花錢就能“隨心改”?代改IP地址暗藏隱私泄露風(fēng)險(xiǎn)
2022年05月24日 08:57 來源:北京日?qǐng)?bào)

  記者 袁璐

  近日,包括微博、微信、知乎、小紅書等互聯(lián)網(wǎng)平臺(tái)陸續(xù)上線了顯示IP屬地的功能,國(guó)內(nèi)用戶顯示到省份或地區(qū),國(guó)外用戶顯示到國(guó)家。不少網(wǎng)絡(luò)“大V”暴露了自己此前假裝在國(guó)外的痕跡,主頁(yè)的IP屬地大多在中國(guó)境內(nèi),被網(wǎng)友紛紛調(diào)侃“露了餡兒”。

  網(wǎng)紅IP地址“翻車”后,有人動(dòng)起了歪腦筋,想在網(wǎng)上用非法手段變換真實(shí)IP歸屬地,也由此催生日租、包月、包年等付費(fèi)IP代理的“黑生意”。網(wǎng)絡(luò)安全專家表示,改IP并不能真的修改手機(jī)、電腦等的上網(wǎng)身份地址,反而隱藏著隱私泄露、被竊取金融賬戶等風(fēng)險(xiǎn)。

  探訪

  花上15元就能包月改IP

  昨天,記者通過“IP屬地”“IP代理”等關(guān)鍵詞,輕松在多個(gè)電商平臺(tái)找到了IP代理服務(wù)。這些商家表示,能夠支持電腦、手機(jī)、模擬器等設(shè)備更改IP,并按包年、包月、日租等模式收費(fèi)。其中,記者在一家淘寶網(wǎng)店實(shí)測(cè)發(fā)現(xiàn),靜態(tài)代理IP服務(wù)包月僅需15元。

  “要改哪個(gè)APP?什么手機(jī)系統(tǒng)?”在簡(jiǎn)單詢問后,該店家向記者出示了一個(gè)網(wǎng)站地址。記者付費(fèi)并提供身份證號(hào)碼實(shí)名注冊(cè)后,在該地址跳轉(zhuǎn)的后臺(tái)系統(tǒng)看到,其“節(jié)點(diǎn)購(gòu)買”頁(yè)面顯示支持上百個(gè)APP更改IP屬地,包括抖音、豆瓣、微博、微信、小紅書、知乎、閑魚等。

  “你連接完新的IP地址,重新登錄一下某個(gè)APP,隨便找個(gè)帖子評(píng)論,評(píng)論完成后IP就修改成功了。”該賣家表示。

  以新浪微博為例,記者按照提示從云南昆明、湖南長(zhǎng)沙、山東青島等多個(gè)IP節(jié)點(diǎn)中選取了“廣東廣州”,在后臺(tái)系統(tǒng)切換IP地址后,微博主頁(yè)IP屬地在短時(shí)間內(nèi)并沒有變化,但用賬號(hào)發(fā)布動(dòng)態(tài)或者評(píng)論時(shí),IP屬地隨之變成了偽裝后的廣州。

  另外一名店鋪賣家則對(duì)記者表示,自己可以提供靜態(tài)IP或動(dòng)態(tài)IP用于更改手機(jī)或電腦的IP地址,并且支持大部分APP,比較穩(wěn)定,可供更改的地址幾乎涵蓋國(guó)內(nèi)各大省市和自治區(qū),“我可以給你提供半小時(shí)免費(fèi)測(cè)試,如果覺得好用再付費(fèi)!

  探究

  改IP只是加了“傳話人”

  IP是Internet Protocol(國(guó)際互聯(lián)協(xié)議)的縮寫,IP地址是互聯(lián)網(wǎng)協(xié)議特有的一種地址,是上網(wǎng)需要的唯一的身份地址。

  奇安信行業(yè)安全研究中心主任裴智勇告訴記者,所謂改IP,并不是真的修改了手機(jī)的上網(wǎng)IP,而是修改了信息接收方看到的手機(jī)上網(wǎng)IP!笆謾C(jī)本身的IP,是運(yùn)營(yíng)商動(dòng)態(tài)分配給每部手機(jī)或電腦的,如果真的改了這個(gè)IP,運(yùn)營(yíng)商就會(huì)無法識(shí)別你的設(shè)備,也就上不了網(wǎng)。”

  裴智勇表示,使用“代理”改IP的方法,是讓某部手機(jī)先把信息發(fā)送給某個(gè)網(wǎng)絡(luò)代理服務(wù)器,再以代理服務(wù)器的身份,把該信息發(fā)送給接受方。代理服務(wù)器在哪里,顯示的IP地址就在哪里。由于接收方只知道信息是通過某個(gè)代理服務(wù)器IP發(fā)來的,但并不知道是誰把信息發(fā)給了服務(wù)器,所以,最終在接收方或平臺(tái)看來,信息是從代理服務(wù)器的IP發(fā)出來的。

  “打個(gè)比方,不管誰來找你,你都讓鄰居張大媽給傳話。那么外界就只知道去哪找張大媽,但不知道到哪去找你。在網(wǎng)絡(luò)上,張大媽就是你的代理服務(wù)器!迸嶂怯抡f。

  需要說明的是,記者在調(diào)查中了解到,識(shí)別IP是否被修改過,對(duì)從業(yè)者來說并非難事。無論是互聯(lián)網(wǎng)平臺(tái)還是具體APP,只要識(shí)別出哪些IP是代理服務(wù)器,就可以“順藤摸瓜”,迅速封禁處罰代理IP背后的賬號(hào)。一旦涉嫌網(wǎng)絡(luò)犯罪,公安和運(yùn)營(yíng)商也可以迅速找到信息源頭。

  警惕

  IP屬地更改后風(fēng)險(xiǎn)激增

  對(duì)于上線IP屬地功能,不少平臺(tái)表示,初衷是為了減少冒充熱點(diǎn)事件當(dāng)事人、惡意造謠、蹭流量等不良行為。但也有網(wǎng)友表示擔(dān)憂,擔(dān)心開放IP屬地后會(huì)泄露隱私,繼而想尋求修改IP地址。然而,修改IP真的能保護(hù)隱私么?在探訪中,多個(gè)IP代理系統(tǒng)在注冊(cè)過程中均要求記者提供真實(shí)姓名和身份證號(hào)。

  “修改IP,就是為了隱藏信息發(fā)送源。”裴智勇表示,從實(shí)踐情況來看,購(gòu)買和使用改IP的軟件或服務(wù),很難得到法律的保護(hù),消費(fèi)者一旦與商家發(fā)生糾紛,往往很難進(jìn)行維權(quán)。

  “平安北京”日前也在微博上提醒稱,對(duì)于個(gè)人而言,使用了黑代理IP后,黑客和病毒入侵個(gè)人的主機(jī)、獲取個(gè)人信息和資料比吃飯還簡(jiǎn)單。

  中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心測(cè)評(píng)實(shí)驗(yàn)室副主任何延哲則對(duì)記者表示,社交平臺(tái)顯示IP屬地信息具有重要意義,能夠給大眾提供地址參考,使大眾建立基本判斷,從而肅清網(wǎng)絡(luò)歪風(fēng)邪氣,凈化網(wǎng)絡(luò)環(huán)境!拔覀儽仨毦鐸P代理的風(fēng)險(xiǎn),不可靠的IP代理極有可能會(huì)沾上‘黑灰產(chǎn)業(yè)鏈’,出現(xiàn)詐騙盜號(hào)、竊取金融賬戶、隱私泄露等問題!

  為此,何延哲也呼吁有關(guān)部門加強(qiáng)監(jiān)管,要盡快出臺(tái)付費(fèi)IP代理的監(jiān)管規(guī)章,謹(jǐn)防付費(fèi)IP代理的變體,同時(shí)不能僅憑關(guān)鍵詞屏蔽的手段防范IP代理業(yè)務(wù)行為,需要制定更多具有針對(duì)性的措施。

原標(biāo)題:花錢就能“隨心改”?代改IP地址暗藏隱私泄露風(fēng)險(xiǎn)

編輯:葉霖嘉