360黑匣子之谜——奇虎360“癌”性基因大揭秘

  • f
    fttb888
    “此中有一个不易注意的细节,”独立调查员告诉记者,“当时,360安全浏览器产品经理陶伟华在回应我的微博时,就把我指出的ExtSmartWiz.dll文件名篡改成 SmartWizRes.dll,而现在其6.0版本恰恰就是现在的‘SmartWizRes.dll’,可见其早已有想通过偷梁换柱的方式掩盖其恶行。”

    据多位安全专家表示,“后门”并非360独创,原来,其作用为“方便之门”。最著名的“后门”软件为灰鸽子(Hack.Huigezi)。其诞生于 2001年,原本是一款优秀的远程控制软件,其后门机制作用为方便实施远程控制。但正是这“后门”机制,又使其成为集多种控制方法于一体的木马病毒。一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件等皆手到擒来。因此,自其诞生之日起,就被反病毒专业人士判定为最具危险性的后门程序,并引发了安全领域的高度关注,同时成为全球公认的“毒王”。

    360安全浏览器比“灰鸽子”更为危险的是,它的市场占有量很高。根据艾瑞咨询此前发布的数据显示,360最主要的产品360安全卫士的市场份额已经高达84.41%,同时360也拥有国内最大的浏览器和网址导航份额,所占市场份额大致为30%。这也意味着数亿量级360浏览器安装于用户的电脑中,如果有人破解360安全浏览器,从而控制这个后门的话,那将是灾难性事件,它导致一个国家的瘫痪都是完全可能的。因为360安全卫士、360安全浏览器早已进入了中国大多数用户的电脑。

    万涛进一步指出,更为令人担忧的是,360的“后门”控制属于云端,至今仍秘而不宣。“凡安装360安全浏览器或360安全卫士的电脑,都已客观上成了360可以任意支配的‘肉鸡’。而360目前在许多领域中的不正当行为,都是基于其安全入口的裁判员机制而实施成功的。”

    而来自金山的反病毒专家李铁军认为,360浏览器的后门机制,实际上已绑架了用户,成为360通过用户的浏览器来直接攻击竞争对手的工具,包括阻止或杀死竞争对手的各类客户端软件,阻止其中的重要程序,破坏竞争对手软件的功能等等。“这样的丑行只有中国才有,是世界上惟一的先例。”

    * 专题:360黑匣子之谜
  • j
    jlapton
    呵呵厚
  • F
    FantasyJim
    呵呵厚
  • a
    angel520
    一直用着firefox
  • 东の君
    擦,我装了安全卫士。。。
    话说有啥安全卫士的替代品嘛?
  • d
    dorn
    腾讯V5
  • f
    fttb888
  • f
    fttb888
    【视频证据】360安全浏览器暗设后门
    收藏到手机 转发(25) 评论(48)
    2012-11-05 08:58

    【欢迎转贴转播】



    360安全浏览器暗设后门的理论基础、后门特征分析、后门程序结构与流程、后门测试与验证等全程不间断无剪接原始视频。



    这道后门对用户信息与系统安全、互联网整体安全均构成严重威胁,证据确凿,毋庸置疑。360早前回应欺骗用户。



    与调查记者@王志安 一样,我的目的只有一个——真相。真相会迟到,但我们等得到。



    这是一份揭露材料,也是一份科普材料。



    视频在线播放

    http://www.56.com/u79/v_NzgzODU3MTY.html(播放器左下角选择“超清”并进入全屏)

    http://my.tv.sohu.com/u/vw/33484498(播放器右下角选择“高清”并进入全屏)



    视频下载链接:

    【新】与原始视频清晰度相同,合成了背景音乐,可用Windows自带播放器WMP播放 - 文件大小363M,分辨率1024*768,时长65分钟

    http://pan.baidu.com/share/link?shareid=115587&uk=858396104

    VMWare录制原始视频 - 文件大小336M,分辨率1024*768

    http://pan.baidu.com/share/link?shareid=113793&uk=858396104

    高清版 - 文件大小78M,分辨率1024*768,建议下载这个即可

    http://pan.baidu.com/share/link?shareid=113792&uk=858396104

    如果无法播放请下载播放器VLC(几乎全能。建议安装类型选择“最小”)

    http://pan.baidu.com/share/link?shareid=113795&uk=858396104



    演示文稿单独下载(需要安装PowerPoint才能打开):

    http://pan.baidu.com/share/link?shareid=114161&uk=858396104



    延伸阅读:

    就当吃一回狗屎吧——回360陶伟华

    公开举报奇虎360公司——致工信部、公安部公开信
  • 测试一下
    看到那句“360安全浏览器实为C/S架构木马系统的客户端"又喷了~

    看到"木马,都是C/S架构"...

    顿时感觉犹如头顶青天~
  • 仔仔BABY
    “独立调查员”?
    看到这个ID就呵呵呵了
    不是给360洗地,去看看这煞笔在微博上的表现,颇有方教主的意思
  • z
    zhengfan
    流氓就是流氓,就算周鸿祎被流氓抹黑乱咬,也改变不了周鸿祎流氓的本性。
  • f
    fttb888
    杀毒可选小红伞。