的包月流量和流量池,通過我公司技術(shù)開發(fā)流量分配系統(tǒng),來實(shí)現(xiàn)流量無限使用。”
此外,也有賣“免費(fèi)刷流量教程”的商家,價(jià)格為9.9元。在店家的頁面上,并沒有太多關(guān)于產(chǎn)品的介紹,只寫著:“小店已與工作室合作,從工作室那里得到的新教程的成功率有99%以上,會(huì)不定期更新教程,不會(huì)再收取任何費(fèi)用,一次購買永久使用。”由于客服無人應(yīng)答,北京商報(bào)記者無從得知這種免費(fèi)刷流量教程是如何使用的。
該店的評(píng)論區(qū)顯示,不管是手機(jī)、軟件還是教程,購買的消費(fèi)者都不在少數(shù),不過,其中一些的評(píng)論是“好用”,也有消費(fèi)者稱商家是“騙子”,產(chǎn)品無法使用。
鉆運(yùn)營商漏洞
最初看到這些產(chǎn)品,會(huì)讓人誤以為這些種類的產(chǎn)品是商家與運(yùn)營商合作產(chǎn)生的。北京商報(bào)記者向中國移動(dòng)相關(guān)負(fù)責(zé)人進(jìn)行了求證,該負(fù)責(zé)人指出,中國移動(dòng)從來都沒有這種業(yè)務(wù)。中國電信相關(guān)負(fù)責(zé)人告訴北京商報(bào)記者,所謂的“免費(fèi)無限流量”都是不法商販從運(yùn)營商那里“偷”來的。即相關(guān)技術(shù)人員鉆了運(yùn)營商“免費(fèi)定向流量”的漏洞。
據(jù)了解,為給用戶改善服務(wù),運(yùn)營商一直以來都有免費(fèi)的定向流量。大批互聯(lián)網(wǎng)公司與運(yùn)營商進(jìn)行合作,雙方共同承擔(dān)流量成本,就指定業(yè)務(wù)給予用戶定向免流量。運(yùn)營商既可提升用戶的移動(dòng)互聯(lián)體驗(yàn)和移動(dòng)網(wǎng)絡(luò)黏性,又可增加流量訪問量,形成用戶流量使用習(xí)慣,進(jìn)而帶來收費(fèi)內(nèi)容等業(yè)務(wù)上的營收。
為了規(guī)避漏洞和風(fēng)險(xiǎn),運(yùn)營商會(huì)清楚地區(qū)分用戶使用的是免流量業(yè)務(wù),還是正常訪問互聯(lián)網(wǎng)業(yè)務(wù)。通常運(yùn)營商會(huì)將免流服務(wù)的服務(wù)器IP地址加入白名單,訪問白名單網(wǎng)址就可免費(fèi)流量上網(wǎng),訪問不計(jì)費(fèi),甚至為了簡(jiǎn)化維護(hù)復(fù)雜度,直接進(jìn)行標(biāo)簽化認(rèn)證。
但這樣的方式卻被不法商販利用變成了謀取利益的工具。據(jù)技術(shù)人員介紹,流量販賣者只需要在互聯(lián)網(wǎng)上申請(qǐng)一臺(tái) VPS云主機(jī),搭建虛擬專用網(wǎng)絡(luò)服務(wù)器(VPN),再通過并不復(fù)雜的偽裝,就可以讓運(yùn)營商認(rèn)為,這個(gè)VPN請(qǐng)求的流量都來自于運(yùn)營商的免流量網(wǎng)站。這樣,他們控制的VPN流量就變成了由運(yùn)營商買單。其后,通過控制VPN的賬戶權(quán)限,流量倒賣者就可以將運(yùn)營商的“免費(fèi)流量”低價(jià)賣給用戶。
每年損失上億
去年,國內(nèi)漏洞報(bào)告平臺(tái)烏云公告稱,運(yùn)營商為了給客戶提供方便,設(shè)置了免收取流量費(fèi)的白名單,當(dāng)計(jì)費(fèi)系統(tǒng)檢測(cè)到用戶訪問的是白名單中的網(wǎng)址或接收彩信時(shí)就不會(huì)進(jìn)行扣費(fèi),若漏洞擴(kuò)大會(huì)使運(yùn)營商損失過大。
有運(yùn)營商內(nèi)部人士向北京商報(bào)記者透露,這種情況實(shí)際上是計(jì)費(fèi)指令或計(jì)費(fèi)信息存在漏洞,有人在傳遞信息過程中修改計(jì)費(fèi)指令,錯(cuò)誤的指令被發(fā)送給計(jì)費(fèi)系統(tǒng),就會(huì)導(dǎo)致上述結(jié)果,但這并不是計(jì)費(fèi)系統(tǒng)的問題,若計(jì)費(fèi)系統(tǒng)存在漏洞會(huì)產(chǎn)生很嚴(yán)重的后果;運(yùn)營商已對(duì)計(jì)費(fèi)信息這一單元進(jìn)行了優(yōu)化。
對(duì)此,獨(dú)立電信分析師付亮認(rèn)為,其實(shí)這個(gè)漏洞就是利用了一些特殊應(yīng)用的免費(fèi)通道,但是這個(gè)模擬的空間是有限的,導(dǎo)致的損失對(duì)于運(yùn)營商來說并不算大。中國電信相關(guān)負(fù)責(zé)人表示,目前尚未統(tǒng)計(jì)出不法商販“偷”流量損失的具體數(shù)字,不過,有專家認(rèn)為,“免費(fèi)流量”的灰色產(chǎn)業(yè)鏈已經(jīng)形成規(guī)模,按照如此速度發(fā)展下去,對(duì)運(yùn)營商將造成不小的財(cái)產(chǎn)損失,按照估算,每年三大運(yùn)營商在此項(xiàng)問題上的損失總額將數(shù)以億計(jì)。
有消息稱,北京聯(lián)通已經(jīng)修改計(jì)費(fèi)模式,對(duì)目前的部分定向流量免流方案進(jìn)行屏蔽,其他運(yùn)營商也已對(duì)這一業(yè)務(wù)展開全面的過濾和排查。但由于運(yùn)營商在全國鋪設(shè)的服務(wù)器很多,且各省都有自己的計(jì)費(fèi)系統(tǒng),要一一查漏補(bǔ)缺驗(yàn)證難度極大。