花錢就能“隨心改”?代改IP地址暗藏隱私泄露風(fēng)險(xiǎn)
2022年05月24日 08:57 來源:北京日報(bào)

  記者 袁璐

  近日,包括微博、微信、知乎、小紅書等互聯(lián)網(wǎng)平臺陸續(xù)上線了顯示IP屬地的功能,國內(nèi)用戶顯示到省份或地區(qū),國外用戶顯示到國家。不少網(wǎng)絡(luò)“大V”暴露了自己此前假裝在國外的痕跡,主頁的IP屬地大多在中國境內(nèi),被網(wǎng)友紛紛調(diào)侃“露了餡兒”。

  網(wǎng)紅IP地址“翻車”后,有人動(dòng)起了歪腦筋,想在網(wǎng)上用非法手段變換真實(shí)IP歸屬地,也由此催生日租、包月、包年等付費(fèi)IP代理的“黑生意”。網(wǎng)絡(luò)安全專家表示,改IP并不能真的修改手機(jī)、電腦等的上網(wǎng)身份地址,反而隱藏著隱私泄露、被竊取金融賬戶等風(fēng)險(xiǎn)。

  探訪

  花上15元就能包月改IP

  昨天,記者通過“IP屬地”“IP代理”等關(guān)鍵詞,輕松在多個(gè)電商平臺找到了IP代理服務(wù)。這些商家表示,能夠支持電腦、手機(jī)、模擬器等設(shè)備更改IP,并按包年、包月、日租等模式收費(fèi)。其中,記者在一家淘寶網(wǎng)店實(shí)測發(fā)現(xiàn),靜態(tài)代理IP服務(wù)包月僅需15元。

  “要改哪個(gè)APP?什么手機(jī)系統(tǒng)?”在簡單詢問后,該店家向記者出示了一個(gè)網(wǎng)站地址。記者付費(fèi)并提供身份證號碼實(shí)名注冊后,在該地址跳轉(zhuǎn)的后臺系統(tǒng)看到,其“節(jié)點(diǎn)購買”頁面顯示支持上百個(gè)APP更改IP屬地,包括抖音、豆瓣、微博、微信、小紅書、知乎、閑魚等。

  “你連接完新的IP地址,重新登錄一下某個(gè)APP,隨便找個(gè)帖子評論,評論完成后IP就修改成功了!痹撡u家表示。

  以新浪微博為例,記者按照提示從云南昆明、湖南長沙、山東青島等多個(gè)IP節(jié)點(diǎn)中選取了“廣東廣州”,在后臺系統(tǒng)切換IP地址后,微博主頁IP屬地在短時(shí)間內(nèi)并沒有變化,但用賬號發(fā)布動(dòng)態(tài)或者評論時(shí),IP屬地隨之變成了偽裝后的廣州。

  另外一名店鋪賣家則對記者表示,自己可以提供靜態(tài)IP或動(dòng)態(tài)IP用于更改手機(jī)或電腦的IP地址,并且支持大部分APP,比較穩(wěn)定,可供更改的地址幾乎涵蓋國內(nèi)各大省市和自治區(qū),“我可以給你提供半小時(shí)免費(fèi)測試,如果覺得好用再付費(fèi)!

  探究

  改IP只是加了“傳話人”

  IP是Internet Protocol(國際互聯(lián)協(xié)議)的縮寫,IP地址是互聯(lián)網(wǎng)協(xié)議特有的一種地址,是上網(wǎng)需要的唯一的身份地址。

  奇安信行業(yè)安全研究中心主任裴智勇告訴記者,所謂改IP,并不是真的修改了手機(jī)的上網(wǎng)IP,而是修改了信息接收方看到的手機(jī)上網(wǎng)IP!笆謾C(jī)本身的IP,是運(yùn)營商動(dòng)態(tài)分配給每部手機(jī)或電腦的,如果真的改了這個(gè)IP,運(yùn)營商就會無法識別你的設(shè)備,也就上不了網(wǎng)!

  裴智勇表示,使用“代理”改IP的方法,是讓某部手機(jī)先把信息發(fā)送給某個(gè)網(wǎng)絡(luò)代理服務(wù)器,再以代理服務(wù)器的身份,把該信息發(fā)送給接受方。代理服務(wù)器在哪里,顯示的IP地址就在哪里。由于接收方只知道信息是通過某個(gè)代理服務(wù)器IP發(fā)來的,但并不知道是誰把信息發(fā)給了服務(wù)器,所以,最終在接收方或平臺看來,信息是從代理服務(wù)器的IP發(fā)出來的。

  “打個(gè)比方,不管誰來找你,你都讓鄰居張大媽給傳話。那么外界就只知道去哪找張大媽,但不知道到哪去找你。在網(wǎng)絡(luò)上,張大媽就是你的代理服務(wù)器!迸嶂怯抡f。

  需要說明的是,記者在調(diào)查中了解到,識別IP是否被修改過,對從業(yè)者來說并非難事。無論是互聯(lián)網(wǎng)平臺還是具體APP,只要識別出哪些IP是代理服務(wù)器,就可以“順藤摸瓜”,迅速封禁處罰代理IP背后的賬號。一旦涉嫌網(wǎng)絡(luò)犯罪,公安和運(yùn)營商也可以迅速找到信息源頭。

  警惕

  IP屬地更改后風(fēng)險(xiǎn)激增

  對于上線IP屬地功能,不少平臺表示,初衷是為了減少冒充熱點(diǎn)事件當(dāng)事人、惡意造謠、蹭流量等不良行為。但也有網(wǎng)友表示擔(dān)憂,擔(dān)心開放IP屬地后會泄露隱私,繼而想尋求修改IP地址。然而,修改IP真的能保護(hù)隱私么?在探訪中,多個(gè)IP代理系統(tǒng)在注冊過程中均要求記者提供真實(shí)姓名和身份證號。

  “修改IP,就是為了隱藏信息發(fā)送源!迸嶂怯卤硎,從實(shí)踐情況來看,購買和使用改IP的軟件或服務(wù),很難得到法律的保護(hù),消費(fèi)者一旦與商家發(fā)生糾紛,往往很難進(jìn)行維權(quán)。

  “平安北京”日前也在微博上提醒稱,對于個(gè)人而言,使用了黑代理IP后,黑客和病毒入侵個(gè)人的主機(jī)、獲取個(gè)人信息和資料比吃飯還簡單。

  中國電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心測評實(shí)驗(yàn)室副主任何延哲則對記者表示,社交平臺顯示IP屬地信息具有重要意義,能夠給大眾提供地址參考,使大眾建立基本判斷,從而肅清網(wǎng)絡(luò)歪風(fēng)邪氣,凈化網(wǎng)絡(luò)環(huán)境。“我們必須警惕IP代理的風(fēng)險(xiǎn),不可靠的IP代理極有可能會沾上‘黑灰產(chǎn)業(yè)鏈’,出現(xiàn)詐騙盜號、竊取金融賬戶、隱私泄露等問題!

  為此,何延哲也呼吁有關(guān)部門加強(qiáng)監(jiān)管,要盡快出臺付費(fèi)IP代理的監(jiān)管規(guī)章,謹(jǐn)防付費(fèi)IP代理的變體,同時(shí)不能僅憑關(guān)鍵詞屏蔽的手段防范IP代理業(yè)務(wù)行為,需要制定更多具有針對性的措施。

原標(biāo)題:花錢就能“隨心改”?代改IP地址暗藏隱私泄露風(fēng)險(xiǎn)

編輯:葉霖嘉