给用户带来不便甚至安全隐患

  带来的危害有哪些?

  用户上网体验差,会导致隐私泄露,危及网络安全

  “浏览器主页劫持”带来的危害有哪些?

  工业和信息化部赛迪研究院电子信息研究所副所长陆峰说,首先会给用户带来使用不便和糟糕的体验,增加不必要的麻烦。“我本来习惯访问的是A页面,但被劫持之后就锁定到B页面。有的网民更喜欢简洁的主页,也不需要在首页上设置密密麻麻的导航网站。一旦被篡改劫持,原有的使用习惯被迫改变。往往这种导航主页上会有许多弹窗广告,导致用户体验变得糟糕。”

  其次是由于个人数据被持续收集,容易导致用户隐私泄露。刘奇旭说,浏览器网页所用到的“Cookie”是网站常用的用户跟踪和识别技术。用户使用浏览器浏览网站内容时,网站可以在用户电脑本地存放Cookie,以识别和记录用户的登录、浏览和购买信息。“而一旦被别有用心的人收集和掌握,你上网的偏好、关注的话题、购买商品情况等相关信息都有可能被收集,然后被‘画像’。最典型的例子,就是你在网上搜索了什么商品,然后满屏都是相关的电商广告。”刘奇旭说。

  安全风险则是专家们认为的最大危害。陆峰表示,安全隐患可分为两种。一种是对用户个人来说,浏览器主页被劫持,那么个人电脑中就有极大可能存在恶意软件病毒,存储在电脑上的资料如银行账号、密码等可能被窃取。另外,如果主页被黑客劫持,诱导进入到一些恶意网站甚至钓鱼网页,可能会导致更大的财产损失。

  另一种更严重的后果,则是有可能对整个网络安全造成威胁。360安全专家王丁说:“网页挂马,也就是带有病毒木马的网页已成为目前主要的互联网安全威胁之一。”用户被劫持到挂马网页,就会感染木马病毒,从而被黑客控制浏览器乃至电脑,更有甚者还会使用户电脑成为僵尸主机,被用来攻击其它电脑。如DDoS(分布式拒绝服务)攻击,也就是在某一个时刻,控制成千上万甚至更多用户电脑的浏览器访问同一网站,该网站可能会瞬间崩溃。

  “一般来讲,一些浏览器主页服务商篡改主页,主要是为了引导流量,以商业行为为主,不会对用户的电脑做出窃取用户隐私信息等行为。真正的安全隐患来自于黑客的劫持以及访问诱导,利用替换的钓鱼页面骗取用户信息输入。这种劫持已成为互联网黑色产业链条的重要一环,也是当前很多网络电信诈骗的重要形式,亟待加强治理。”陆峰说。

  多位专家表示,从整个行业的健康发展来看,浏览器主页被劫持的行为频发,会极大地扰乱市场竞争秩序,不利于互联网行业的健康发展和创新。一位业内人士告诉记者,浏览器是计算机的重要应用软件,也是互联网应用的基础性软件。一款浏览器的自主研发投入巨大、耗时耗力,需要编写的代码超过千万行。如果靠劫持主页就可以占有市场、赢得用户,那还有谁会把精力放在自主研发、提升产品品质上来?长此以往,行业创新将难以为继。

  劫持浏览器有何目的?

  “流量劫持”的背后,隐藏着巨大的商业利益

  那么,浏览器主页被劫持的情况为何屡屡发生、屡禁不止?

  广告依然是当前互联网经济的核心赢利模式之一,也就是“眼球经济”。流量即眼球,这是造成网络“流量劫持”长期泛滥的主要原因

  中国互联网协会副理事长黄澄清认为,这些问题是互联网发展到一定阶段后出现的。互联网时代讲究流量为王,谁有了流量,谁就掌握了创收的法宝。浏览器是个人电脑通往互联网世界的主要入口,也是智能手机等移动终端上网的重要通道。一定程度上讲,控制了浏览器,也就掌握了用户的流量导向。

  显然,“浏览器主页劫持”的背后,隐藏着巨大的商业利益。

  专家表示,浏览器主页被劫持,相当于用户流量被劫持,无论是投放广告、推广应用还是收集个人隐私,最后都可能形成利益链条。

  浏览器主页通过什么方式来变现流量,实现赢利?记者了解到,当前以“搜索引擎+网址导航”为主的浏览器主页赢利模式主要有三种:

  第一种最为清晰明了,那就是网站上无处不在的各种广告。记者随意打开一家导航网站,除了主要位置的网址导航,剩下的几乎都是广告。

  广告这么多,运营浏览器主页的服务商能挣多少钱?记者拿到某网站的广告市场报价显示,“导航首页右侧电梯浮层”的价格为17.5万元/天,“浏览器新标签页默认开屏”的价格为70万元/天,“热点新闻弹窗”视位置不同,价格从几千元、几万元到上百万元不等……这家企业的营业收入中,互联网广告及服务贡献了绝大部分。可见锁定用户访问的固定页面有多重要。

  第二种赢利模式主要通过搜索引擎来实现。业内人士介绍,这些浏览器主页上的显著位置都设有搜索条框,一些热词、关键词的搜索都会给浏览器主页带来收益。每次点击带来的收益通常在几毛钱到几十元钱不等。搜索引擎用户量越多、排名越靠前,其热词的竞价排名收费越高。

  第三种赢利模式则是通过采集用户信息来实现。“为什么会有那么多精准的广告投放?就是有了较为精准的用户画像。”专家表示,PC端用户行为数据的收集主要通过网页浏览,移动端则主要通过APP的各种权限来采集。而这些信息,都已经成为互联网黑色产业链条的商品,被明码标价。

  周亚金说,将用户的主页锁定到一些搜索引擎、电商网站,软件和被推广的网站都从中获利,算是一种比较“温和”的做法。如果将主页定向到一些博彩赌博网站、钓鱼页面,进一步获得用户的支付信息,那就是赤裸裸的诈骗和非法牟利。

  侵犯了用户什么权利

  侵犯了用户的知情权、自主选择权、计算机信息系统拥有权

  法律专家认为,以“浏览器主页劫持”为代表的“流量劫持”行为,不仅破坏互联网运营生态,给用户带来不便甚至安全隐患,而且本身就属于违规违法行为。

  这种行为侵犯了用户的知情权、选择权。“早年,篡改主页是少数黑客的‘炫技’行为,而今一些网络公司贪图流量价值,通过不正当竞争的方式来获取流量。”中国互联网协会法治工作委员会副秘书长胡钢说。

  中国政法大学传播法中心研究员朱巍认为,互联网领域的不正当竞争类型很多。“浏览器主页劫持”利用技术手段干扰用户选择,实际是对用户的误导,侵犯了用户的知情权和选择权。

  安全专家表示,一些相对基础的软件作为计算机底层软件,拥有较大权限,因此更应该慎用这种“特权”,任何对用户电脑的干预行为都应该以“实现功能所必需”为前提,而不是借保护用户安全的名义,擅自变更用户浏览器主页来抢夺流量。