战舰少女r吧 关注:340,238贴子:12,841,428
  • 35回复贴,共1

关于本次更新ios流量爆炸的分析(转自台吧)

只看楼主收藏回复

关于本次更新ios流量爆炸的分析(转自台吧)我是一个老玩家了,战舰少女公测开始我就玩了,最近回坑
闲话少提,就今天下午的大规模事件,我做一下猜想和解释
我们看到,偷流量都是ios系统中的问题,并未见于Android系统,Android系统则是大规模出现了丢包现象
就这些问题,我作为一个业余电脑爱好者和法律爱好者,做一点简单地解释
1.问题的源头是什么?
首先不会是幻萌的问题;
很多带节奏的玩家都说是HM出的问题,但是我们要知道,幻萌上传到云端服务器的数据包(13M)肯定是一致的,不会出现ios和Android两边的数据包不一样的问题,幻萌也无法左右阿里云端服务器;另外根据利益相关原则,这对幻萌没有任何利益,只有无尽的麻烦,所以我们排除幻萌的嫌疑;
其次也不会是阿里云端服务器的问题;
同样的理由,阿里云端服务器没有利益获取,也无法决定哪个数据包是发向Android的哪个数据包是发向ios的,唯一可能的是云端数据库出现漏洞,这个要等HM和阿里云联系后我们才能作出定论;
再次也不会是运营商的问题;
是的,运营商有利益可以获取,问题是他们怎么能坐到区别对待两种系统?
那么我们看到了最后一种也是最有可能的一种:
攻击劫持
2.攻击劫持怎么做到?
一般来说,这样的攻击一个老手加几台电脑就能做到
在特定的时间对特定的用户进行劫持攻击
为什么是ios遭到劫持而不是Android遭到劫持?
其实都被劫持了,只是攻击的方式不一样,效果也不一样
对ios进行主要攻击,一是用Apple的土豪毕竟没有用Android的辣鸡多,不会对攻击造成大的负担,二是ios遭到攻击,数据会反馈给App Store,然后苹果会下调安全评价,以后就很有可能对你的所有应用程序和数据包进行无止境的筛查,麻烦的要死,足以达到恶心HM的目的
我做个假设:
假定我是攻击者,我会根据国内4G网络的平均下行速度,算出你下载更新数据包的大致时间——13M大概需要9s-12s下载完成——那么我会对你的手机在8s-10s进行DNS劫持攻击,用虚假数据替换你的原有数据,这是会出现一种情况“下载失败”,然后我们人性的App Store会替您重新下载一次,周而复始,直到你幸运地遇上下行低谷速度加快下完了你的文件,而这时候你已经不知道走了多少流量
很简单的攻击方式
那么为什么Android不这样攻击呢,因为Android自带的各类应用商店下载失败都需要手动重新开始
所以对Android的攻击更类似于数据轰炸,让你丢包,检验,下载
更可怕的是,攻击者可以劫持幻萌的数据网络,然后发出去的东西他们可以随意篡改……诸如这般
总而言之,大家不要带节奏,毕竟对自己对HM都不利,更给了小人可乘之机
那么,以上


IP属地:北京来自Android客户端1楼2017-02-14 00:54回复
    目前已发现的证据,请查看原图,并注意框内,有提示网络劫持


    IP属地:北京来自Android客户端2楼2017-02-14 00:55
    收起回复
      不明觉厉


      IP属地:广东3楼2017-02-14 01:00
      收起回复
        什么破图


        IP属地:河南来自iPhone客户端5楼2017-02-14 01:04
        收起回复
          差点以为自己撸多了


          IP属地:湖南来自Android客户端7楼2017-02-14 01:04
          收起回复


            IP属地:北京来自Android客户端8楼2017-02-14 01:14
            回复
              现在已经没事了吗下午没上线居然发生了大新闻


              来自iPhone客户端9楼2017-02-14 01:17
              收起回复
                这不重要,只想知道有没有补啊,再送个戒指之类的


                IP属地:辽宁来自Android客户端11楼2017-02-14 01:27
                收起回复
                  顶个


                  IP属地:广东来自Android客户端12楼2017-02-14 01:40
                  回复
                    我的iOS确实是一开始不停跑圈圈


                    IP属地:广东来自Android客户端13楼2017-02-14 01:44
                    回复
                      wifi无限提示检查网络换了流量才下完,并没有看到额外消耗


                      IP属地:加拿大来自iPhone客户端15楼2017-02-14 03:58
                      回复


                        IP属地:浙江来自iPhone客户端16楼2017-02-14 13:09
                        回复


                          IP属地:山东来自Android客户端18楼2017-02-16 10:51
                          回复