315投诉|消费投诉|315曝光—中国质量万里行官网315online.com

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經(jīng)濟(jì)新聞        

  360后門的安全之殤/

  360安全瀏覽器設(shè)計出來的后門,恰恰給用戶帶來了極大的不安全。

  為了讓用戶知道這個后門的惡劣程度,一直涉足互聯(lián)網(wǎng)安全工作的騰訊集團(tuán)副總裁曾宇,對沒有后門的瀏覽器的重要性做了解答(如下圖)。

  一般個人用戶的電腦中,90%以上為windows系統(tǒng),這套系統(tǒng)與互聯(lián)網(wǎng)之間的聯(lián)系,是需要瀏覽器來實現(xiàn)的,同時,因為瀏覽器的閉環(huán)作用

  (可以理解為沒有縫的雞蛋殼,除非用戶特別授權(quán)),其也是windows系統(tǒng)與互聯(lián)網(wǎng)之間的天然屏障,任何來自于其他云端的指令等,都不會穿透這層保護(hù)而到達(dá)windows系統(tǒng)。這樣,用戶電腦中的windows系統(tǒng)得到最好的保護(hù),所有執(zhí)行的指令,都是來自于用戶自己。

  而IDF互聯(lián)網(wǎng)情報威懾防御實驗室創(chuàng)始人萬濤則對瀏覽器后門做了解讀。他說,被稱作360“安全”的瀏覽器,卻有一個特殊的資源文件,這個資源文件硬生生地將這個蛋殼打開了一條縫,而且是一條用戶看不到的縫。

  通過這個后門,360瀏覽器可以根據(jù)監(jiān)視用戶電腦操作過程中出現(xiàn)的情況,向360云安全中心發(fā)出請求,360云端的后門服務(wù)體系根據(jù)請求,給出相應(yīng)的DLL,即windows可執(zhí)行程序庫。這個DLL通過360瀏覽器的后門,直接進(jìn)入用戶的windows系統(tǒng)。

  此時,這個DLL好生了得,它甚至已不受瀏覽器的控制,它在用戶windows系統(tǒng)中可做的事情包括但不限于:

  獲取用戶的文件,并上傳到云端;

  讀寫、增刪用戶的文件;

  監(jiān)聽用戶通訊;

  更改windows系統(tǒng)的注冊表或重要的設(shè)置參數(shù);

  悄悄卸載競爭對手的產(chǎn)品,等等。

  同時,這個DLL還可以通過這個后門,直接對互聯(lián)網(wǎng)發(fā)出指令,包括但不限于:

  自動從360服務(wù)器下載軟件來安裝或運行;

  代替用戶直接進(jìn)行電子商務(wù)操作;

  釋放木馬或病毒、創(chuàng)建常駐系統(tǒng)的服務(wù),等等。

  360是否做了這些呢?如果做了,對其自身又會有怎樣的價值呢?會對行業(yè)、用戶帶來怎樣的傷害呢?沒有人知道答案。

  “搞清楚這些細(xì)節(jié)后,我就著手重現(xiàn)后門機(jī)制的運作,讓本來不可見的過程變得可見,以做可視化演示,讓大家不僅能感知而且能 ‘看到’360暗設(shè)的這道‘后門’。”獨立調(diào)查員表示。

  在他看來,360那個后門每5分鐘都會找360服務(wù)器下載一個DLL并加載執(zhí)行,但它是個后門,隱蔽性第一,因此DLL無論如何不會現(xiàn)身,不存在彈出對話窗口或消息框,因此需要給它模擬一個測試環(huán)境。

  “通過在本地架設(shè)DNS服務(wù),劫持360.cn的域名解析,把我的機(jī)器偽裝成360的服務(wù)器,然后那個注入瀏覽器的DLL不就由我自由控制了么?”獨立調(diào)查員表示,通過編一個只要被加載執(zhí)行就馬上彈出消息框的DLL,拿自己寫的DLL注入給360瀏覽器,這就讓360瀏覽器的后門機(jī)制的運行完全可見了。

  就這樣,瀏覽器果然如預(yù)期的那樣,把獨立調(diào)查員在DLL里面寫的消息框給彈出來了。

  “被活捉啊!”從去年10月29日的公開信到11月5日的反向工程分析研究,前后僅為六天(僅利用業(yè)余時間)。

  一個細(xì)微的細(xì)節(jié)是,獨立調(diào)查員為了讓更多的用戶知道360暗藏后門的事實,還將其調(diào)查結(jié)果通過65分鐘不間斷的視頻進(jìn)行全網(wǎng)絡(luò)直播。由于要保證視頻內(nèi)容真正做到65分鐘不間斷、不剪接,而實際上他花費了4個多小時一次次現(xiàn)實演示,直至實現(xiàn)一次性完成,才算真正完成這一取證工作。

  獨立調(diào)查員指出,可執(zhí)行文件DLL絕非軟件的自動更新(軟件更新是持久性的),360安全瀏覽器自動更新僅在啟動時執(zhí)行一次,與此行為無關(guān);而它也不是瀏覽器的一部分,下載、暫存、加載調(diào)用后將立即被刪除,完成使命后,不留任何痕跡。

標(biāo) 簽:360奇虎360360黑匣子

相關(guān)新聞:

    贊助商鏈接
    請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴(yán)禁發(fā)布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:

    新 聞

    推薦排行熱點
    1. 1紅會擬重新調(diào)查郭美美事件 望恢復(fù)聲譽(yù)
    2. 2國務(wù)院:單位團(tuán)體未經(jīng)批準(zhǔn)暫不進(jìn)入災(zāi)區(qū)
    3. 3雅安地震直接經(jīng)濟(jì)損失或達(dá)百億級
    4. 4消費者權(quán)益保護(hù)法20年首修 公益訴訟或入修正
    5. 5“神貼”的治病秘方
    6. 6萬科回應(yīng)“誠信門” 堅稱“無過錯”
    7. 7奇虎360黑匣子之謎
    8. 82013年網(wǎng)絡(luò)315:信任與責(zé)任
    9. 9陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    10. 10鐵道部約談獵豹內(nèi)幕首次曝光
    1. 1奇虎360黑匣子之謎
    2. 2萬科回應(yīng)“誠信門” 堅稱“無過錯”
    3. 3鐵道部約談獵豹內(nèi)幕首次曝光
    4. 4陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    5. 5消費者權(quán)益保護(hù)法20年首修 公益訴訟或入修正
    6. 6春運背后的險境
    7. 7國務(wù)院:單位團(tuán)體未經(jīng)批準(zhǔn)暫不進(jìn)入災(zāi)區(qū)
    8. 8“神貼”的治病秘方
    9. 9雅安地震直接經(jīng)濟(jì)損失或達(dá)百億級
    10. 10媒體六問地震應(yīng)急響應(yīng) 空中救援為何滯后
    1. 1魅族回復(fù)手機(jī)問題 消費仍存質(zhì)疑
    2. 2榮威350異響嚴(yán)重 車主稱像“開拖拉機(jī)”
    3. 3東風(fēng)標(biāo)致308空調(diào)制冷差 廠家稱沒問題
    4. 4三洋洗衣機(jī)過“三包”無故爆炸 受理賠償不解
    5. 5長安CS35再次乳化 車主要求裝回外置分離器
    6. 6一汽豐田卡羅拉異響嚴(yán)重
    7. 7長安福特福克斯1.8MT加速抖動
    8. 8淘寶京東購買“美素麗兒”問題奶粉 退賠遭拒
    9. 9魅族手機(jī)問題多 返廠維修難解決
    10. 10萬科回應(yīng)“誠信門” 堅稱“無過錯”
    中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 假肢价格-大腿假肢小腿假肢假手指-河南舒捷假肢厂家 | 上海鳞片胶泥-环氧胶泥价格-鳞片涂料批发-乙烯基树脂-环氧结构胶-上海富晨 | 郑州建网站,郑州做网站,郑州网站建设,郑州网站制作,郑州高端定制网站,郑州APP开发 | 起名字典|宝宝新生儿男孩女孩起名免费网-诗经周易生辰八字取名字大全 | 重庆中医针灸推拿培训_产后康复理疗师培训_重庆市六合职业培训学校 | 轮转印刷机_商标印唛机_超声波切唛机_瑞安市明辉机械有限公司 | 康复器材_常州市友邦医疗康复器材有限公司官网 | 绍兴凯渥人力资源有限公司-劳务派遣,劳务分包,代办公司注册 | 学校洗碗机-郑州洗碗机厂家-商用洗碗机-郑州旭申环保科技有限公司 | 破碎机锤头_知名破碎机锤头厂家-巩义东辰 | 江西新华电脑学院_南昌新华电脑中专学校_新华电脑培训学校_官方网站 | 西安泰富西玛电机_西玛电机_西安西玛电机 | 中国工业网_网络工业品牌 资讯创造价值 | 首页 菲律宾海运双清|马尼拉海运双清|广州菲律宾专线|广州通达供应链有限公司 | 上海希喆机械有限公司-Schunk雄克,雄克卡盘, 雄克机械手, B+R贝加莱, ELCIS编码器,艾西斯编码器, TWK编码器,Nexen,Joyce dayton升降机,Thomson汤姆森,TPG减速机,INA导轨。 | 中捷摇臂钻,数控钻床,沈阳中捷设备机床厂官网_沈阳中捷数控摇臂钻床厂 | 环保除尘设备_燃气/燃油热水锅炉_光氧空气净化器_蒸汽玉米压片机_压片设备_烘干设备-山东金盾节能环保设备有限公司 | 冷库出租_食品/医药冷库租赁_冷库改建/定制-北京亚冷 | 液体灌装机_全自动灌装机_大桶灌装机_200L灌装机_涂料油漆灌装机-昆山灌装自动化设备有限公司 | 雾度计-雾度仪-透光率测试仪-3nh品牌雾度仪生产厂家 | 天津津腾,微孔滤膜,隔膜真空泵,针式过滤器-艾科仪器 | 双螺杆挤压膨化设备_挤压熟化设备_烘干设备_油炸设备及喷涂调味设备-山东铭本机械科技公司 | 上海珑析仪表有限公司| 唐山自粘防水|沥青防水涂料信息|压膜防水卷材报价-德生防水股份有限公司 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! | 南京数控折弯机_安徽数控剪板机_数控开槽机-合肥小型液压折弯机系统批发厂家 | 全降解塑料厂家_淋膜_秸秆_手机壳_气泡袋_牙刷牙线_GRS可回收包装材料-东莞全球环保科技有限公司 | 土壤碳通量-土壤水势传感器-涡度相关-北京力高泰科技有限公司 | 辽宁华宇设备安装有限公司--朝阳消防安装公司,朝阳机电安装公司,朝阳电力安装公司 | 名片印刷,名片制作,名片设计,印刷彩色名片,数码快印名片-北京瑞思凯信息咨询公司 | 上海办公室租赁-写字楼出租、创意产业园区厂房招商、孵化器众创联合办公空间出租网 | 九江市新双龙广告装饰有限公司| 气泡式洗菜机-气泡喷淋清洗机-喷淋清洗风干线-诸城市迪凯工业装备有限公司 | 洁净室、手术室、实验室、无尘车间厂房的净化工程装修设计施工公司-福临建设 | 英格索兰空压机_英格索兰空压机配件_英格索兰空压机维修—商天机械 | 重大事件回顾:三亚哪里可以打炮?2025年最全实战攻略带你玩转真枪射击 | 贴片磁胶电感_一体成型电感_贴片共模电感_广东精密龙电子科技有限公司 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 湖北江南专用特种汽车有限公司官方网站 | 塑胶篮球场施工|塑胶网球场施工|幼儿园塑胶施工|石家庄亚强体育公司 | 威海赶海网、乳山特产、威海专营海产品、威海旅游产品 - 威海赶海电子商务 |