cntsi (.net) 四川电信又一注入地址

昨天我打 10000 号投诉 cninspirit,电信很快解决了问题。他们的解决方案,是把拦截搜索引擎的网址从 search.cninspirit.com 切换至 s.cntsi.net。很牛很牛B。

描述一下 cninspirit 和 cntsi 注入式拦截搜索引擎的牟利步骤:

1. 匹配特定 URL,一旦符合条件便加以注入。这么做不易引起用户察觉,因为不是每一次搜索返回的 URL 都能匹配到。

2. 拦截搜索引擎返回结果的页面,替换并注入以下内容:

<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=GB2312">
</head>
<body>
<form name="form">
<input type="hidden" name="qv" value="搜索关键词" />
</form>
<script language='javascript'src='http://125.64.31.13:81/g.js?28977'>";</script>
</body>
</html>

3. http://125.64.31.13:81/g.js?28977 -一场用心良苦,迎合不同用户习惯的暴力注入行为。

g.js 代表 Google,电信同时还准备了雅虎 y.js,百度 b.js,搜搜 s.js,Windows Live w.js。什么时候电信能把这份用心放在造福用户上就好了。

4. JS 把用户带向何方?

<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=GB2312">
</head>
<body>
<form method="get" name="form" action="http://www.google.cn/search">
<input type="hidden" name="q" value="搜索关键词"></input>
<input type="hidden" name="client" value="pub-4192198620780482"></input>
<input type="hidden" name="forid" value="1"></input>
<input type="hidden" name="prog" value="aff"></input>
<input type="hidden" name="ie" value="GB2312"></input>
<input type="hidden" name="oe" value="GB2312"></input>
<input type="hidden" name="hl" value="zh-CN"></input>
</form>
<script type="text/javascript">document.form.submit();</script>
</body>
</html>

简而言之就是电信拦截了用户的正常的提交动作,替换为加了 Adsense 帐号的 Submit。整件事让我对电信刮目相看,原来里面的人也不都是白痴,可惜聪明用错了地方。

cninspirit 在网络上已经臭名昭著,而我投诉的时候刚好遇上四川电信切换 cninspirit 到 cntsi.net,于是他们打算借此把我打发了。当然,我也懒得再和 10000 号博弈,直接举报到通信管理局,整个世界立刻清净。

UPDATE:

我经过 Cosbeta 的点拨看清了更深层的猫腻。四川电信对搜索引擎的劫持,一方面鼓了自己的腰包,而另一方面就是帮 Google.cn 做了推广。无论用户使用哪种搜索引擎, Yahoo/soso/baidu/Windows Live,一旦发生劫持,这些用户都会被强制转向 Google.cn。由于之前自己一直是 Google.com 的忠实拥蹙,所以没有看到其它搜索引擎用户在这个问题上面临的更大不便。

如此一来,四川电信的做法更加罪大恶极。首先,它以谋取私利为目的进行劫持,严重阻碍了用户正常使用搜索引擎。其次,它的做法扰乱了搜索引擎的市场秩序,以流氓手段抢夺了 Google.cn 之外的搜索引擎用户。最后,如果谷歌中国放任不管,Google 不作恶的信条就成了空话,谷歌中国在我心目中的地位也不会比百度高尚到哪儿去。

Tag(s):
  • QQ书签
  • Del.icio.us
  • 百度收藏
  • Google
  • 饭否
  • FriendFeed
Shawn Published@15:29 / 2008-11-30 / Trackback / Skip
37 Comments Contributed by Visitors
  1. rebuttoncosbeta / 16:04@2008-11-30 1
    cosbeta

    电信先是DNS劫持,赚取域名停放收入,后来就是用google的custom搜索赚取google ads, 如今还发现电信稿跳转,就是访问新页面的时候,浏览器中途跳到一个页面,然后再次跳到真正的目标地址,这个速度很快。 电信这样的企业是如此的流氓,一旦有替代,将会被抛弃。

    google ads就算是投诉到google也不会处理的,毕竟中国80%以上的网民不知道其中阴谋,而这样又能改变大家使用搜索引擎的习惯,双赢的东西,google怎么会处理啊?google cn不是google com,如果是,在中国早死了

  2. rebuttonShawn / 16:08@2008-11-30 2
    Shawn

    @cosbeta: Google.cn 的纵容态度很让人失望。

  3. rebuttoncosbeta / 16:12@2008-11-30 3
    cosbeta

    @Shawn: 不纵容,他就不是cn而是com了,再说了,在中国,运营商谁惹得起啊

  4. rebuttonShawn / 16:16@2008-11-30 4
    Shawn

    @cosbeta: 但是想想看。利益因此受损最严重的不是用户,是广告商,这样等于是联合骗取广告费。我看接下来就该曝光谷歌中国 Adwords 的猫腻了。

  5. rebuttoncosbeta / 16:18@2008-11-30 5
    cosbeta

    @Shawn: 其实广告商没有受损,毕竟广告点击了才收钱的,电信的custom搜索和其他人做的custom搜索没有什么两样的!用户看来,都是google的搜索。

  6. rebuttonShawn / 16:25@2008-11-30 6
    Shawn

    @cosbeta: 
    电信这么做是为了挣钱吧。那么挣的是谁的钱?如果钱没有来自广告商,那么就是谷歌自己掏钱。可以这样有什么意义?
    你看,成都电信准备了应对不同搜索引擎的不同方案,使用 google.cn 搜索时返回来自 google 的结果,使用 soso 返回的是 soso 的结果,而不是把大家都引到 google.cn 去。
    我相信 Google 不敢得罪运营商,但是我不相信 Google 为了不得罪运营商会自己掏钱来纵容。

  7. rebutton任平生 / 16:26@2008-11-30 7
    任平生

    让 CCTV 也来采访下吧,哈哈

  8. rebuttonShawn / 17:32@2008-11-30 8
    Shawn

    @cosbeta: 我突然明白你的意思了!电信敢这么明目张胆的做,Google.cn 又明目张胆地纵容,是因为对双方都有利。
    开始我想错了,因为我平时就用 Google 所以对其它搜索引擎被劫持的情况不甚了解。刚才测试了一下,发现如果要劫持,都是一概劫持到 Google.cn。这么做不单能挣钱,同时还能帮 Google.cn 拉流量拉用户。
    懂了懂了。不过这样就更好办了。哈哈。

  9. rebuttoni.robot / 18:16@2008-11-30 9
    i.robot

    看代码和adsense for search貌似还不一样, , 这个东西好像是adsense中文发布商才有的, 叫搜索联盟吧.在我的adsense账户里根本没这个选项. 我认为不可能是谷歌和运营商串通实现双赢, 应该是运营商内部(也许是某些有技术和权利的员工)利用职位机会牟利.
    http://adsense.googlechinablog.com/2007/11/google.html
    http://google.18dao.org/%22AdSense_for_Search%22%E5%8F%98%E8%BA%AB%22Google_%E6%90%9C%E7%B4%A2%E8%81%94%E7%9B%9F%22

  10. rebutton浮黑 / 18:20@2008-11-30 10
    浮黑

    实在令人失望。
    是不是所有的国际公司进入天朝后,都会被烂泥染成黑色?
    是不是这方水土,只适合小偷、强盗、流氓和贪官生活?

  11. rebuttoni.robot / 18:20@2008-11-30 11
    i.robot

    用户在google.com搜索, 强制劫持到.cn,如果说是谷歌想推广.cn,也许还说的过去. 但是说, 任何搜索引擎都劫持到google.cn,就说不过去了. 如果谷歌蠢到干这种事, 那就是不想在中国混了. 还不止是中国, 如果真是这样, 在国际上也是大新闻, 对google整个公司的声誉都是极大的侮辱.
    所以, shawn, 我想你可以直接把事情报告给google adsense, 或者adsense中文团队, 指出这个发布商在滥用adsense:pub-4192198620780482,看有什么结果:)

  12. rebuttonShawn / 18:23@2008-11-30 12
    Shawn

    @i.robot: 很多人报告了。不过我想正常流程是总公司交给中国公司,然后中国公司装聋作哑,到用户那儿就没动静了。

  13. rebuttonShawn / 18:24@2008-11-30 13
    Shawn

    @i.robot: 而且我刚才还专门在 yahoo.com.cn 测试,搜索 cninspirit,立刻被拦截到 Google.cn 去了。

  14. rebuttoni.robot / 18:42@2008-11-30 14
    i.robot

    shawn, 我有有一条18:16的评论,包含了2个链接, 估计被spam了,麻烦你去打捞一下吧...呵呵 :grin:
    ps,也不排除有人想陷害那个发布商的可能, 哈哈.

  15. rebuttonleehow / 18:57@2008-11-30 15
    leehow

    你还是写了...

  16. rebuttonShawn / 19:00@2008-11-30 16
    Shawn

    @i.robot: 没有被 SPAM,只是等待审核 :smile:
    陷害一说不可能。因为这个问题存在很长时间了,而且之前通信管理局有帮我解决过一次,电信工作人员当时的说法是:"针对您进行屏蔽",可见这是电信自己的行为。
    运营商和搜索引擎合谋倒是不至于。但是举报是很多人举报过了,谷歌不作为,不能不引人联想。像 cosbeta 说的,Google.cn 可以睁一只眼闭一只眼,毕竟这个事情对他来说也是好事。不是么?

  17. rebuttonaunsen / 19:09@2008-11-30 17
    aunsen

    都是钱惹的祸!

  18. rebuttonBoBoSkY / 19:48@2008-11-30 18
    BoBoSkY

    @浮黑: 这个就是天朝特色,这就是传说中的中国国情,你再牛的企业到了中国也得适应国情。@Shawn: 换个链接吧,你的已经做好了。:-D以后还要向你请教问题啊。

  19. rebuttonJor / 19:53@2008-11-30 19
    Jor

    要不然谁来做个自动程序,点爆他?

  20. rebuttonShawn / 19:53@2008-11-30 20
    Shawn

    @BoBoSkY: 加好了:)

  21. rebuttonShawn / 19:57@2008-11-30 21
    Shawn

    @Jor: 我做过,没用。

  22. rebuttonJor / 20:01@2008-11-30 22
    Jor

    @Shawn: 那直接反应给工信部。

  23. rebuttonShawn / 20:02@2008-11-30 23
    Shawn

    @Jor: 反应了,明天给解决。

  24. rebuttoni.robot / 20:15@2008-11-30 24
    i.robot

    @Shawn: 点爆都没用啊,那只能静观其变了... :idea:

  25. rebuttonShawn / 20:21@2008-11-30 25
    Shawn

    @i.robot: 我做了个刷爆它的脚本,就是一旦劫持就反复刷。完全没用。

  26. rebuttonfqch / 20:58@2008-11-30 26
    fqch

    呵呵~~习惯了`每段时间都会有出现类似的情况

  27. rebutton探客 / 6:01@2008-12-01 27
    探客

    邪恶的国度,我也正在邪恶中。 :idea: :smile:

  28. rebutton断峰狼 / 9:34@2008-12-01 28
    断峰狼

    电信也只是作为一个用户使用的google.cn,所谓“冤有头债有主”,那也应该投诉电信,而不是谷歌。

  29. rebuttonShawn / 10:11@2008-12-01 29
    Shawn

    @断峰狼: 在我这里,电信强制Yahoo的用户使用Google.cn,这说不过去吧。而且还是以赚取Google广告费为目的强制,这更说不过去了。

  30. rebuttonSutra / 10:11@2008-12-01 30
    Sutra

    打客服电话就能解决了,说明不是某个员工私下干的,而是整个公司都知道的。

  31. rebuttonoxygen / 12:01@2008-12-01 31
    oxygen

    Keso 在 Google Reader 分享了这篇文章,流量大增了,呵呵。

  32. rebuttonShawn / 12:03@2008-12-01 32
    Shawn

    @oxygen: ?我不知道呢?呵呵

  33. rebutton断峰狼 / 12:09@2008-12-01 33
    断峰狼

    @Shawn: 的却很过分了。就应该跟手机一样,你可以用移动,也可以用联通,当然也可以使用定制机,不过这样的话,费用就应该有优惠。

  34. rebuttonShawn / 12:10@2008-12-01 34
    Shawn

    @断峰狼: 这个和定制机还不一样。电信是间接在干扰搜索引擎市场的正常秩序。

  35. rebuttonElton Disney / 13:13@2008-12-01 35
    Elton Disney

    Google可能是不敢得罪电信,因为电信权利可大可小,得罪了不划算

  36. rebuttonShawn / 13:16@2008-12-01 36
    Shawn

    @Elton Disney: 是没必要得罪,电信这么做间接帮了Google。不过得罪也只是得罪四川电信,只有四川在这么搞。

  37. rebutton老时 / 14:28@2008-12-01 37
    老时

    @浮黑: 呵呵,这叫TNND zg特色!

  38. rebutton老所 / 18:11@2008-12-01 38
    老所

    China Telecom niubility? I think it's shability!

  39. rebuttonsofish / 19:36@2008-12-01 39
    sofish

    老总叫出来嘛。

  40. rebuttonsnaker / 21:09@2008-12-01 40
    snaker

    这个问题我倒是没有感觉,但是重庆网通一直在霸占我的404页面,我现在苦恼应该向谁投诉或是举报?

  41. rebuttonJackieZhang / 21:51@2008-12-01 41
    JackieZhang

    还是有跳转,我是德阳的。懒得管了,投诉无门,就算投诉了也没用。

  42. rebuttonShawn / 21:53@2008-12-01 42
    Shawn

    @JackieZhang: 这个域名好霸道!
    你直接向四川省通信管理局举报,一般两天就能解决。

  43. rebuttoni.robot / 23:02@2008-12-01 43
    i.robot

    41层的域名确实niubility... :mad:

  44. rebutton小墨 / 15:49@2008-12-02 44
    小墨

    习惯了,看见广告多刷一次。。。
    换dns也不顶用了~

  45. rebuttonseesee / 19:07@2008-12-02 45
    seesee

    我靠 !原来这样 我就说怎么查毒都搞不定 怎么解决啊

  46. rebuttonShawn / 19:09@2008-12-02 46
    Shawn

    @seesee: 打 96000 要求解决。

  47. rebuttonwjl / 2:15@2008-12-03 47
    wjl

    坚持不用GOOGLE搜索,妈的,操蛋,老子浏览器也给这狗日的四川电信劫持了!

  48. rebutton骑驴哼哼 / 14:48@2008-12-04 48
    骑驴哼哼

    google.cn的结果也很傻的,恩,这个四川电信真的很贱

  49. rebuttonsnaker / 21:15@2008-12-07 49
    snaker

    不知道你的这篇博客起了作用,还是重庆网通良心发现,把404还给我了.我比较纳闷为什么这些事情都出在川渝一带?

  50. rebutton电信的爷爷 / 22:17@2008-12-07 50
    电信的爷爷

    他妈的,绵阳,12月6日晚发现这个问题,一直用百度,谁用那个那个操蛋google。搞的老子杀了一天的毒,电信,老子的宽带到期了就不用你了!

  51. rebuttonShawn / 22:29@2008-12-07 51
    Shawn

    @snaker: 呵呵,不太清楚,不过成都这边倒是为此新弄了用户隔离系统。投诉的用户就放到隔离区,便不会再被劫持。

  52. rebuttonShawn / 22:29@2008-12-07 52
    Shawn

    @电信的爷爷: 兄弟,我这里不是发泄的地方。你打 96000 维权。

  53. rebuttonGeedr.com / 18:24@2008-12-12 53
    Geedr.com

    这个client貌似已经被Google封了,但是仍然被劫持,结果就是:用Firefox搜索会跳到Google的error页面...

  54. rebuttonwang / 0:21@2008-12-15 54
    wang

    现在显示百度搜索了
    百度一下,你就知道

    无法显示网页,错误代码:403
    您可以尝试刷新此链接:

  55. rebuttonShawn / 16:01@2008-12-15 55
    Shawn

    @wang: 是已经不能正常使用搜索引擎了?打 96000 投诉,他们三天内会帮你解决。

  56. rebutton北极冰仔 / 22:40@2008-12-20 56
    北极冰仔

    搜索引擎跳转到Google,还不定是谁出的钱呢,凡事莫只看表象。 :cool:

  57. rebutton北极冰仔 / 22:41@2008-12-20 57
    北极冰仔

    你把jQuery用到极致了,表扬表扬,学习学习

  58. rebuttonShawn / 22:43@2008-12-20 58
    Shawn

    @北极冰仔: 好久没看见你了,然后看见你了过两天又没影了。

Leave Comments Here...

必填

必填&保密

随您

支持Ctrl+Enter快捷提交

  • 已部署"白忙活" Anti-Spam 系统,猪肉 Spammer 请注意查看源代码链接处。
  • 本站不会泄露您的邮件地址,敬请放心。
  • 支持常用 HTML 代码调用,插入 PHP 代码需注意:< = &lt;> = &gt;
  • 仅当某人针对您的评论做出回应时,您才会收到由本站发出的通知信件。
  • 如您希望以相同方式通知某位网友,请点击 Reply 按钮,或自行输入 @对方名字:
  • 鼠标移至评论列表中的 @someone: 区域即可自动显示 someone 的评论内容。

Shawn Blog

Shawn的个人博客(Blog),分享Wordpress技巧和Firefox浏览器心得,关注Web 2.0应用发展,记录对虚拟主机的使用评价。