Xiaomi ルーターが 404 ページを「ハイジャック」される危険にさらされる

Xiaomi ルーターが 404 ページを「ハイジャック」される危険にさらされる

最近、一部のメディアは、Xiaomiルーターが使用中にHTTP403および404ページをハイジャックしたと報じました。これら2つのエラーが発生すると、ブラウザはルーターが指定した「広告」ページにジャンプします。 Xiaomi Router(開発版)のコードに1行のJSが追加され、一部のユーザーアクセスページでXiaomiアプリの宣伝が始まったという報告もあります。

これに対して、Xiaomiルーターチームは公式に回答しました。最近試された「404エラーページ最適化」機能は、Webページでエラーが発生したときにユーザーがより便利に閲覧を続けられるように設計されています。必要ない場合は、Xiaomiルーターのモバイルアプリからオフにすることができます。 Xiaomiは、一部の悪意ある人物がこの機会を利用して悪意を持って誇張し、「ハイジャック」や「コードインジェクション」などの専門用語を使用してパニックを起こさせ、ユーザーを煽動したと述べた。

真正性を検証するために、Xiaomiルーターの404ページへのアクセスをテストし、ROMバージョン「MiWiFi Stable Version 2.2.9」をテストしました。テスト後、存在しない404ページにアクセスすると、ブラウザは元の404ページの内容を表示せず、XiaomiルーターのWebページにジャンプしました。Webページには「アクセスしたページのアドレスが間違っています(404)」というメッセージが表示され、その下にはBaiduの検索ボックスがありました。検索ボックスの下にはいくつかのホットな検索用語がありました。ページの内容は次のとおりです。

この Baidu 検索ボックスで検索するか、人気の検索語をクリックすると、Baidu 検索アドレスの後に「tn=89046110_pg」という追加のコード行が表示されます。 Xiaomi の 404 ソース ファイルを見ると、ソース ファイル内に「<input name="tn" type="hidden" value="89046110_pg">」という行が見つかります。下の図の通りです。

私の記憶が正しければ、これは百度連盟の「検索プロモーション」コードであるはずです。ユーザーはこの検索ボックスを使用して検索し、検索結果の百度プロモーション広告をクリックすると、百度連盟のユーザーが収益を分け合うことになります。つまり、Xiaomi ルーターのユーザーが存在しない 404 ページにアクセスすると、Xiaomi の収益化に貢献している可能性があるということです。

このオプションをオフにするにはどうすればいいですか? Xiaomi ルーターの管理バックグラウンドの Web バージョンとモバイル アプリを検索しましたが、カスタム 404 機能をオフにするオプションは見つかりませんでした。 (更新: Xiaomi ルーターの「404 エラー ページ最適化」機能をオフにする方法: ルーターのモバイル アプリを開き、ツールボックス → ルーター設定 → バージョン情報 → Web デバッグ オプションに移動して、スイッチをオンにします。)

Xiaomi の公式声明に関しては、404 ページがユーザーの閲覧体験を改善できるかどうかはまだ議論の余地があると思いますが、確かに Xiaomi の収益を増やすことはできると思います。

以下はXiaomiからの声明全文です。

Xiaomiルーターチームからの公式声明

最近試みられた「404エラーページの最適化」機能と開発版の「新機能プロンプト」機能は、一部の人々によって誇大宣伝され、悪意を持って煽動されています。ユーザーに迷惑をかけないように、ここに宣言します。

1. 当社はユーザーエクスペリエンスを重視しています。「404」は空白ページとエラーコードです。Web ページにエラーがある場合でも、ユーザーがより便利に閲覧を続けられるように、クイック検索機能を追加します。多くのシステムやブラウザにも同様の機能があります。ユーザーがそれらを必要としない場合は、Xiaomi ルーターのモバイル アプリからオフにすることができます。

2. 「新機能のヒント」は、特定のシナリオに関する単なる親切なリマインダーであり、広告ではありません。ルーターアプリを通じてユーザーがよりエキサイティングなルーター機能を体験できるようにすることを目指して、少数の開発バージョンでのみテストを行っています。ユーザーのフィードバックに基づいて、対応する調整を行いました。

3. 当社はユーザーからの提案を歓迎し、重視し、積極的に製品を最適化します。下心のある一部の人々は、状況を悪意を持って誇張し、「ハイジャック」や「コードインジェクション」などの専門用語を使用してパニックを起こさせ、ユーザーを煽動しました。当社はこのような悪質な中傷やユーザーへの嫌がらせ行為に反対しており、競合他社が互いに励まし合い、ユーザーにより良い製品を提供することに注力することを願っています。

ご支援とご注目に感謝いたします

Xiaomi ルーターチーム 2015.06.27


原題: Xiaomi ルーターが 404 ページを「ハイジャック」される危険にさらされる

キーワード: ルーター

<<:  Google Earth 10周年記念アップデートで新機能が追加

>>:  テンセントモバイルQQがWiFiパスワードを共有し苦情を招く

推薦する

Weibo 検索は従来の検索エンジンの挑戦者となるでしょうか?

引用: 最近、新製品にもっと注目しています。製品を体験した後は、他のメディアがこの製品を別の視点から...

bettervps-512m メモリ KVM/20g ハードディスク/1T 月間トラフィック/月額 5 ドル

BetterVPS は、2011 年に Web デザイナーと開発者によって設立された ShoveHo...

WeChatパブリックアカウントを宣伝してフォロワーを増やす方法!

WeChatパブリックアカウントを運営する上で最も面倒なことは、ファンの数を増やすことです。WeCh...

ケース + メソッド ユーザー アフィリエーション: 業界リーダーが使用するマーケティング手法

月収10万元の起業の夢を実現するミニプログラム起業支援プラン著者: ジャッキー、アクティビティ ボッ...

1000万レベルのチャンネル配信方法で広告コストを節約しましょう!

日々の配信で、多くのSEMパートナーは、満足のいく配信データが得られない場合、常に習慣的に CPC ...

CBRCはP2Pを調査するために非公開会議を開催し、年末までに規制規則を発行する可能性があります

はじめに: P2P 業界が中国銀行業監督管理委員会の監督下に置かれたことを受けて、中国銀行業監督管理...

朱小湖:WeChatミニゲームの恩恵は今年もやって来ます!

このミニゲームは4か月間オンラインになっているが、今月初めの清明節までサードパーティへのリリースは正...

A5の開発から見るソフト記事執筆の「戦略」

ソフトな文章を書くことは、これまでずっとみんなの頭痛の種でした。なぜなら、あまりにも多くのウェブマス...

ウェブサイトの内部リンクを最適化し、検索エンジンのクロールを効果的に誘導します。

内部リンクの重要性については詳しく説明しません。ユーザーであれ検索エンジンであれ、コンテンツ ページ...

機械学習はクラウドネイティブセキュリティの未来

クラウドネイティブ アーキテクチャを使用することで、企業はアプリケーションの開発時間を短縮し、低コス...

スタートアップ企業が模倣された後に反撃する方法

5月中旬、起業家コミュニティの人々は、WJW.comがJD.comに盗作されたというニュースを聞いた...

Wuyun は鉄道省の 12306 ウェブサイトで SQL インジェクションなどの複数の脆弱性を暴露しました

admin5.comが9月28日に報じたところによると、国内の有名な脆弱性報告プラットフォームは9月...

クラウドイノベーションの魅力を解き放つAWSは、企業のクラウドへの移行を容易にします。

[元記事は51CTO.comより] 米国時間2017年11月29日、Amazonの子会社であるAWS...

ユーザーエクスペリエンスを第一に考えないSEOは悪徳業者だ

SEO は、すべてのインターネット企業が使用しなければならないインターネット マーケティング ツール...

中国のハッカー産業チェーンの規模は数百億に達する可能性があり、情報セキュリティに関する懸念が生じている。

個人情報窃盗防止のための法整備を求める特定の消費、医療、家の見学、登録などにより、個人情報が「野火の...