360產(chǎn)品內(nèi)藏黑匣子:工蜂般盜取個(gè)人隱私信息
這是一件真實(shí)的事情:多年前,業(yè)內(nèi)一家知名IT公司一個(gè)產(chǎn)品將上線,但蹊蹺的是,該產(chǎn)品上線前一天,360的同類產(chǎn)品突然上線。而且,360上線產(chǎn)品的頁面與該公司準(zhǔn)備上線的版本幾乎一模一樣。這家IT公司的此款產(chǎn)品不上線已不可能,而改版也已不可能。被逼無奈之下,該產(chǎn)品只能硬著頭皮上線。讓這家IT公司哭笑不得的是,由于此款產(chǎn)品上線時(shí)間比360同類產(chǎn)品晚一天,所以用戶普遍認(rèn)為,該公司的產(chǎn)品抄襲了360產(chǎn)品。
此類詭異怪事,在業(yè)內(nèi)已不止一次發(fā)生。
誰是泄密者?上述IT公司最終未能找到“臥底”,不過開始將質(zhì)疑對象聚焦在360產(chǎn)品身上。因?yàn)閷?shí)查結(jié)果發(fā)現(xiàn),該公司不少員工電腦上安裝了360相關(guān)產(chǎn)品。
出于安全考慮,該公司要求所有員工的工作電腦中不得安裝360產(chǎn)品。與此同時(shí),公司內(nèi)網(wǎng)環(huán)境中,全面禁止360產(chǎn)品。從此,確實(shí)沒有再發(fā)生過類似的泄密情況。
據(jù)《每日經(jīng)濟(jì)新聞》記者了解,國內(nèi)最早全面禁用360產(chǎn)品的企業(yè)為騰訊、百度、金山等一批公司。在這些公司的辦公環(huán)境中,完全屏蔽360產(chǎn)品,如確因公司研究性工作需要,才可以安裝虛擬機(jī)使用360產(chǎn)品。
國內(nèi)幾家互聯(lián)網(wǎng)巨頭公司,均以安全為由禁止使用一家以互聯(lián)網(wǎng)安全著稱的公司的相關(guān)產(chǎn)品,這在中國IT界構(gòu)成了一道未解的謎團(tuán)。
大型公司尚且對360產(chǎn)品避之不及,對于普通用戶來說,使用360相關(guān)“安全”產(chǎn)品,安全嗎?
在中國有“黑客教父”之稱的安全技術(shù)專家“黑客老鷹”,即IDF互聯(lián)網(wǎng)情報(bào)威懾防御實(shí)驗(yàn)室創(chuàng)始人萬濤認(rèn)為,從隱私保護(hù)和用戶權(quán)益的角度講,360產(chǎn)品確實(shí)存在需要澄清的地方。但中國用戶目前在隱私保護(hù)方面的意識并不強(qiáng),這是一個(gè)比較普遍的現(xiàn)象。因?yàn)閷υS多用戶來說,“我上網(wǎng)就是看看新聞,玩玩游戲,我沒有隱私”。這一觀點(diǎn)非常流行。
萬濤表示,而在另一方面,多年來盡管民間在破獲360侵犯隱私等方面做了許多努力,并查獲了許多證據(jù),但360在這方面的“反應(yīng)”也非?!皣?yán)密”。此外,獲得的一些突破性證據(jù)因?yàn)檫^于專業(yè),也不易讓普通用戶看懂,因此也就缺乏相應(yīng)的感知。
黑客揭秘:360安全產(chǎn)品背后的“安全”陷阱/
在深圳紅樹林,獨(dú)立調(diào)查員為《每日經(jīng)濟(jì)新聞》記者進(jìn)行了現(xiàn)場演示。他特意在自己的電腦上安裝了360安全瀏覽器,并打開網(wǎng)絡(luò)通信監(jiān)視工具,這時(shí)可以看到,360安全瀏覽器在其電腦后臺上就像一只工蜂,始終不停地忙碌著。
然后,獨(dú)立調(diào)查員又打開IE、騰訊、獵豹、chrome等瀏覽器,每一個(gè)瀏覽器都很安靜,沒有任何動作。
“360安全瀏覽器在干嘛呢?誰也不知道。為什么要這樣忙碌呢?作為瀏覽器,其作用就是可以顯示網(wǎng)頁服務(wù)器或者文件系統(tǒng)的HTML文件內(nèi)容,并讓用戶與這些文件交互的一種軟件。根據(jù)最小特權(quán)原則,你是沒有理由在我的電腦里不停地‘工作’。你要問他在做什么,他就說,是為了你的安全?!?/font>
“明明知道360在做不應(yīng)該發(fā)生的事情,但不知道發(fā)生的是什么事情。這就是360留給中國所有安全專業(yè)人員最大的課題?!豹?dú)立調(diào)查員解釋說,這是因?yàn)?60在這方面做了非常縝密的設(shè)計(jì),其防御體系相當(dāng)嚴(yán)密,要突破防線有所收獲,是件非常困難的事情。
而這,也正是許多從事安全的專家們感興趣的事情。
相關(guān)新聞
更多>>