頭條上線了IP地區(qū)顯示功能,微信馬上就跟進,此功能顯示發(fā)帖人當前所在的地區(qū)。這項功能從一定程度上提高了造謠門檻,凈化了網(wǎng)絡(luò),這是肯定的,但這也是一項防君子不防小人的功能,對于黑客來說,沒有任何作用。
先看顯示原理,在網(wǎng)絡(luò)上,所有設(shè)備的連接地址是都是唯一的(運營商網(wǎng)絡(luò)連接設(shè)備+終端設(shè)備)。頭條的顯示原理是根據(jù)運營商提供的網(wǎng)絡(luò)連接設(shè)備的IP地址來顯示所在位置,和顯示IP地址相關(guān)的設(shè)備有:1)寬帶的貓或連接的交換機;2)手機基站。
IP地址顯示地區(qū)原理
那么就有如下漏洞
1)在省交界處,根據(jù)當時連接基站的不同,會顯示不同省份,這個定位本來就不完全準確。
2)運營商數(shù)據(jù)錯誤,比如重慶,原本屬于四川,變成直轄市后,原數(shù)據(jù)庫并未更改。同理,在A省注冊的設(shè)備,拿到B省使用,但未更改數(shù)據(jù)。
3)黑客通過肉雞訪問網(wǎng)絡(luò),顯示的是肉雞地址。同理,如果通過代理服務(wù)器訪問,顯示的就是代理器地址。人在國外,通過非正規(guī)代理服務(wù)器訪問國內(nèi)網(wǎng)絡(luò),有可能一會顯示A地區(qū),一會B地區(qū)。
此功能要做手腳,還是比較容易的。那么,將此功能推向大眾,會有哪些影響:
1)造謠散兵,應(yīng)該會少一些。
2)專業(yè)組織,不受影響,反而會更加隱蔽。
3)催生一項網(wǎng)絡(luò)新業(yè)務(wù),改變顯示地區(qū)。
在漏洞如此明顯的情況下大面積推行此功能,要當心在有心人的利用下反而讓用戶更容易受騙。