精品久久一区二区_国产精品国产三级国产av′_国产voyeur精品偷窥222_久久久久久久福利_69福利网_国产精品人妻99一区二区三区

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經(jīng)濟新聞        

  黑客揭秘:360安全產(chǎn)品背后的“安全”陷阱/

  在深圳紅樹林,獨立調(diào)查員為《每日經(jīng)濟新聞》記者進行了現(xiàn)場演示。他特意在自己的電腦上安裝了360安全瀏覽器,并打開網(wǎng)絡(luò)通信監(jiān)視工具,這時可以看到,360安全瀏覽器在其電腦后臺上就像一只工蜂,始終不停地忙碌著。

  然后,獨立調(diào)查員又打開IE、騰訊、獵豹、chrome等瀏覽器,每一個瀏覽器都很安靜,沒有任何動作。

  “360安全瀏覽器在干嘛呢?誰也不知道。為什么要這樣忙碌呢?作為瀏覽器,其作用就是可以顯示網(wǎng)頁服務(wù)器或者文件系統(tǒng)的HTML文件內(nèi)容,并讓用戶與這些文件交互的一種軟件。根據(jù)最小特權(quán)原則,你是沒有理由在我的電腦里不停地‘工作’。你要問他在做什么,他就說,是為了你的安全。”

  “明明知道360在做不應(yīng)該發(fā)生的事情,但不知道發(fā)生的是什么事情。這就是360留給中國所有安全專業(yè)人員最大的課題。”獨立調(diào)查員解釋說,這是因為360在這方面做了非常縝密的設(shè)計,其防御體系相當(dāng)嚴密,要突破防線有所收獲,是件非常困難的事情。

  而這,也正是許多從事安全的專家們感興趣的事情。

  2010年2月6日,360多年的宿敵——瑞星拿出了一份 “證據(jù)”,其發(fā)布的《奇虎360利用“后門”拿走了用戶什么》一文,利用大量技術(shù)細節(jié)說明360安全衛(wèi)士在安裝進用戶電腦時,會偷偷開設(shè)后門,并時刻監(jiān)視用戶訪問網(wǎng)站,將相關(guān)信息上傳至360網(wǎng)站。

  此事標(biāo)志著360第一次露出“不安全”的真面目,從此一發(fā)而不可收拾。

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查,國內(nèi)有一大批黑客對破獲360的防線,以及搞明白360這個黑匣子內(nèi)到底有什么非常感興趣,想通過攻擊360而獲得其侵犯用戶隱私信息的證據(jù)。他們之間甚至有一個松散型的組織,經(jīng)常交換這方面的信息。但與此同時,也有些黑客最終被360“招安”,成為其公司成員。

  2010年12月31日,在黑客狂轟濫炸360服務(wù)器后,360防線被攻破,存儲于其服務(wù)器上的大量用戶隱私數(shù)據(jù)噴涌而出,被谷歌搜索爬蟲自動抓取,并公告天下。360多年來宣稱的 “用戶隱私大于天”的謊言正式被揭穿。


  上圖為某網(wǎng)民通過360safe.com泄露的數(shù)據(jù)登錄某政府機關(guān)的內(nèi)部郵箱

  這份意外泄露的文件詳細記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應(yīng)用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。在這個服務(wù)器中,每個用戶對應(yīng)一個字符串,通過查詢字符串,可以了解用戶的所有個人信息、上網(wǎng)瀏覽記錄、賬號密碼,例如用戶在百度搜索關(guān)鍵字、淘寶購物記錄、金蝶、奇瑞等企業(yè)內(nèi)部財務(wù)網(wǎng)絡(luò)數(shù)據(jù)、某政府機構(gòu)官方郵箱用戶名及密碼等鏈接數(shù)據(jù)。

  《每日經(jīng)濟新聞》獲得的一份對泄露日志文件分析統(tǒng)計的結(jié)果顯示,此次泄密事件涉及總條數(shù)141萬條,其中涉及用戶名信息的條目有247326個,既包含用戶名又包含密碼條目有816個。而這對于360收集的海量數(shù)據(jù)來說只是冰山一角,截至目前為止,360從沒有公開解釋被泄露的數(shù)據(jù)總量有多少,被下載了多少次。

  然而,有關(guān)360如何“利用”用戶的信任,如《全民公敵》影片中的衛(wèi)星一樣“間諜”式地監(jiān)控著用戶的電腦,這個謎團卻依然沒有辦法破解,至今沒有一家安全廠商拿出這個過程的有力證據(jù)。

  獨立調(diào)查員告訴記者,360安全衛(wèi)士、360安全瀏覽器,其內(nèi)部運作流程就像一個暗箱,外部人可以聽到里面有動作,但卻沒有辦法知道里面發(fā)生了什么,以及它如何阻止外部人破解它。

  而獨立調(diào)查員卻偏執(zhí)地選擇了這條破解之路。他先制作了一張簡單的圖表,以揭示360拳頭產(chǎn)品360安全衛(wèi)士內(nèi)部的操作模型(如圖)。

  從這個圖中可以看出,360安全衛(wèi)士對用戶在電腦上進行軟件操作、文檔操作等所有操作舉動均秘密進行監(jiān)視、記錄,然后進行壓縮后上傳至云端服務(wù)器;過去,上傳的過程為明文上傳,這對用戶的隱私帶來非常嚴重的威脅,在經(jīng)歷過幾次大的泄密事件后,目前上傳文件已經(jīng)加密。

  文件上傳到360云端存儲后,文件會立即在本地被刪除,這招防御術(shù)非常兇狠,即使有人破解其行為,并獲得文件證據(jù),但因為隨時的刪除,很難將證據(jù)做實,變成死無對證的孤證。

  用戶電腦中的360安全衛(wèi)士這一套運行機制都是事先預(yù)設(shè)好的,可以獨立操作完成;但實際上,360云端(360安全數(shù)據(jù)中心)對用戶客戶端的360安全衛(wèi)士具備直接控制能力。360云端不僅可以下達專門的指令(后文還將詳述),同時一旦360安全衛(wèi)士發(fā)現(xiàn)有人在監(jiān)視其通信操作等,會發(fā)出安全警告以阻止繼續(xù)操作并限時自行禁止。這也給破獲工作帶來相當(dāng)程度的干擾。

  據(jù)一名多年研究360產(chǎn)品的黑客告訴《每日經(jīng)濟新聞》記者,“設(shè)置如此高難度障礙的人一定是行業(yè)的高手。可以斷定,360內(nèi)部一定有國內(nèi)頂尖級的黑客高手。他們才有可能做到既做暗事,又不留任何把柄。這就像是一個江洋大盜,來無影,去無蹤,飄忽不定,作案后現(xiàn)場不留任何痕跡,實在是高精尖的設(shè)計。”

  這名黑客發(fā)現(xiàn),360安全衛(wèi)士的暗箱操作行蹤越來越?jīng)]有規(guī)律可循,換句話說,其運作規(guī)律經(jīng)過精心策劃,非常不容易被外界掌握。同時,其獲取信息的區(qū)域半徑越來越由中心城市向二、三、四線城市延伸。這樣的話,要想抓到證據(jù)就更為艱難。“中國擁有30多個省級行政區(qū),336個二級行政區(qū),還不包括數(shù)以千計的三級、四級行政區(qū),這就相當(dāng)于360安全衛(wèi)士在中國網(wǎng)民的生活中布下了天羅地網(wǎng)。”

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查發(fā)現(xiàn),國內(nèi)不止一家公司準(zhǔn)備投入大量人力來破獲360的違法行為,但最終都偃旗息鼓。原因就在于,360收集用戶信息的行為 “就像空中劃過的彗星,茫茫夜空,布下天羅地網(wǎng),時刻守候,才有可能有所斬獲,這樣的投入產(chǎn)出比太低了”。

標(biāo) 簽:360奇虎360360黑匣子

相關(guān)新聞:

    贊助商鏈接
    請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:

    新 聞

    推薦排行熱點
    1. 1紅會擬重新調(diào)查郭美美事件 望恢復(fù)聲譽
    2. 2國務(wù)院:單位團體未經(jīng)批準(zhǔn)暫不進入災(zāi)區(qū)
    3. 3雅安地震直接經(jīng)濟損失或達百億級
    4. 4消費者權(quán)益保護法20年首修 公益訴訟或入修正
    5. 5“神貼”的治病秘方
    6. 6萬科回應(yīng)“誠信門” 堅稱“無過錯”
    7. 7奇虎360黑匣子之謎
    8. 82013年網(wǎng)絡(luò)315:信任與責(zé)任
    9. 9陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    10. 10鐵道部約談獵豹內(nèi)幕首次曝光
    1. 1奇虎360黑匣子之謎
    2. 2萬科回應(yīng)“誠信門” 堅稱“無過錯”
    3. 3鐵道部約談獵豹內(nèi)幕首次曝光
    4. 4陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    5. 5消費者權(quán)益保護法20年首修 公益訴訟或入修正
    6. 6春運背后的險境
    7. 7國務(wù)院:單位團體未經(jīng)批準(zhǔn)暫不進入災(zāi)區(qū)
    8. 8“神貼”的治病秘方
    9. 9雅安地震直接經(jīng)濟損失或達百億級
    10. 10媒體六問地震應(yīng)急響應(yīng) 空中救援為何滯后
    1. 1魅族回復(fù)手機問題 消費仍存質(zhì)疑
    2. 2榮威350異響嚴重 車主稱像“開拖拉機”
    3. 3東風(fēng)標(biāo)致308空調(diào)制冷差 廠家稱沒問題
    4. 4三洋洗衣機過“三包”無故爆炸 受理賠償不解
    5. 5長安CS35再次乳化 車主要求裝回外置分離器
    6. 6一汽豐田卡羅拉異響嚴重
    7. 7長安福特福克斯1.8MT加速抖動
    8. 8淘寶京東購買“美素麗兒”問題奶粉 退賠遭拒
    9. 9魅族手機問題多 返廠維修難解決
    10. 10萬科回應(yīng)“誠信門” 堅稱“無過錯”
    中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 91国偷自产一区二区三区蜜臀 | 国产精品久久久久久久久久久久午夜片 | 久久这里只精品国产免费99热4 | 久久99精品热在线观看 | 国产欧美精品一区二区三区 | 日本高清色倩视频在线观看 | 久久网中文字幕 | 无码一区二区三区老色鬼 | 视频一区二区在线 | 超碰在线97国产 | 久久午夜免费观看 | 国产亚洲2021成人乱码 | 国产精品一区二区不卡 | 久久婷婷是五月综合色 | 色综合精品 | 永久免费在线 | 男同GV在线观看网站 | 黄色成人免费在线观看 | 一区免费视频 | 欧美激情精品久久久久久久久久 | 国产在线成人 | 欧美大片a级毛片 | 亚洲在线不卡 | 日本天堂在线 | 久久黄色录像 | 91在线观看视频 | 免费av直接进入 | 午夜黄色在线观看 | 2017男人天堂手机在线 | 91女上位在线播放 | 神马久久免费视频 | 日本成人一区二区 | 国产九九99精 | 涩涩网站入口 | 日韩亚洲欧美中文高清在线 | 久久一级黄色 | 日韩一区中文字幕 | 国产成人高清精品免费软件 | 四虎网站入口 | 欧美亚洲国产成人一区二区三区 | 国产精品久久久久久久久人妻 |