|
由于利益的驱使,为实现利益最大化,北京网通秘密开通了ADSL账号支付功能.而在用户办理ADSL时不告知任何信息.受益者是一些和网通有密切关系的在线电影站点SOHU游戏腾讯游戏等一系列在线游戏供应商和下载服务商等. 1 H; U, A+ C: k3 H& s: `
这是个很严重的事情,似乎关系到很多人的利益.
: S u% d5 G1 p! H* `" V l8 ~4 m) ?1 e8 V5 A
' q4 o$ K. O' I& L x
今天中午,我找网通人员把北京网通的ADSL购物付费功能关闭了---就因为这个我压根不知道何时拥有的功能,我耽误了一天时间,背了200元帐款.
0 J3 o. i; K) d7 w+ R, ^) V8 g3 v2 t9 }( N$ @; |* n! j
我希望大多数ADSL用户,除非特别需要,马上去关闭您的购物功能,找10060就可以了.
]! M1 j' S) L' \5 U+ S$ b7 \- w
7 O* k6 ? b+ W, |凌晨的神秘购物
" G6 `8 j% R% ]4 N
4 Z' Y! |/ Q4 M) k8 R1 ~2 Q昨天,接到北京网通的电话缴费通知,被告知,这个月电话费为XXX元.我很吃惊,因为足足比往月多了200多元.我的电话费用一般来说,包括1M的上网费,150元,几十元电话费,由于没开通长途,每个月电话费实际有限.
4 f2 |7 I- I9 N @6 ?8 p8 `9 T: W! z% `* c- e$ \) z$ A( ]
我致电10060,对方帮我查帐,答复是:多了200元的网上消费的帐单.' ?6 d' E6 s, D8 w- a
+ U$ |0 k1 D: m+ L
我说:“能知道我买的什么吗?”7 [; t9 S: X6 U$ _! r5 C/ [
?- C! P8 q4 R( M) l4 x/ ~3 l( l! N
对方帮我转到网上支付的专门部门,那里的服务人员告诉我:这200元是在一个叫“北京网路科技有限公司”的网站消费的,具体内容要去那里查,电话,65886291.
+ n% _! P' [/ Z
4 f$ p: O" w7 F通过搜索引擎,我找到这家公司,原来是个软件销售公司.那边的客服告诉我,在7月13日凌晨五点,我购买了2套软件,叫做《网盾专业抗DDOS防火墙》,一共消费200元.0 l7 f5 G& w+ s- K& Q% {* r
这个消费,我自然从不知晓.
# I8 v/ x @% o& u( K3 y6 l4 l4 m- ]0 c
(我的ADSL被买了2套这样的软件,一套价值100元)
5 e, f% I7 I3 n. ^
+ v# {" ?+ t; v我什么时候开通了ADSL购物功能?
- Y2 _- b% R5 K. n' J2 e: i% g* b
我回头去找网通,请教他们: 我什么时候开通了ADSL购物功能?
& H* w) d# @% r4 H- ?4 r! d6 U6 r5 K, Y. d
对方回答:这个功能是新添加的,是和ADSL捆绑在一起的,本身就有啊!/ t8 I" D) g: @! ?' @9 M
- q& T# D* T1 H7 {1 O
对方说:先生,我已经记下了您的投诉,我们会在3到7个工作日之内联系您.
: c4 K% k2 H* W" u& f1 c; H3 a1 A( O# ~* w
我说:那我可不可以不支付这笔钱?
/ p1 M2 {& N1 z4 u i
# J% U7 \ ]$ q对方说:不行!如果不缴纳费用,您会被停机的.) L+ o( y, z- O% `$ o/ x) }
! b" G/ b/ |! L. ?# V5 ~! P1 h
我又问:为什么这个购物功能的开通没通知过我?2 ^# y8 b# p5 D L0 N
- [& ^( E6 w3 B X) J7 h# }& B对方说:相关事宜我们的人员会跟您联系的,请您认真等待.# D- c& |7 p* }+ N9 C
# m' g+ | S) D9 p0 F( }! z+ C( N很明显.我的ADSL帐号密码被人用来在网上买了莫名其妙的软件,我不但不知道这个帐单,而且,我连自己具备这个能力都不知道.
5 B+ E3 P8 b# }- J5 y; r- N2 N5 D4 ^& J- c0 Y E! g! ~
我说,请你帮我取消这个功能吧.客服说:取消的话你就不能享受BBN(网通宽带网)赠送的免费大礼包了哦!
3 k3 b' \* H$ S& I7 d3 h0 m# N* F( T; d+ ~0 X3 Y$ U7 F; c
我说,还是取消吧,我已经交了200了.: {. f) G' M8 Y& J
, F7 U0 s) A; C谁是受益人?难道网通有内鬼?
$ d/ k Z3 w; T7 h
; z) m( B3 L/ R/ k+ `* v我又回到那家网站,想去看看到底自己被人黑的是什么产品.. m! |/ J5 u0 A; w, v
9 E# |8 K; G9 m- p$ {我查,居然查不到.帐单上是《网盾专业抗DDOS防火墙》,一套100元,在这个网站上,只查到了一个名叫《天盾专业抗DDOS防火墙》,每套十元,供付费下载使用.客服人员说,他也查不到我买的产品,并且,也不知道原因.他留下我的电话,说找领导请示后跟我联系.
( ]' e2 X+ J$ P: ]0 _7 z. a7 c) q; ` K# {' e
我又仔细浏览这个网站,找到他们的购买指南,发现居然找不到北京网通的支付方式,上面的支付通道全是金融领域的.6 F) |- ]/ O, d- Q
) ?1 R& _1 {6 n+ m6 @, y, b
客服人员告诉我:这个支付功能是刚刚开始试用的,只有个别的产品支持.0 E9 k+ f* M) U8 N& S8 H% d4 o
8 W3 f6 H9 s# Y; K
我试了试,果然.1 w9 h7 E0 m- W8 V1 B
6 U+ M& Q p# o' m4 N2 {我于是请教我最迷惑不解的问题:如果是有功力的黑客偷窃了我的ADSL帐号密码和电话号码,他为什么会用来买2套软件这种流通价值低廉的东西?按理说,第一,软件的序列号他可以破译,不需要偷人的钱去买;第二,窃人钱物,自然以尽快销赃套现为上,软件这种东西,很难倒卖出去?更搞笑的是,即使他自己用的话,也没必要买2套一样的软件!!!再结合查不到所谓《网盾》这个疑点,我不能不怀疑,这个帐单不是什么个别黑客,而是一些利益群体替我下的.: \* F& k: U( W- w2 Y# y2 z1 m
6 J- ^. G2 Z1 O1 z* j2 M; h3 ~; f
我质问客服,客服大叫冤枉:其实,很多的客户投诉,被人盗买东西,怀疑是我们.这都是冤枉我们,我们只是代理,卖一款产品,除了给网通手续费之外,自己只拿销售的9%,大头还是那些软件公司拿走了!他们和网通才是最大的受益者.6 k3 Z V( l5 G4 J: S$ \
. _7 l2 R+ O- M9 T) z+ G, Q整个事情的蹊跷之处在于,ADSL购物除了需要ADSL的用户名跟密码之外,还需要电话号码的后四位,按一般人的使用习惯,ADSL的用户名跟密码都是自动登录,并不会键盘敲入,而家里的电话号码,更是很难与ADSL用户名密码一起被盗走,除非盗买者获得了网通数据库的资料,或者盗买者具备极高的专业素质.
( E w- V2 j( l& C# e9 f+ x" ^1 ~5 T: L( ?% I* N$ d
很明显,这里面的水很深.盗买者,未必是一般的窃贼黑客,很可能是机构犯罪者.' A8 c* u# e: n$ V
# T `' ]! D+ T去网上查,果然找到类似很多这样的帖子:“诚心收北网ADSL账号密码和电话好码可用其他地方鸡换或钱...”6 D: s6 G5 v! ?* y- U" }5 g
/ U6 K4 A6 ?7 V, g& r一个自相矛盾的设置--可能是抓出窃贼的关键
3 [% t' k& v" G
# L/ J! @$ c: [2 ~其实,确定一个ADSL购物订单是不是被盗买的并加以防范,有一个简单的办法,就是核对IP地址.在之前的北京网通ADSL政策中,曾经允许用户名密码脱离绑定的电话号码使用,但后来,这一操作已经被禁止,也就是说,一个ADSL用户名及密码只能通过被绑定的电话上网.这一点是得到10060证实的---这个禁止其实曾经因为给消费者带来不方便遭到不少的抗议.
. h: o% w9 E9 p' O, |% r: E; C* z: ?- H" ]
无论是盗买者是什么人,他可能盗取用户的帐号和密码,盗取电话号码.但却无法改变你家里电话的物理位置.也就是说,如果网通在用ADSL购物的时候,限定只能是在绑定电话上购物的话,其安全性也会大大增加.但令人奇怪的是,尽管技术上能做到,网通偏偏在这一点上没有禁止.也就是说,无论在哪里上网,只要输入你的ADSL用户名和密码及你的电话的后四位数字,就能购物.
* w1 t7 k# r. E7 Z) m" o
3 b5 M, A# \6 c3 I# Z1 Q; O我问客服,那我是不是可以查一查当时购物记录来源的IP地址.! F7 G: R7 y6 X1 a+ L4 N! Y! ]
8 r `" a& F6 o4 U* t- P对方答复是,对不起,这个要找公安才可以.4 o2 M. G8 j6 O" i
! O5 e X$ |0 a$ X4 L我想说的是.
3 q1 X3 `. V d. I2 O, g; K) d# f1 x: N) s7 U. a; ]% F* M+ Y
第一:其实,在技术上(客服说可以),只要网通想,他是可以90%把握地判断出哪笔购物记录是被盗买的,查当时的IP记录就可以了,你在北京西城区大麻花街 18号,购买记录却显示重庆买的,自然有问题.因此,只要他想,他是可以判断出哪些消费者是清白的,面对投诉,它如果说无从查证,当然是托辞.9 C: c; r% U. t
( I- k7 x) e8 ]& o# ~第二:按这个逻辑,只要网通想,他可以抓出一些粗心的黑客.比如,个人用户可能不好查,但如果某个做网络安全软件的公司为了给本公司制造销售额,搞到一些消费者的资料恶意下订单,购买自己的产品,恰恰他又在本公司电脑上进行此操作的话,立刻就可以判断出来.. A J8 X' l7 J# R- [
5 k4 x2 v \. Z! t/ ?0 j& t0 C7 x
有多少潜在的受害者?WIFI用户最危险
: S" c1 {" s+ L; [- f
2 r8 ^- C8 G$ V! s) Y# { V北京有多少ADSL装机容量,就有多少人面临被盗买的危险,其中,最危险的,就是用无线互联网接通ADSL的用户,主要是WIFI!由于协议天生的问题, WIFI一直以来都饱受业内诟病,更有爱国者如方兴东博士等,号召以国产的WAPI协议代替WIFI.但在之前,无线互联所带来的危险性仅仅是通讯内容可能被偷窃而已.1 ? j& Y/ |- E, c' X
+ o: r& f+ _9 y6 F: \) a, ^# m0 p
现在,危险已经蔓延到你的钱包.- F2 c3 b! P8 ^3 j# U& Q7 \9 z( ]5 ^$ O
z- W% M6 v' r8 k; |1 C. U一个网通员工的自白书
) w5 r3 M. c" G$ E: O0 O7 W
/ S$ {9 J" w, c7 m. a7 J8 @抱怨的显然不是我一个网通消费者.8月20日前后,一个帖子在各大网站上流传,内容是这样的:
; y. ?. P) N# X1 Z5 |9 P1 g4 h1 q% n5 t V, O G
主题:[真心呼唤朋友原谅]一个网通员工的自白书:
4 E9 f! c. P( d/ ~* f 由于利益的驱使,为实现利益最大化,北京网通北京网通秘密开通了ADSL账号支付功能$ W4 L2 e6 M2 {( R8 Z# W# M. ]" d
而在用户办理ADSL时不告知任何信息
4 I7 N& `0 R7 U3 U( F! _ 受益者是一些和网通有密切关系的在线电影站点SOHU游戏腾训游戏等一系列在线游戏供应商和下载服务商等
/ p( h. C. _$ g! O 而这个协议使北京网通ADSL近万用户受到密码盗取的痛苦( r& G: k- @/ D2 | g
这些用户往往由于密码被盗取产生大量服务信息费5 o. n# s: a4 g8 H8 T
协议涉及的内容我不方便公布但是北京网通
! ]1 X' m2 s0 a# N- r: u5 Z 在未得到用户许可的情况下出卖用户利益, L0 S4 g/ }- u- ^% @. K
我作为北京网通内部技术人员不方便对公司指手画脚人在屋檐下不得不低头啊
5 n+ y" ?& I$ I4 I J7 M! B 但是ADSL用户你们最好去网通取消次在线支付业务3 T Y! P- f4 M# K8 h d5 d
我们的技术人员正开进行账号电话好绑定的测试预计10月1日推出; ~, F+ \6 J2 g
目前由于投诉人员过多SOHU和网通已经终止协议
6 m# b( O: e# c8 y 最可恶的是我的朋友们也因为账号被盗和我闹的很僵
: [. G+ G. `9 b" G- L0 l* z4 A+ u 原因是我也无法帮主这几个AD账号被盗用的朋友找回他们的损失5 F% B7 P* k5 x; b1 A
我对不起你们看到这封自白请这些朋友原谅我
4 n% F8 l4 x% M% z# |$ O 我BS自己的公司我为自己在这样一个公司感到羞耻我最强烈建议朋友们起诉北京网通
Y% q" e. n9 N% ]6 _4 e 注意准备好你们的ADSL开通协议
" P; a j( R5 x' `- g; g" ]+ h1 m0 O- `: X- w* y7 Y+ g9 b8 D
这个帖子是否出自网通内部人尚难以确定,但其指出的内容却颇符合事实.帖子最后,提到了起诉的问题,确实已经有人起诉了.在百度北京网通贴吧里,就有人宣布已经起诉了北京网通,下周一开庭(8月28日).8 `& j g* ?( }) ?, y4 r( z
- V9 A y2 ^8 r- p八问北京网通--你为构建和谐社会做了什么?
+ E n1 ^. Y h
" e4 O3 a3 C/ J0 g2 l" g+ y% t/ Z C这个事情,归根到底,北京网通脱不了干系,有几个问题,要请教北京网通方面.
4 H. y' o2 q( a0 ^4 e1 L" O" q) V- X8 b# a0 Q/ Y6 y6 J1 h
1、作为电信运营商,北京网通(及其他运营商)有没有资格进行类金融领域的服务?
5 |. i$ ~8 q, t, V
6 p# b2 C# B. f- {这个问题一直到现在没有明确.大概3年以前,中国曾经盛极一时的“短信联盟”事件曾经差点把这个问题端上台面.彼时,各移动通信运营商联合网上成千上万的个人站点,向全国网民布下一张短信之网,个人站点卖内容(主要是大站不方便做的那些)甚至实物,由移动运营商和SP解决支付难题,通过手机缴费来扣取消费者人民币.彼时,运营商们大赚一笔不说,各大小SP更是迎来了黄金时代,在那段值得站长们永远回忆的日子里,有的人,坐在家里,就能收到来自四面八方的上万汇款.这个黄金时代,最终终结在老百姓“短信抢钱”、“短信陷阱”的谴责声中.
. P/ @% M; L. R6 j4 @6 Y0 X1 Y6 n& y
而现在,北京网通以及其它少数地方电信运营商正试图把手机圈钱的套路运用到ADSL上,以信息费为遮盖,行金融企业职能之实(金融领域的进入是有限制的),信息费已经不再单单是信息,已开始包括信息产品.这一点,希望有关部门能够占出来解释清楚,尤其是央行.! I9 m5 ?; c' t' f9 R/ y
! w5 @! x; A. l0 S( y6 H
2、 ADSL开通购物功能,属于与用户协议的变更,如果,没能够直接取得客户认可的话,至少应该采取电话、广播、电视、公开张贴、信函、报纸、网络等方式知会客户,为什么北京网通的举动如此悄无声息,直接默认客户的ADSL具备这一功能?用户是不是可以拒绝这一功能产生的后果?
* ]$ k& w9 k. r0 v' t2 x: ^% }7 r
3、根据ADSL开通协议,客户只承认所有有关ADSL涉及宽带上网计时的费用收取,如帐号被盗取使用,最严重效果也只是承担负责交付当月被盗用费用,而绝不包含任何其他服务的费用,网通对此有何解释?
5 E7 `4 r# L6 U1 [' E9 @2 F+ J L4 P. I( D' Y! l
4、即使一切问题均获客户认可,网通方面在网上支付方面的安全问题依旧没有解决,即没有类似于网银那样的特殊交易页面,没有数字签名,数字证书,也没有特殊硬件或客户姓名,身份证号码等,仅需ADSL上网密码及电话号码后四位,如此简陋的交易安全设置,出了问题,网通能否免责?9 g7 d3 p- d5 O4 N' h; H
! r$ O! \5 q& P( ^5、经上网查询,实际上关于ADSL购物的风险及被盗买问题已经比较严重且早有发生,为什么网通直到现在都未告知其宽带用户假如不需要的话可以关闭该项服务,以避免不必要损失?
. ?2 d6 |5 @6 m5 [4 O F7 U6 o$ ~
0 ^3 g; i3 Q; h6、退一千步讲,即使一切合理的话,网通为什么一直不把ADSL购物绑定机主地址,以至于给盗买者以可乘之机?/ q8 H& y( K. @" T+ y7 E6 W
l: \% M! M! r" d7 a& S: d1 w: `1 l7、构建和谐社会是当前中国社会的主题,ADSL购物问题实际上关系到数以百万计的北京市民(全国且不计)的切身利益,不但是和谐问题,而且是安全问题(金融安全),在进行这项“创新业务”之前网通是否有足够的准备准备来解决群众的这些具体问题?2 j/ B1 U" G5 _' m( ?3 r
0 E* }: e1 A ^: m; s8 W
8、这一问等于没问,我真的很悲哀,前有短信联盟、后有互联星空、我不相信有关方面在推出ADSL购物之前这些问题都没想到,利字当头的垄断国企,你让我们以后怎么相信你呢?其实,无论咱们网通、还是电信,都是国家的企业,最高领导还是有级别的干部,国家的企业也要赢利,这个咱们理解,可是,有些过分的事情,小商小贩可以,咱们真的不能干. |
|