色综合天天-色综合天-色综合桃花网-色综合手机在线-国产亚洲精品自在线亚洲情侣-国产亚洲精品自在久久不卡

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經濟新聞        

  黑客揭秘:360安全產品背后的“安全”陷阱/

  在深圳紅樹林,獨立調查員為《每日經濟新聞》記者進行了現場演示。他特意在自己的電腦上安裝了360安全瀏覽器,并打開網絡通信監視工具,這時可以看到,360安全瀏覽器在其電腦后臺上就像一只工蜂,始終不停地忙碌著。

  然后,獨立調查員又打開IE、騰訊、獵豹、chrome等瀏覽器,每一個瀏覽器都很安靜,沒有任何動作。

  “360安全瀏覽器在干嘛呢?誰也不知道。為什么要這樣忙碌呢?作為瀏覽器,其作用就是可以顯示網頁服務器或者文件系統的HTML文件內容,并讓用戶與這些文件交互的一種軟件。根據最小特權原則,你是沒有理由在我的電腦里不停地‘工作’。你要問他在做什么,他就說,是為了你的安全。”

  “明明知道360在做不應該發生的事情,但不知道發生的是什么事情。這就是360留給中國所有安全專業人員最大的課題。”獨立調查員解釋說,這是因為360在這方面做了非常縝密的設計,其防御體系相當嚴密,要突破防線有所收獲,是件非常困難的事情。

  而這,也正是許多從事安全的專家們感興趣的事情。

  2010年2月6日,360多年的宿敵——瑞星拿出了一份 “證據”,其發布的《奇虎360利用“后門”拿走了用戶什么》一文,利用大量技術細節說明360安全衛士在安裝進用戶電腦時,會偷偷開設后門,并時刻監視用戶訪問網站,將相關信息上傳至360網站。

  此事標志著360第一次露出“不安全”的真面目,從此一發而不可收拾。

  據《每日經濟新聞》記者調查,國內有一大批黑客對破獲360的防線,以及搞明白360這個黑匣子內到底有什么非常感興趣,想通過攻擊360而獲得其侵犯用戶隱私信息的證據。他們之間甚至有一個松散型的組織,經常交換這方面的信息。但與此同時,也有些黑客最終被360“招安”,成為其公司成員。

  2010年12月31日,在黑客狂轟濫炸360服務器后,360防線被攻破,存儲于其服務器上的大量用戶隱私數據噴涌而出,被谷歌搜索爬蟲自動抓取,并公告天下。360多年來宣稱的 “用戶隱私大于天”的謊言正式被揭穿。


  上圖為某網民通過360safe.com泄露的數據登錄某政府機關的內部郵箱

  這份意外泄露的文件詳細記錄了大量360用戶的全網訪問過程,包括瀏覽的網頁、下載過的應用、搜索的關鍵字等,并將這些訪問記錄與唯一用戶掛鉤。在這個服務器中,每個用戶對應一個字符串,通過查詢字符串,可以了解用戶的所有個人信息、上網瀏覽記錄、賬號密碼,例如用戶在百度搜索關鍵字、淘寶購物記錄、金蝶、奇瑞等企業內部財務網絡數據、某政府機構官方郵箱用戶名及密碼等鏈接數據。

  《每日經濟新聞》獲得的一份對泄露日志文件分析統計的結果顯示,此次泄密事件涉及總條數141萬條,其中涉及用戶名信息的條目有247326個,既包含用戶名又包含密碼條目有816個。而這對于360收集的海量數據來說只是冰山一角,截至目前為止,360從沒有公開解釋被泄露的數據總量有多少,被下載了多少次。

  然而,有關360如何“利用”用戶的信任,如《全民公敵》影片中的衛星一樣“間諜”式地監控著用戶的電腦,這個謎團卻依然沒有辦法破解,至今沒有一家安全廠商拿出這個過程的有力證據。

  獨立調查員告訴記者,360安全衛士、360安全瀏覽器,其內部運作流程就像一個暗箱,外部人可以聽到里面有動作,但卻沒有辦法知道里面發生了什么,以及它如何阻止外部人破解它。

  而獨立調查員卻偏執地選擇了這條破解之路。他先制作了一張簡單的圖表,以揭示360拳頭產品360安全衛士內部的操作模型(如圖)。

  從這個圖中可以看出,360安全衛士對用戶在電腦上進行軟件操作、文檔操作等所有操作舉動均秘密進行監視、記錄,然后進行壓縮后上傳至云端服務器;過去,上傳的過程為明文上傳,這對用戶的隱私帶來非常嚴重的威脅,在經歷過幾次大的泄密事件后,目前上傳文件已經加密。

  文件上傳到360云端存儲后,文件會立即在本地被刪除,這招防御術非常兇狠,即使有人破解其行為,并獲得文件證據,但因為隨時的刪除,很難將證據做實,變成死無對證的孤證。

  用戶電腦中的360安全衛士這一套運行機制都是事先預設好的,可以獨立操作完成;但實際上,360云端(360安全數據中心)對用戶客戶端的360安全衛士具備直接控制能力。360云端不僅可以下達專門的指令(后文還將詳述),同時一旦360安全衛士發現有人在監視其通信操作等,會發出安全警告以阻止繼續操作并限時自行禁止。這也給破獲工作帶來相當程度的干擾。

  據一名多年研究360產品的黑客告訴《每日經濟新聞》記者,“設置如此高難度障礙的人一定是行業的高手。可以斷定,360內部一定有國內頂尖級的黑客高手。他們才有可能做到既做暗事,又不留任何把柄。這就像是一個江洋大盜,來無影,去無蹤,飄忽不定,作案后現場不留任何痕跡,實在是高精尖的設計。”

  這名黑客發現,360安全衛士的暗箱操作行蹤越來越沒有規律可循,換句話說,其運作規律經過精心策劃,非常不容易被外界掌握。同時,其獲取信息的區域半徑越來越由中心城市向二、三、四線城市延伸。這樣的話,要想抓到證據就更為艱難。“中國擁有30多個省級行政區,336個二級行政區,還不包括數以千計的三級、四級行政區,這就相當于360安全衛士在中國網民的生活中布下了天羅地網。”

  據《每日經濟新聞》記者調查發現,國內不止一家公司準備投入大量人力來破獲360的違法行為,但最終都偃旗息鼓。原因就在于,360收集用戶信息的行為 “就像空中劃過的彗星,茫茫夜空,布下天羅地網,時刻守候,才有可能有所斬獲,這樣的投入產出比太低了”。

相關新聞:

    贊助商鏈接
    請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:

    新 聞

    推薦排行熱點
    中國質量萬里行 | 聯系我們 | 網站地圖 | 廣告服務 | 服務聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 国产偷国产偷亚洲高清在线 | 97视频在线免费观看 | 99久久久国产精品免费牛牛四川 | 欧美性色黄大片在线观看 | 日本免费看片网站 | 国产日产精品_国产精品毛片 | 亚洲一区不卡 | 日韩福利网站 | 中文字幕日本精品一区二区三区 | 中文字幕欧美在线 | 日日夜夜噜噜噜 | 国产精品自在线拍国产 | 国产好深好硬好爽我还要视频 | 在线欧美日韩国产 | 97视频免费 | 黄色免费高清视频 | 国产一级久久久久久毛片 | 日韩资源在线观看 | 高清毛片在线看高清 | 国产亚洲人成网站在线观看不卡 | 国产欧美日韩精品专区 | 毛片在线播放a | 四虎影院紧急入口 | 日本免费播放 | 久久夜夜视频 | 亚洲精品在线播放视频 | 奇淫三国 | 成年女美黄网站大全免费播放 | 青青草精品在线 | 亚洲色图综合 | 看草逼| 国产成人在线视频网站 | 青青草原app | 网友自拍区一区二区三区 | 日韩欧美亚洲一区精选 | 久久六热 | 亚洲国产成人精彩精品 | 日韩手机视频 | 日韩欧美一区二区中文字幕 | 日日插天天操 | 996久久国产精品线观看 |