麻豆精产国品一二三产品_丰满少妇被猛烈进出69影院_又大又粗又硬又爽又黄毛片_国产精品久久久久久久hd_久草在线资源站手机版_久久视频这里有精品

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經(jīng)濟新聞        

  黑客揭秘:360安全產(chǎn)品背后的“安全”陷阱/

  在深圳紅樹林,獨立調(diào)查員為《每日經(jīng)濟新聞》記者進行了現(xiàn)場演示。他特意在自己的電腦上安裝了360安全瀏覽器,并打開網(wǎng)絡通信監(jiān)視工具,這時可以看到,360安全瀏覽器在其電腦后臺上就像一只工蜂,始終不停地忙碌著。

  然后,獨立調(diào)查員又打開IE、騰訊、獵豹、chrome等瀏覽器,每一個瀏覽器都很安靜,沒有任何動作。

  “360安全瀏覽器在干嘛呢?誰也不知道。為什么要這樣忙碌呢?作為瀏覽器,其作用就是可以顯示網(wǎng)頁服務器或者文件系統(tǒng)的HTML文件內(nèi)容,并讓用戶與這些文件交互的一種軟件。根據(jù)最小特權(quán)原則,你是沒有理由在我的電腦里不停地‘工作’。你要問他在做什么,他就說,是為了你的安全。”

  “明明知道360在做不應該發(fā)生的事情,但不知道發(fā)生的是什么事情。這就是360留給中國所有安全專業(yè)人員最大的課題。”獨立調(diào)查員解釋說,這是因為360在這方面做了非常縝密的設計,其防御體系相當嚴密,要突破防線有所收獲,是件非常困難的事情。

  而這,也正是許多從事安全的專家們感興趣的事情。

  2010年2月6日,360多年的宿敵——瑞星拿出了一份 “證據(jù)”,其發(fā)布的《奇虎360利用“后門”拿走了用戶什么》一文,利用大量技術(shù)細節(jié)說明360安全衛(wèi)士在安裝進用戶電腦時,會偷偷開設后門,并時刻監(jiān)視用戶訪問網(wǎng)站,將相關(guān)信息上傳至360網(wǎng)站。

  此事標志著360第一次露出“不安全”的真面目,從此一發(fā)而不可收拾。

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查,國內(nèi)有一大批黑客對破獲360的防線,以及搞明白360這個黑匣子內(nèi)到底有什么非常感興趣,想通過攻擊360而獲得其侵犯用戶隱私信息的證據(jù)。他們之間甚至有一個松散型的組織,經(jīng)常交換這方面的信息。但與此同時,也有些黑客最終被360“招安”,成為其公司成員。

  2010年12月31日,在黑客狂轟濫炸360服務器后,360防線被攻破,存儲于其服務器上的大量用戶隱私數(shù)據(jù)噴涌而出,被谷歌搜索爬蟲自動抓取,并公告天下。360多年來宣稱的 “用戶隱私大于天”的謊言正式被揭穿。


  上圖為某網(wǎng)民通過360safe.com泄露的數(shù)據(jù)登錄某政府機關(guān)的內(nèi)部郵箱

  這份意外泄露的文件詳細記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。在這個服務器中,每個用戶對應一個字符串,通過查詢字符串,可以了解用戶的所有個人信息、上網(wǎng)瀏覽記錄、賬號密碼,例如用戶在百度搜索關(guān)鍵字、淘寶購物記錄、金蝶、奇瑞等企業(yè)內(nèi)部財務網(wǎng)絡數(shù)據(jù)、某政府機構(gòu)官方郵箱用戶名及密碼等鏈接數(shù)據(jù)。

  《每日經(jīng)濟新聞》獲得的一份對泄露日志文件分析統(tǒng)計的結(jié)果顯示,此次泄密事件涉及總條數(shù)141萬條,其中涉及用戶名信息的條目有247326個,既包含用戶名又包含密碼條目有816個。而這對于360收集的海量數(shù)據(jù)來說只是冰山一角,截至目前為止,360從沒有公開解釋被泄露的數(shù)據(jù)總量有多少,被下載了多少次。

  然而,有關(guān)360如何“利用”用戶的信任,如《全民公敵》影片中的衛(wèi)星一樣“間諜”式地監(jiān)控著用戶的電腦,這個謎團卻依然沒有辦法破解,至今沒有一家安全廠商拿出這個過程的有力證據(jù)。

  獨立調(diào)查員告訴記者,360安全衛(wèi)士、360安全瀏覽器,其內(nèi)部運作流程就像一個暗箱,外部人可以聽到里面有動作,但卻沒有辦法知道里面發(fā)生了什么,以及它如何阻止外部人破解它。

  而獨立調(diào)查員卻偏執(zhí)地選擇了這條破解之路。他先制作了一張簡單的圖表,以揭示360拳頭產(chǎn)品360安全衛(wèi)士內(nèi)部的操作模型(如圖)。

  從這個圖中可以看出,360安全衛(wèi)士對用戶在電腦上進行軟件操作、文檔操作等所有操作舉動均秘密進行監(jiān)視、記錄,然后進行壓縮后上傳至云端服務器;過去,上傳的過程為明文上傳,這對用戶的隱私帶來非常嚴重的威脅,在經(jīng)歷過幾次大的泄密事件后,目前上傳文件已經(jīng)加密。

  文件上傳到360云端存儲后,文件會立即在本地被刪除,這招防御術(shù)非常兇狠,即使有人破解其行為,并獲得文件證據(jù),但因為隨時的刪除,很難將證據(jù)做實,變成死無對證的孤證。

  用戶電腦中的360安全衛(wèi)士這一套運行機制都是事先預設好的,可以獨立操作完成;但實際上,360云端(360安全數(shù)據(jù)中心)對用戶客戶端的360安全衛(wèi)士具備直接控制能力。360云端不僅可以下達專門的指令(后文還將詳述),同時一旦360安全衛(wèi)士發(fā)現(xiàn)有人在監(jiān)視其通信操作等,會發(fā)出安全警告以阻止繼續(xù)操作并限時自行禁止。這也給破獲工作帶來相當程度的干擾。

  據(jù)一名多年研究360產(chǎn)品的黑客告訴《每日經(jīng)濟新聞》記者,“設置如此高難度障礙的人一定是行業(yè)的高手。可以斷定,360內(nèi)部一定有國內(nèi)頂尖級的黑客高手。他們才有可能做到既做暗事,又不留任何把柄。這就像是一個江洋大盜,來無影,去無蹤,飄忽不定,作案后現(xiàn)場不留任何痕跡,實在是高精尖的設計。”

  這名黑客發(fā)現(xiàn),360安全衛(wèi)士的暗箱操作行蹤越來越?jīng)]有規(guī)律可循,換句話說,其運作規(guī)律經(jīng)過精心策劃,非常不容易被外界掌握。同時,其獲取信息的區(qū)域半徑越來越由中心城市向二、三、四線城市延伸。這樣的話,要想抓到證據(jù)就更為艱難。“中國擁有30多個省級行政區(qū),336個二級行政區(qū),還不包括數(shù)以千計的三級、四級行政區(qū),這就相當于360安全衛(wèi)士在中國網(wǎng)民的生活中布下了天羅地網(wǎng)。”

  據(jù)《每日經(jīng)濟新聞》記者調(diào)查發(fā)現(xiàn),國內(nèi)不止一家公司準備投入大量人力來破獲360的違法行為,但最終都偃旗息鼓。原因就在于,360收集用戶信息的行為 “就像空中劃過的彗星,茫茫夜空,布下天羅地網(wǎng),時刻守候,才有可能有所斬獲,這樣的投入產(chǎn)出比太低了”。

相關(guān)新聞:

    贊助商鏈接
    請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:

    新 聞

    推薦排行熱點
    1. 1紅會擬重新調(diào)查郭美美事件 望恢復聲譽
    2. 2國務院:單位團體未經(jīng)批準暫不進入災區(qū)
    3. 3雅安地震直接經(jīng)濟損失或達百億級
    4. 4消費者權(quán)益保護法20年首修 公益訴訟或入修正
    5. 5“神貼”的治病秘方
    6. 6萬科回應“誠信門” 堅稱“無過錯”
    7. 7奇虎360黑匣子之謎
    8. 82013年網(wǎng)絡315:信任與責任
    9. 9陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    10. 10鐵道部約談獵豹內(nèi)幕首次曝光
    1. 1奇虎360黑匣子之謎
    2. 2萬科回應“誠信門” 堅稱“無過錯”
    3. 3鐵道部約談獵豹內(nèi)幕首次曝光
    4. 4陳慶霞:被關(guān)在太平間下的“人文關(guān)懷”
    5. 5消費者權(quán)益保護法20年首修 公益訴訟或入修正
    6. 6春運背后的險境
    7. 7國務院:單位團體未經(jīng)批準暫不進入災區(qū)
    8. 8“神貼”的治病秘方
    9. 9雅安地震直接經(jīng)濟損失或達百億級
    10. 10媒體六問地震應急響應 空中救援為何滯后
    1. 1魅族回復手機問題 消費仍存質(zhì)疑
    2. 2榮威350異響嚴重 車主稱像“開拖拉機”
    3. 3東風標致308空調(diào)制冷差 廠家稱沒問題
    4. 4三洋洗衣機過“三包”無故爆炸 受理賠償不解
    5. 5長安CS35再次乳化 車主要求裝回外置分離器
    6. 6一汽豐田卡羅拉異響嚴重
    7. 7長安福特福克斯1.8MT加速抖動
    8. 8淘寶京東購買“美素麗兒”問題奶粉 退賠遭拒
    9. 9魅族手機問題多 返廠維修難解決
    10. 10萬科回應“誠信門” 堅稱“無過錯”
    中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務 | 服務聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 婷婷一区二区三区 | 亚洲国产欧美日韩欧美特级 | 成+人+网+站+免费观看 | va欧美| 日韩一中文字无码不卡 | 两个人在线观看WWW视频 | 久久福利一区 | 欧美日韩国产综合视频 | 又大又长粗又爽又黄少妇视频 | 精品水蜜桃久久久久久久 | 午夜影院啊啊啊 | 欧美高清在线一区二区 | 大学生久久香蕉国产线看观看 | 在线中文字幕乱码英文字幕正常 | 日韩在线视频观看免费网站 | 黑人巨茎美女高潮视频 | 欧美日韩亚洲色图 | 亚洲第一综合最大av | 午夜精品久久久久久久99热 | 真人作爱视频免费 | 免费A片看黄网站WWW | 99五月天| 日本特黄a级片 | 国产91调教丝袜在线 | 麻豆蜜桃AV蜜臀AV色欲AV | 国产91福利视频 | 2014天堂| 日本一区二区三区免费播放视频了 | 久久亚洲激情 | 亚洲视频一级 | 色综合视频网 | 国内精品久久久久久久影视红豆 | 久久久久久免费精品一区二区三区 | 亚洲中文在线精品国产 | 97色偷偷色噜噜狠狠爱网站97 | 0855午夜福利 | 在线视频精品一 | 久久精品这里只有精品 | 一区二区国产日产 | 国产下面一进一出好爽视频 | 人妻少妇无码精品视频区 |