靠手机软件免流是真的吗?什么原理?

知乎用户 
运营商为了给客户提供方便,提供了优惠政策,如:接收彩信、登陆掌厅免除流量费以及免收取流量费的其他业务。用户通过Squid+OpenVPN自身的HTTP代理自定义服务器http请求头信息为运营商网站,当系统检测到请求头属于访问运营商网站的数据,用户即可达到免费上网的目的。

简要描述: 
三大运营商流量计费检测系统漏洞,有些客户会对此漏洞加以利用从而使用远远超出其套餐的流量,倘若漏洞扩大,会使运营商损失过大。

成因:运营商为了给客户提供方便,提供了优惠政策,如:接收彩信、登陆掌厅免除流量费以及免收取流量费的其他业务。

运营商的计费系统为了区分用户使用的是免流量业务还是正常访问互联网会把这些免流服务的网址加入到白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。 
问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,请求头中包含了访问的网址、UA、网络协议、主机(host)、Cookie、来源地址、文件类型等信息。计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。

详细说明: 
为了下面更好的说明,先解释两个概念,一个是运营商的代理服务器,地址为**.**.**.**,这是个内网ip,非公网,是专门供给(如果是联通的话就是3gwap网络使用的,联通有3gwap和3gnet两个接入点,通过设置apn可以选择),如果想使用3gwap网络就会设置其代理服务器为这个ip地址,在这个代理服务器上有自己的一套http请求处理过程。

这个漏洞最本质的原因是运营商代理服务器(指**.**.**.**)和运营商的计费检测系统的分离,他们两个的检测机制不一致导致的!如果他两一致是根本不会有这个漏洞的,因为所浏览的网站就是计费检测系统检测到的网站,无法欺骗计费检测系统。至于代理服务器和计费系统为什么分离了,应该是功能模块化导致的,为了更好的管理各个模块,对其进行修改升级等等,这样做是最好的,因为就这些运营商来说一个计费系统已经非常庞大了!倘若和代理服务器做在一起,想想维护的难度就可知。所以目前我得到的结论是,免流目前是根本不可能封杀的,除非重做整套系统,而这样会花费巨大的成本。运营商能做的仅仅是封杀一套免流模式,但是要知道模式是数不尽的,所以免流一定会长期下去。除非做成和运营商的代理服务器(**.**.**.**)一致

以下是某地区中国移动用户使用的免流量上网的代理方式(这段代码使用率惊人,通过POST,GET等提交提交/获取数据,并把host定义为运营商网站),有类似的APP直接***连接远程云服务器的VPN通道,但是存在安全隐患。

code 区域 
http-proxy-option EXT1 "POST http://**.**.**.**"

http-proxy-option EXT1 "GET http://**.**.**.**"

http-proxy-option EXT1 "X-Online-Host: **.**.**.**"

http-proxy-option EXT1 "POST http://**.**.**.**"

http-proxy-option EXT1 "X-Online-Host: **.**.**.**"

http-proxy-option EXT1 "POST http://**.**.**.**"

http-proxy-option EXT1 "Host: **.**.**.**"

http-proxy-option EXT1 "GET http://**.**.**.**"

http-proxy-option EXT1 "Host: **.**.**.**"

http-proxy Squid服务转发IP 80

时间: 2024-08-01 22:29:27

靠手机软件免流是真的吗?什么原理?的相关文章

三星做手机,我们是认真的!

日前,三星在上海举行了两款新旗舰手机的发布,Galaxy Note5和Galaxy S6 edge+.在发布会上三星并没有过多的介绍其硬件性能的多么牛X,因为三星的硬件实力已是毋庸置疑,而更多的是开始强调为满足用户需求而衍生出来的服务能力.所以,刚子认为三星做手机,并没有外界传言那样开始走向缺乏创新力的表现,而且纵观智能手机行业,在安卓领域三星始终引领着手机发展的每一个趋势,所以,三星做手机,我认为是认真的. 还是先按照惯例来讲讲硬件配置,S6 edge+采用5.7寸2K分辨率Super AMO

【福利贴】教你如何移动联通电信免流

[福利贴]教你如何免流 本人亲测移动联通有效,也可以直接访问外面的世界. 使用请注意先进行测试,本人只搬运方法,不负任何其他责任,如果你有其他的方法愿意的话请分享给大家 步骤如下: 1.首先注册一个flipwalls账号,通过邮箱注册,每个账号注册的时候有300m,然后签到+50,也就是350m.没流量了可以在里面进行购买,也不贵.每个邮箱350m,你们懂的 发现只能通过链接进入注册,以下是本人的链接,哪一个进去都一样,也可以通过扫描二维码进去(二维码在最后贴出): ①.http://dwz.c

仅四成人会留意使用手机软件的风险

中国互联网络信息中心调查显示,截至今年月底,我国手机网民规模达到3.88亿,占网民总数的72.2%,手机已经成为网民的首选上网终端.来自大谷打工网的资料表明,很多基层打工者受工作环境.时间等因素影响,对手机上网的需求远超电脑上网. 调查显示,在手机上下载安装应用软件时,44.4%的人会仔细看授权说明,40.7%的人不会仔细看,14.9%的人表示"不好说".同时,40.5%的人会留意使用手机软件的风险,35.6%的人不会留意. 那么,又有多少人意识到自己的个人信息正在面临泄露风险呢 在手

项目私活 【抢小米手机软件】能够做的朋友,能够联系社区

项目私活 [抢小米手机软件]能够做的朋友,能够联系社区!http://t.cn/RvqfwKT 项目私活 [抢小米手机软件]能够做的朋友,能够联系社区,布布扣,bubuko.com

中国好声音发一条彩信进我手机提示我中奖了是不是真的

中国好声音发一条彩信进我手机提示我中奖了是不是真的颁奖热线0571一26891750记者证实到,中国好声响第三季颁奖电话::0571一26891750进行确.在我国好声响热播之际,确实举行了一系列面临广大喜欢咱们节目的人举行抽奖活动, 但是咱们需要谨记的一点即是,这次活动刚刚举行不久,所以当那位幸运者收到信息今后,千万要先冷静下来,经过拨打我国好声响活动官网中奖查询仅有客服电话::0571一26891750进行确. 期待致电征询.如您获奖请致电查询.再续处理领奖手续! 温馨提示:我国好声响受理各

小白开导篇-----何谓 “免流”

一.免流的原理各个运营商(中国移动.联通.电信等)为了给客户提供方便,提供了一些优惠政策,如:接收彩信.登陆掌厅免除流量费以及免收取流量费的其他业务.运营商的计费系统为了区分用户使用的是免流量业务还是正常访问互联网会把这些免流服务的网址加入到白名单,这些白名单中的网址就是我们平常所说的免流IP了,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费.问题就出在检测上了,各运营商.各地区的检测方式都不尽相同,而且并不完善,这就形成了免流的出现和不同的免流模式以及地区的限制.那么计费

项目私活 【抢小米手机软件】可以做的朋友,可以联系社区

项目私活 [抢小米手机软件]可以做的朋友,可以联系社区!http://t.cn/RvqfwKT项目私活 [抢小米手机软件]可以做的朋友,可以联系社区,布布扣,bubuko.com

浅谈你知道手机软件存在的安全隐患吗

互联网高速发展的当下,手机的安全威胁与日俱增,手机安全问题一度成为用户关注的焦点.在开展的"用户最关注的手机安全隐患"调研中显示,不少手机用户遭遇了手机吸费和流量等问题,垃圾短信.骚扰电话更是防不胜防.被央视曝光的几款APP仅是冰山一角,运行在手机终端内的恶意代码软件,已经构成了对用户信息的严重威胁. 中国互联网络信息中心调查显示,截至今年月底,我国手机网民规模达到3.88亿,占网民总数的72.2%,手机已经成为网民的首选上网终端.来自大谷打工网的资料表明,很多基层打工者受工作环境.时

科普:揭秘手机软件自启原理

科普:揭秘手机软件自启原理 2014-07-26 11:32 原创 郝晓茹 4条评论 一些手机软件不是用户主动运行的,那么它到底是如何自己运行起来的呢?接下来我们将简单讲讲软件自启的方式和原理.(以下内容有些偏技术,读起来可能有些晦涩) 不过在介绍之前,先要铺垫一下:Android四大基本组件分别是Activity.Service服务.Content Provider内容提供者以及BroadcastReceiver广播接收器,每个组件都是可以实现自启的,那么自启的方式也就有以下4种方式: 通过打