315投诉|消费投诉|315曝光—中国质量万里行官网315online.com

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經(jīng)濟新聞        

  黑客揭秘:360安全產(chǎn)品背后的“安全”陷阱/

  在深圳紅樹林,獨立調(diào)查員為《每日經(jīng)濟新聞》記者進行了現(xiàn)場演示。他特意在自己的電腦上安裝了360安全瀏覽器,并打開網(wǎng)絡(luò)通信監(jiān)視工具,這時可以看到,360安全瀏覽器在其電腦后臺上就像一只工蜂,始終不停地忙碌著。

  然后,獨立調(diào)查員又打開IE、騰訊、獵豹、chrome等瀏覽器,每一個瀏覽器都很安靜,沒有任何動作。

  “360安全瀏覽器在干嘛呢?誰也不知道。為什么要這樣忙碌呢?作為瀏覽器,其作用就是可以顯示網(wǎng)頁服務(wù)器或者文件系統(tǒng)的HTML文件內(nèi)容,并讓用戶與這些文件交互的一種軟件。根據(jù)最小特權(quán)原則,你是沒有理由在我的電腦里不停地‘工作’。你要問他在做什么,他就說,是為了你的安全。”

  “明明知道360在做不應(yīng)該發(fā)生的事情,但不知道發(fā)生的是什么事情。這就是360留給中國所有安全專業(yè)人員最大的課題。”獨立調(diào)查員解釋說,這是因為360在這方面做了非常縝密的設(shè)計,其防御體系相當嚴密,要突破防線有所收獲,是件非常困難的事情。

  而這,也正是許多從事安全的專家們感興趣的事情。

  2010年2月6日,360多年的宿敵——瑞星拿出了一份 “證據(jù)”,其發(fā)布的《奇虎360利用“后門”拿走了用戶什么》一文,利用大量技術(shù)細節(jié)說明360安全衛(wèi)士在安裝進用戶電腦時,會偷偷開設(shè)后門,并時刻監(jiān)視用戶訪問網(wǎng)站,將相關(guān)信息上傳至360網(wǎng)站。

  此事標志著360第一次露出“不安全”的真面目,從此一發(fā)而不可收拾。

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查,國內(nèi)有一大批黑客對破獲360的防線,以及搞明白360這個黑匣子內(nèi)到底有什么非常感興趣,想通過攻擊360而獲得其侵犯用戶隱私信息的證據(jù)。他們之間甚至有一個松散型的組織,經(jīng)常交換這方面的信息。但與此同時,也有些黑客最終被360“招安”,成為其公司成員。

  2010年12月31日,在黑客狂轟濫炸360服務(wù)器后,360防線被攻破,存儲于其服務(wù)器上的大量用戶隱私數(shù)據(jù)噴涌而出,被谷歌搜索爬蟲自動抓取,并公告天下。360多年來宣稱的 “用戶隱私大于天”的謊言正式被揭穿。


  上圖為某網(wǎng)民通過360safe.com泄露的數(shù)據(jù)登錄某政府機關(guān)的內(nèi)部郵箱

  這份意外泄露的文件詳細記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應(yīng)用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。在這個服務(wù)器中,每個用戶對應(yīng)一個字符串,通過查詢字符串,可以了解用戶的所有個人信息、上網(wǎng)瀏覽記錄、賬號密碼,例如用戶在百度搜索關(guān)鍵字、淘寶購物記錄、金蝶、奇瑞等企業(yè)內(nèi)部財務(wù)網(wǎng)絡(luò)數(shù)據(jù)、某政府機構(gòu)官方郵箱用戶名及密碼等鏈接數(shù)據(jù)。

  《每日經(jīng)濟新聞》獲得的一份對泄露日志文件分析統(tǒng)計的結(jié)果顯示,此次泄密事件涉及總條數(shù)141萬條,其中涉及用戶名信息的條目有247326個,既包含用戶名又包含密碼條目有816個。而這對于360收集的海量數(shù)據(jù)來說只是冰山一角,截至目前為止,360從沒有公開解釋被泄露的數(shù)據(jù)總量有多少,被下載了多少次。

  然而,有關(guān)360如何“利用”用戶的信任,如《全民公敵》影片中的衛(wèi)星一樣“間諜”式地監(jiān)控著用戶的電腦,這個謎團卻依然沒有辦法破解,至今沒有一家安全廠商拿出這個過程的有力證據(jù)。

  獨立調(diào)查員告訴記者,360安全衛(wèi)士、360安全瀏覽器,其內(nèi)部運作流程就像一個暗箱,外部人可以聽到里面有動作,但卻沒有辦法知道里面發(fā)生了什么,以及它如何阻止外部人破解它。

  而獨立調(diào)查員卻偏執(zhí)地選擇了這條破解之路。他先制作了一張簡單的圖表,以揭示360拳頭產(chǎn)品360安全衛(wèi)士內(nèi)部的操作模型(如圖)。

  從這個圖中可以看出,360安全衛(wèi)士對用戶在電腦上進行軟件操作、文檔操作等所有操作舉動均秘密進行監(jiān)視、記錄,然后進行壓縮后上傳至云端服務(wù)器;過去,上傳的過程為明文上傳,這對用戶的隱私帶來非常嚴重的威脅,在經(jīng)歷過幾次大的泄密事件后,目前上傳文件已經(jīng)加密。

  文件上傳到360云端存儲后,文件會立即在本地被刪除,這招防御術(shù)非常兇狠,即使有人破解其行為,并獲得文件證據(jù),但因為隨時的刪除,很難將證據(jù)做實,變成死無對證的孤證。

  用戶電腦中的360安全衛(wèi)士這一套運行機制都是事先預(yù)設(shè)好的,可以獨立操作完成;但實際上,360云端(360安全數(shù)據(jù)中心)對用戶客戶端的360安全衛(wèi)士具備直接控制能力。360云端不僅可以下達專門的指令(后文還將詳述),同時一旦360安全衛(wèi)士發(fā)現(xiàn)有人在監(jiān)視其通信操作等,會發(fā)出安全警告以阻止繼續(xù)操作并限時自行禁止。這也給破獲工作帶來相當程度的干擾。

  據(jù)一名多年研究360產(chǎn)品的黑客告訴《每日經(jīng)濟新聞》記者,“設(shè)置如此高難度障礙的人一定是行業(yè)的高手。可以斷定,360內(nèi)部一定有國內(nèi)頂尖級的黑客高手。他們才有可能做到既做暗事,又不留任何把柄。這就像是一個江洋大盜,來無影,去無蹤,飄忽不定,作案后現(xiàn)場不留任何痕跡,實在是高精尖的設(shè)計。”

  這名黑客發(fā)現(xiàn),360安全衛(wèi)士的暗箱操作行蹤越來越?jīng)]有規(guī)律可循,換句話說,其運作規(guī)律經(jīng)過精心策劃,非常不容易被外界掌握。同時,其獲取信息的區(qū)域半徑越來越由中心城市向二、三、四線城市延伸。這樣的話,要想抓到證據(jù)就更為艱難。“中國擁有30多個省級行政區(qū),336個二級行政區(qū),還不包括數(shù)以千計的三級、四級行政區(qū),這就相當于360安全衛(wèi)士在中國網(wǎng)民的生活中布下了天羅地網(wǎng)。”

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查發(fā)現(xiàn),國內(nèi)不止一家公司準備投入大量人力來破獲360的違法行為,但最終都偃旗息鼓。原因就在于,360收集用戶信息的行為 “就像空中劃過的彗星,茫茫夜空,布下天羅地網(wǎng),時刻守候,才有可能有所斬獲,這樣的投入產(chǎn)出比太低了”。

相關(guān)新聞:

    贊助商鏈接
    請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:

    新 聞

    推薦排行熱點
    1. 1紅會擬重新調(diào)查郭美美事件 望恢復(fù)聲譽
    2. 2國務(wù)院:單位團體未經(jīng)批準暫不進入災(zāi)區(qū)
    3. 3雅安地震直接經(jīng)濟損失或達百億級
    4. 4消費者權(quán)益保護法20年首修 公益訴訟或入修正
    5. 5“神貼”的治病秘方
    6. 6萬科回應(yīng)“誠信門” 堅稱“無過錯”
    7. 7奇虎360黑匣子之謎
    8. 82013年網(wǎng)絡(luò)315:信任與責任
    9. 9陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    10. 10鐵道部約談獵豹內(nèi)幕首次曝光
    1. 1奇虎360黑匣子之謎
    2. 2萬科回應(yīng)“誠信門” 堅稱“無過錯”
    3. 3鐵道部約談獵豹內(nèi)幕首次曝光
    4. 4陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    5. 5消費者權(quán)益保護法20年首修 公益訴訟或入修正
    6. 6春運背后的險境
    7. 7國務(wù)院:單位團體未經(jīng)批準暫不進入災(zāi)區(qū)
    8. 8“神貼”的治病秘方
    9. 9雅安地震直接經(jīng)濟損失或達百億級
    10. 10媒體六問地震應(yīng)急響應(yīng) 空中救援為何滯后
    1. 1魅族回復(fù)手機問題 消費仍存質(zhì)疑
    2. 2榮威350異響嚴重 車主稱像“開拖拉機”
    3. 3東風(fēng)標致308空調(diào)制冷差 廠家稱沒問題
    4. 4三洋洗衣機過“三包”無故爆炸 受理賠償不解
    5. 5長安CS35再次乳化 車主要求裝回外置分離器
    6. 6一汽豐田卡羅拉異響嚴重
    7. 7長安福特福克斯1.8MT加速抖動
    8. 8淘寶京東購買“美素麗兒”問題奶粉 退賠遭拒
    9. 9魅族手機問題多 返廠維修難解決
    10. 10萬科回應(yīng)“誠信門” 堅稱“無過錯”
    中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 深圳车牌识别系统厂家_人脸识别厂家_通道闸厂家_车位引导系统_智慧社区管理系统_深圳市利普诺科技有限公司官网 | 深圳中安视讯科技发展有限公司 - 深圳中安视讯科技发展有限公司 深圳展厅设计_产业园区展馆设计_展馆设计公司_健康产业展馆设计_展厅设计哪家好_华竣国际 | 品牌T恤零售/批发厂商/供应商_男女式T恤生产/设计-圣达信T恤 | 南京人才网_南京招聘网_南京人才市场最新招聘信息 | 中国家居资讯网-家居建材-知名十大品牌-著名品牌资讯网 | 液压万能试验机价格_电子万能试验机|摩擦磨损试验机厂家-济南辰达试验机制造有限公司 | 泰州阳光会计服务有限公司官网-泰州公司注册|泰州代理记账 | 领先的木工机械生产厂家,原木加工流水线,立式带锯机,数控木工跑车-邢台亚士达机械制造有限公司 | 万通汽车学校,汽车学校,汽修学校,汽修培训学校,汽车美容学校,汽车维修学校,学汽修-武汉万通汽车学校官方网站 | 景德镇水流星陶瓷文化传播有限公司 | 通用变频器|国产变频器|深圳变频器厂家-深圳市英捷思技术有限公司 | 家用座椅电梯 斜挂升降平台 无障碍升降机 残疾人升降机的生产厂家超易达机械 | 景县泉兴永塔业有限公司-广播电视塔、通信塔、电力塔、交通设施、监控杆塔、气象塔、森林防火瞭望塔、避雷塔、烟筒塔、训练塔 | 山东货架厂家,重型货架,阁楼货架,钢平台,板材货架-山东智造仓储设备有限公司 | 线束加工_线束加工厂_线束厂-苏州缆仕特电子有限公司 | 万彩办公大师官网-免费的办公工具百宝箱OfficeBox,绿色无广告无捆绑 | 生物除臭剂-养殖场垃圾除臭剂-垃圾填埋场除臭剂-成都微菌环境 | 磐石在线-磐石市综合信息门户网www.pszx.com - Powered by Discuz! | 厦门,泉州自助餐上门|生日自助餐|婚礼自助餐|公司聚会自助餐|户外烧烤|冷餐|茶歇外卖配送-福建非选餐饮公司 | 五金冲压件生产厂家_加工五金拉伸件-沧州浚鼎机械制造有限公司-沧州浚鼎机械制造有限公司 | 中捷摇臂钻,数控钻床,沈阳中捷设备机床厂官网_沈阳中捷数控摇臂钻床厂 | 线性排水沟-成品排水沟-树脂排水沟-树脂混凝土,缝隙式排水沟-时利和 | 美缝剂_美缝剂加盟_瓷砖美缝剂_美缝剂厂家_填缝剂_领翔美缝剂-【官网】 | 泡沫混凝土垫层填充厂家,发泡混凝土垫层填充,轻质混凝土垫层填充厂家,深圳市鸿奥建材发展有限公司 | 合肥年会策划-合肥开业庆典公司-合肥会务活动礼仪公司-合肥展台搭建/音响租赁公司 [七色海] | 萍乡市信源电瓷制造有限公司--官网|萍乡市信源电瓷|萍乡电瓷厂|萍乡绝缘子-萍乡市信源电瓷制造有限公司 | 上海祝融起重机械有限公司-德国耶鲁手拉葫芦|耶鲁手拉葫芦|耶鲁手扳葫芦|耶鲁电动葫芦经销代理 | 水环式真空泵-旋片式真空泵-上海飞鲁泵业科技有限公司 | 铸造厂_铸造厂家_硅溶胶熔模铸造-盐城市春秋精密机械有限公司 | 液压万能试验机价格_电子万能试验机|摩擦磨损试验机厂家-济南辰达试验机制造有限公司 | 文轩热能_水冷板散热器热设计热管理系统_铝型材铲齿摩擦焊热管_散热片散热板生产加工厂家 | 暖气片厂家_散热器厂家_力春散热器| 印刷包装网_印刷包装_机械设备_行业动态_展会信息 | 全不锈钢拉钉|铁开口拉钉|全铝封闭拉钉厂家-凯仕特官网 | 浏阳企业网站建设|设计|制作,专业做网站,建站公司-冠讯网络公司 领先的一站式_专利申请代理知识产权服务平台_乐知网 | 性激素6项实验检测,放射免疫实验检测,明胶酶谱试剂盒,科研用人血清,质控标品,试剂盒-南京信帆生物技术有限公司 | 自装卸(挂桶)车|钩臂垃圾车|压缩垃圾车|密封自卸车|环卫垃圾车|餐厨车泔水车湖北程力专用车厂家 自建房外墙砖|地砖|墙砖,农村|别墅瓷砖-佛山燊陶丰 | 深圳网站建设-量身定制原创设计-专业网站建设公司【企术】 | 项目可行性研究报告_稳评能评节能报告_节能报告收费标准-智汇中经(上海)管理咨询有限公司 | 激光焊接不锈钢翅片管,不锈钢翅片管,激光焊接复合翅片管,南通拓帆换热设备有限公司 | 在线播放国产精品|哔咔漫画破解版永久vip兑换码|免费黄漫画|女被黄漫扒衣服软件|91精品麻豆 |