文章
生活

【转】深度挖掘Tuber浏览器背后的猫腻

习羊羊与灰战狼  ·  2020年10月15日 稍有常识的懒羊羊

https://10beasts.net/tuber-browser/amp/

Barry推荐大家一定要去读一下此文,读完此文绝对会让你对翻墙安全这个问题有一个新的认识。Tuber浏览器只是一个案例,但背后折射出来的却是一种中国模式。

对于翻墙这事儿,在中国大陆出现任何一种新技术或新方法都会引起非常多的关注,之前的酷鸟浏览器是这样,现在的Tuber浏览器也是这样,都是打着“政府批准”之类的幌子。今天我希望对这款名叫Tuber的浏览器也进行一次剖析,希望能让大家看到更多容易被大家所忽略的东西。由于我手里没有安卓手机,所有无法对其进行实测,但这并不影响此文的挖掘与分析,我会从更加容易被你理解的角度出发,为你扒开事实的真相及存在的隐患。

注:在文章的最底部有一个“跟踪报道/新闻”板块,我会关于“Tuber浏览器”和“绿光浏览器”的最新跟踪报道情况放在那里,以便让读者了解最新的情况。

你也可以关注我的Twitter账号,获得更新通知: 10Beasts_Barry

首先我通过浏览器打开了小米应用商店,并在其中搜索“Tuber”这个关键词,得到如下截图所示的结果,我截取了其中两款相关软件的截图。

小米应用商店 Tuber浏览器

从其提交应用商城的资料看这款浏览器是一家名为上海丰炫信息技术有限公司所开发的,我通过“天眼查”(翻墙情况无法打开)找到了它的相关信息,截图如下所有。从以下信息中我们可以看到这家公司成立于2015年12月10日,注册资本1000万人民币,但是实缴资本只有5万元人民币。员工规模少于50人,参保人员只有区区3个人,这说明该公司应该只有3个正式员工,其中还包括老板自己。从这些信息中我们可以了解到,这是一家非常非常小的公司。 上海丰炫信息技术有限公司 企业信息

另外一个值得注意的地方就是如下图所示中,在“天眼查”中有一个该企业官网地址:https://www.sgreennet.com/ 但是这个地址我测试了一下在使用中国大陆的网络是无法打开的,必须翻墙后才能打开。

上海丰炫信息技术有限公司 企业信息2

打开它的官网之后,显示的是一个名为“绿光浏览器官方网站-免费科学加速”网站。如下截图所示,这其实就是一个典型的小团队或个人所开发的翻墙工具的网站。通过免费来吸引新用户,然后慢慢引导用户购买付费版。

绿光浏览器官网

为了深入了解“上海丰炫信息技术有限公司”这家公司。我会以抽丝剥茧的方式对其进行挖掘。如下截图所示,该公司是由一个叫“党绍青”的个人和叫“聚越信息技术(上海)有限公司”的公司共同组建的,股权比例为30%/70%。接着往下看…

上海丰炫信息技术有限公司 股权结构

而这家“聚越信息技术(上海)有限公司”公司通过“天眼查”了解到,如下截图所示,其注册资本16157.72人民币,实缴资本为2500万人民币。公司成立与2009年11月3日。人数规模小于50人,参保人数只有2人。从以下信息可以看到,这家公司虽然注册资本的实力非常强大,但其实际员工非常少。根据我的判断这应该是一家专门用户投资或外包业务的皮包公司或叫做白手套公司。有意思的在下面,继续往下看…

聚越信息技术(上海)有限公司 企业信息

如下截图所示,让我觉得最有意思的是这家“聚越信息技术(上海)有限公司”公司的股权截图中显示它的控股公司居然是“上海奇虎科技有限公司”。往下看… “聚越信息技术(上海)有限公司”公司 股权结构

而这家“上海奇虎科技有限公司”则是由“北京好搜点睛科技有限公司”和“三六零科技集团有限公司”。关于“北京好搜点睛科技有限公司”这家公司我不熟悉,但是“三六零科技集团有限公司”我是知道一点的,如下图所示,三六零公司的老板就是周鸿祎,他的公司旗下拥有较为知名的软件有:360杀毒、360浏览器、水滴摄像头、路由器、儿童智能手表、扫地机等。 三六零科技集团有限公司 企业信息

以上结果是不是让你大跌眼镜啊!原来这家叫“上海丰炫信息技术有限公司”所控制的Tuber浏览器是被周鸿祎的“三六零科技集团有限公司”控股66.5%以上。

然后我们回到“小米应用商店”去看看是否能找到其它新的发现。如下图所示,当点击“隐私政策”时,通过超链接将被跳转至Tuber官网https://daydaypk.com/。

Tuber浏览器 隐私政策

这个官网的域名为:https://daydaypk.com/,如下截图所示。从该网站的信息中显示该浏览器目前只支持Android/安卓设备。网站的所属公司名叫“北京昌聚科技有限公司”,工信部的网站备案号为:京ICP备18011821号-2。大家都知道如果这个网站的服务器是放在中国大陆,那么该网站的域名必须要到工信部进行备案,否者无法上线。接着往下看…

Tuber 官网

然后我通过“站长之家”的工具查询了该daydaypk.com域名的相关信息,截图如下。从下图中又发现了一些情况。首先是该网站的服务器是放在北京的阿里巴巴云服务器中的,该域名的真实备案号为:津ICP备18003324号-10。接着往下看…

daydaypk 站长之家 域名信息查询

为了验证该域名的真实所属,我就去“工业和信息化部政务服务平台 ICP/IP地址/域名信息备案管理系统”,如下图所示,该域名的实际主办单位叫“天津亿博科技有限公司”,备案时间为2020年6月10日,网站名称叫天天擂台。其中他将备案的名称叫做天天擂台,主要是为了方便审核通过。如果他在备案的时候直接说明是浏览器且用于翻墙,那这个网站是绝对无法通过上线的。由此可见该网站的上线肯定没有得到政府部门批准或支持的。但是我纳闷的是,既然要做这样的一个网站,为什么不把服务器放在国外呢?那不是更方便吗?

Tuber浏览器域名daydaypk 工信部备案信息

我们一层一层的拨,先来看看叫“北京昌聚科技有限公司”的公司,通过“天眼查”了解到。这家公司是由“天津亿博科技有限公司”占股99%和“北京奇运科技有限公司”占股1%,如下图所示。

北京昌聚科技有限公司 股权结构

如下图所示,其中“北京奇运科技有限公司”又是100%的控股“天津亿博科技有限公司”,由此可见“北京昌聚科技有限公司”和“天津亿博科技有限公司”这两家公司不过是为了掩饰背后真正掌控者的障眼法。

北京奇运科技有限公司 股份结构

截止目前我们已经非常清楚的了解到Tuber浏览器其实就是由“北京奇运科技有限公司”这家公司100%控股的。继续往下挖,谁才是“北京奇运科技有限公司”的幕后大佬呢。

“北京奇运科技有限公司”是由“天津奇思展望科技合伙企业(有限合伙)”和“北京奇飞翔艺商务咨询有限公司”联合组建。

如下截图所示“天津奇思展望科技合伙企业(有限合伙)”这家公司则是由“北京奇飞翔艺商务咨询有限公司”和“奇酷互联网络科技(深圳)有限公司”两家公司联合控股。继续往下看…

天津奇思展望科技合伙企业(有限合伙)股权信息

大家想知道“北京奇飞翔艺商务咨询有限公司”和“奇酷互联网络科技(深圳)有限公司”这两家公司又是谁在做庄的吗?请容我继续为大家抽丝剥茧。

先看“北京奇飞翔艺商务咨询有限公司”他的法人代表是周鸿祎,如下截图所示。这还不算劲爆的内容。继续往下看… 北京奇飞翔艺商务咨询有限公司 公司信息

通过查询这家“北京奇飞翔艺商务咨询有限公司”的股权结构可以了解到,它的股东可都不是一般人啊。以下列表为:股东名+占股比例

天津奇信志成科技有限公司:51.78%

周鸿祎:12.9%

天津欣新盛股权投资合伙企业(有限合伙):4.36%

天津众信股权投资合伙企业(有限合伙):3%

北京红杉懿远股权投资中心(有限合伙):2.92%

天津信心奇缘股权投资合伙企业(有限合伙):2.72%

齐向东:1.9%

浙江海宁国安睿威投资合伙企业(有限合伙):1.74%

天津聚信股权投资合伙企业(有限合伙):1.66%

深圳市平安置业投资有限公司:1.39%

天津天信股权投资合伙企业(有限合伙):1.35%

南京瑞联一号投资中心(有限合伙):1.09%

金砖丝路(银川)股权投资合伙企业(有限合伙):1.09%

宁波博睿维森股权投资合伙企业(有限合伙):0.87%

汇臻资本管理(深圳)合伙企业(有限合伙):0.87%

深圳华晟领优股权投资合伙企业(有限合伙):0.78%

阳光人寿保险股份有限公司:0.74%

北京融嘉汇能投资管理中心(有限合伙):0.65%

瑞金市华融瑞泽一号投资中心(有限合伙):0.57%

烟台民和昊虎投资中心(有限合伙):0.57%

珠江人寿保险股份有限公司:0.44%

招商财富资产管理有限公司:0.44%

横店集团控股有限公司:0.44%

金砖丝路(深圳)股权投资合伙企业(有限合伙):0.44%

芒果文创(上海)股权投资基金合伙企业(有限合伙):0.44%

上海赛领博达科电投资管理中心(有限合伙):0.44%

苏州太平国发通融贰号投资企业(有限合伙):0.44%

宁波执一奇元股权投资中心(有限合伙):0.44%

杭州以盈投资管理合伙企业(有限合伙):0.44%

宁波建虎启融股权投资合伙企业(有限合伙):0.44%

上海绿廪创舸投资合伙企业(有限合伙):0.44%

宁波挚信一期股权投资合伙企业(有限合伙):0.39%

锐普文华(天津)投资中心(有限合伙):0.35%

上海永挣投资管理有限公司:0.35%

北京凯金阿尔法资产管理中心(有限合伙):0.22%

中金佳立(天津)投资中心(有限合伙):0.22%

苏州工业园区元禾重元并购股权投资基金合伙企业(有限合伙):0.22%

嘉兴云启网加创业投资合伙企业(有限合伙):0.2%

嘉兴英飞投资中心(有限合伙):0.2%

千采壹号(象山)股权投资合伙企业(有限合伙):0.13%

金华市普华百川创业投资合伙企业(有限合伙):0.22%

朗泰传富投资(深圳)合伙企业(有限合伙):0.22%

北京奇飞翔艺商务咨询有限公司-股权穿透图

上图中控股比例最大“天津奇信志成科技有限公司”,该公司的法人也是周鸿祎,他个人占股比例达到17.38%,是该公司的最大股东。另外还有很多股东,初略的看了下“北京奇飞翔艺商务咨询有限公司”的股东差不多,也是密密麻麻一大串。我就不一一例举了,感兴趣的可以点击文章对应加了超链接的公司名,就会直接跳转到“天眼查”的对应企业页面,注意天眼查在翻墙状态是无法打开的,必须是中国大陆的IP才能查看。

从以上深度挖掘之后,发现无论是“绿光浏览器”还是“Tuber浏览器”,其实际控制人都是以360的老板周鸿祎牵头的一票人干的。通过有理有据,抽丝剥茧式的分析这两款浏览器或者叫做翻墙工具你还敢用吗?据悉使用“Tuber浏览器”这款浏览器必须通过手机号认证,大家都知道中国大陆的手机号都是实名制的。这样一来相当于浏览器和每一个使用者进行了实名的对应。通过该浏览器你在网络中浏览了任何都将被360所监控,包括浏览内容、账号、密码等。当然现在国内还是有很多人不知道或没有意识到这样的情况,这是非常可怕的情况。想想360/QQ大战,导致用户宕机。早年周鸿祎还做过一个3721流氓软件。

还有一点想说一下,据悉当你使用Tuber浏览器浏览谷歌、YouTube等网站是,如果搜索中国敏感词,会出现反馈结果为零或返回其它不相关的搜索结果。所以其实它的过滤信息功能还是存在的,只是给了用户一个假象,以为自己搜索到无过滤的内容,但实际情况则是你依然或者被过滤的世界中,而你却不自知。

在众多的翻墙工具中“绿光浏览器”还是“Tuber浏览器”这两个工具或叫做浏览器并不算出名。由于这样的一层一层的扒开背后的控制大佬是非常费时间的,所以我一般懒得干这样的事。对于翻墙或数据隐私安全这事儿,我一直都是秉承有风险的我绝对不会去用。很多网友一直希望用免费的,便宜的。想想看好了,天下哪有那么好的事,别人买服务器,买带宽给你白用?有这样的美事儿?

同时我也希望通过这样一个小小案例能够给大家起到一个警示作用。一般背后的大佬为了隐藏自己,都会通过几层甚至十几层的包装来进行掩盖。如果不是真的非常用心,是很难去真正的把他们找出来的。

此番抽丝剥茧之后,让我有了福尔摩斯大侦探的感觉。哈哈!希望对大家有所帮助和参考。如果觉得此文有价值,希望大家能够踊跃分享此文,让更多的人看到,这是一个案例,更是一种模式。在中国大陆千千万万的翻墙工具中不知道存在多少这样的情况。

跟踪报道/新闻:

北京时间 2020年10月11日 上午10:58分:我刚刚去小米应用商店搜索了一下“绿光浏览器”这个关键词(如下截图),目前该它也已经被下架了。同时我在翻墙和不翻墙两种状态下,使用Chrome浏览器去尝试打开它的官网:www.sgreennet.com,目前该网址已经无法打开。从昨天的分析文章中可以看到“绿光浏览器”的会员账号是20元人民币/月的,它的官网无法打开,可能会连带着它的服务也将终止,这款翻墙工具将存在极大的卷款跑路风险。(注:另一种可能它会换个马甲,继续为老用户提供翻墙服务。但由此也可以看出,它和任何一款翻墙工具一样,并非它宣传的那样由政府批准合法经营的)

小米应用商店 绿光浏览器 下架 2020-10-11 at 11.01.46

北京时间 2020年10月10日 下午17:00分:我发现Tuber官网已经无法打开,打开官网后显示“系统维护中,敬请期待…”,具体截图如下。

Tuber官网关闭

北京时间 2020年10月10日 下午16:43分:我去小米应用商店再次搜索“Tuber”这个关键词时,已经找不到这款浏览器了,如下图所示。目前只剩下了“绿光浏览器”。目前尚不清楚具体原因。但是其Tuber官网依然可以正常打开,也可以直接在上面下载安卓的apk安装包。 Tuber浏览器小米商城下架了

菜单
  1. 欢迎回到膜乎 汉帝国签证官
    欢迎回到膜乎   膜乎新网址https://www.reddit.com/r/mohu/

    标记为删除

  2. 沉默的广场  

    我倒觉得Tuber浏览器未必是专门为了钓鱼。中国做翻墙梯子是非常大的市场。从谷歌用户人数推算,翻墙人数大概在1500万左右;根据BBC的报道,翻墙人数大概在2000万-3000万,相当于几十亿的市场,大公司眼红这一块是必然的,肯定会有胆大的打擦边球。

    至于实名注册和用户协议,应该是为了规避风险,和很多专线机场搞审计是一样的道理。可能这个tuber浏览器本来是想学机场收割底层翻墙人民,闷声发大财,没想到一下走红,不得不下架。

  3. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    墙内用户:这个可以帮他们分流一些不敏感的翻墙应用,比如去youtube看不敏感的内容。当然,facebook或者twitter这类需要登录看朋友的应用还是不要搞了为好。

  4. libgen 图书馆革命
    libgen   天堂应该是图书馆的模样。一个阅读诗歌的人要比不读诗歌的人更难被战胜。创造是一种拯救。创造拯救了创造者本身。
  5. goodidea 想被玩坏
    goodidea   我好想被最心爱的人玩坏,反正感觉自己活不久了,还不如被玩坏呢

    牛逼,跟天空享知道差不多

  6. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)