风险等级:严重 可复核技术证据 (E2)
状态:观察中 编号:INC-2026-0815-02
公开未加密免费节点抓包与中间人安全风险排查
涉及领域:公共安全通报 首次发现: 最近核验:
快速答案与核心结论
公开发布在论坛、TG 群等公开渠道的无密码/免费节点,其服务器出口可能部署流量镜像与嗅探程序,明文传输时存在 Token 与敏感数据泄露隐患。
关键判定: 用户应对建议:严禁在公共免费节点环境下登录重要邮箱、银行支付、加密货币钱包或输入个人密码。日常主力使用建议配置受信任的加密节点。
适用场景: 风险核验与资产安全防护
一、事实核验:已确认事实 vs 待核实信息
已确认事实 (Verified Facts)
- • 公共免费节点所有人对该服务器拥有绝对系统级 root 权限
- • 若客户端访问未加密的 HTTP 网站,中间人可直接捕获传输内容
- • 部分公开节点 IP 已被安全机构列入恶意扫描黑名单
尚未独立确认信息 (Unverified Claims)
- • 并非所有公开节点均带有恶意意图,部分为爱好者技术分享
二、技术观测记录与网络检测数据
- ▶ 部分免费节点存在注入非官方广告脚本与 DNS 重定向行为
- ▶ 多节点公网 IP 欺诈评分 (Fraud Score) 处于高危区间
三、事件发展时间线 (Incident Timeline)
捕获到多起公共免费订阅中的恶意 DNS 劫持样本。
发布安全建议,明确区分免费节点安全与机场运营风险。
🛡️ 用户避坑与防范建议
严禁在公共免费节点环境下登录重要邮箱、银行支付、加密货币钱包或输入个人密码。日常主力使用建议配置受信任的加密节点。
品牌方回应与信息更正渠道
若相关服务商已恢复正常运营、完成了线路割接或需补充客观证据,请通过工单与我们联系。技术组将在复核后 24 小时内更新事件状态并记录更正日志。