技术分析:星空极速可以干什么

感谢一位技术人员的分析,文章从已经获取的可靠消息中提取信息,结合已经透露的一些消息,从各个角度分析了中国电信星空极速可以干什么.

1.6. 客户端识别与强制使用客户端

客户端Web识别

1、在客户端获取到用户输入的帐号之后,对帐号进行加识别字符处理.算法是对输入账号的一部分或者全部进行一个特定的哈希算法,我们暂时称作“星空极速哈希A 算法”,得出账号的星空极速哈希A算法的哈希值后,根据摘要得出一个字符的编码加在帐号的前面,之后再在头部加上特殊标识字符'~'.需要注意的是,原始帐中如果存在"@"字符,那么只对"@"前面的字符进行哈希计算并最终得出编码.这样跟真正的帐号相比,头部部就多了一个标标识字符“~”和一个编码字符.比如帐号gzDSL83788013@163.gd,加摘要信息会变成~dgzDSL83788013@163.gd.头部第1位字符是标识字符,第二位是星空极速哈希A算法哈希值相应编码字符.

2、Radius后台采用星空极速项目组提供的验证算法与指导流程.支持客户端识别帐号拨号,对于返回帐号错的情况,默认使用无加入特殊字符的帐号重拨一次.

3、对于没有使用客户端用户,识别出来,只给一定概率成功拨号(比如20%),这样,会导致普通用户趋向使用客户端.



在这里星空急速及其野蛮的改变了用户的登录名,现在不是改密码,所以打10000号重置密码的老套路已经不管用了,看来电信的确是在不断的与时俱进阿,注意看粗体部分,这就完全是不折不扣的流氓行为了,通过与宽带系统的内部小动作来实现,注意,这完全是违背 ADSL申请时的协议的,因为那份协议完全没有任何条款限定用户必须用星空急速拨号登陆,如果那份协议是具备法律效力的,那么电信这是不折不扣的违法行为,严重侵害了消费者的知情权和选择权,而且在推广过程中有严重的欺诈嫌疑.

现在来看第二部分:



1.1. 当电信推广识别版本客户端达到一定程度的时候,宽带验证后台,可以关闭来自于其他拨号软件的 验证请求,达 到星空极速拨号功能不可代替.

客户端提供COM接口的方式,外部系统可以知道是来自客户端拨号的用户,按客户端提供的文档,还可以获取到客户端拨号的帐号.比如弹出的ISP页面,可以根据用户的帐号,进行营销活动 .



1.1.1. 收集用户信息接口
用户第一次拨号成功后,调用后台提供的收集信息接口,提交用户的信息.接口记录客户端登录机器的cpu、内存、硬盘、显卡信息,作为后台精确营销的重要数据来源,比如收集到用户配置的是性能最强的3D显卡,则可以向其推销3D游戏.

1.1.1. 采集用户进程列表
每次拨号成功后,采集用户机器上运行的进程列表,并在适当的时机,提交给后台.后台记录每个帐号的进程表,数据库需要巨大的开销,所以需要每天晚上定时统计进程的排名,并定时删除进程与帐号的对应关系,统计进程的排名的时间支持准确到分钟的时间,可以分析用户在某段时间,最喜欢使用的软件.由于进程列表属于用户的私隐,客户端提交的进程列表信息需要加密.而且后台可以选择控制,是否开通收集用户的进程列表.

系统区分操作系统进程及普通进程,对于排名前20位的常见进程,系统给出一定的文字说明.



与上一条如出一辙,由此可见安装星空急速后你的机器将毫无隐私可言.

此次电信的强盗行径已经展露无遗,相比起来,什么客户端推送就温柔得和绵羊一般,不知道这次事件能不能够通过网络的力量起点什么作用,面对这样的公然违法行为,大众能够缄默多久?

ila: 送电信俩字,垃圾。


Comments

Popular posts from this blog

ila Empire Blogger Adjust

EVE Trinity