设为主页 | 加入收藏 | 联系我们
您当前的位置:首页 > 行业新闻 > 360安全卫士背后不安全的“360后门”

360安全卫士背后不安全的“360后门”


时间:2010-2-4 9:46:36  来源:360后门  作者:奇虎360后门

 

瑞星2010年2月2日公布360存在后门全面内容:

2月2日,瑞星互联网攻防实验室发现,360安全卫士在安装进用户电脑时,会私下开设“后门”,更为可怕的是此“后门”存在巨大安全隐患。黑客可以利用此后门对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等。

  据安全专家介绍:widows系统本来具有完整的安全检查机制,监测用户的权限、合法性等,只有通过验证后才能对注册表、系统文件、隐私信息进行操作。而360安全卫士通过安装“后门”,绕过了windows系统的安全检查机制,从而使用户隐私面临极大风险。

  360安全卫士没有遵循正常的操作系统安全机制,却直接绕开了系统安全检查机制。其不仅具有“后门”功能,而且该程序存在重大安全隐患,利用此程序不需要任何身份认证,可轻易被黑客利用窥视用户隐私、读取、修改或删除用户电脑中的所有文件和注册表信息。

  据了解,安全行业以前从来未出现类似“杀毒软件给用户装后门”的案例。安全专家认为,这种“后门”即使是为了进行所谓“底层操作、方便杀毒”,也是完全不可原谅的。此后门一旦被黑客利用,则后果不堪设想。

  从奇虎公司的历史看,这种“给电脑装后门”的方式,也是3721等流氓软件通常采用的方式。正是因为在用户电脑上安装了后门,流氓软件才强行赖在用户电脑上,无法卸载。此前,3721插件通过利用“恶意驱动、恶意后门、强制安装、不能卸载”的手段,强行发展了近亿用户,后来以1.2亿美元的价格出售给了国外某公司。

  技术分析表明,奇虎给用户安装的后门程序可以用来读取系统文件、隐私信息。一款正常的杀毒软件不需要此类后门功能。因此我们注意到,给用户电脑安装“后门”的奇虎公司,旗下同时有“监测网络舆论”的所谓“网络口碑服务”。其介绍中声称“(奇虎360通过)上千台服务器组成监测矩阵,24小时不间断……进行情报收集与分析处理,采用变频抓取技术收集情报”。两者同时出现在一家公司中,很难不让人有恶意猜测。

  瑞星公司呼吁:希望奇虎尽快公开给用户安装“后门”的源代码,说清楚此“后门”的真正用途,并尽快进行改正。我们真心的希望,原来制造流氓软件的公司,能够投身到安全行业中来,而不要试图用“免费的流氓软件”,来侵犯用户隐私。

现在评论本文
发表评论 共有条评论
用户名:
验证码: 点击输入框即可显示验证码
相关推荐
北京中关村石景山园近600企业有了自主研发产品
2009年全国技术合同成交额突破3000亿元
中华人民共和国著作权法(最新版)
2010年软件著作权登记最新费用价格
普传科技被认定为国家级高新技术企业
广东高新技术企业认定数量位居全国第二位
汉王科技拥有103项软件著作权登记证书
中国电信敏捷呼叫中心系统获软件著作权
伊能静笔记本电脑被盗生活视频照片会被曝光?
2010死咒2最新恐怖剧照视频曝光(多图)
热门排行榜
2010搜狗拼音输入法正式破解版 27267
香港养生怪杰魏伟最新养生资... 8021
数字与预言512汶川112海地227... 4133
ufo光临上海?最新发现上海UFO... 4119
香港黄长发性爱照片最新曝光... 3685
2010最新版病历书写基本规范(... 3280
爆料台湾变性女模特刘熏爱变... 2986
32D宋纪妍性感化身千古女神图... 2590
内蒙古乌兰浩特爆炸案3小时告... 2562
央视春晚恶搞成《楼市春晚》最... 2531
热门认证
双软企业优惠政策 58
软件企业认定 42
软件企业认定标准及管理办法 41
软件企业年审 40
高新技术企业优惠政策 37
高新技术企业认证简介 35
高新技术企业认定评分标准 32
高新技术企业认定基本条件 30
软件产品认定 30
高新技术认定的专家和中介机构 21
关于我们 | 在线留言服务 | 人才招聘 | 联系方式 | 网站地图 | 免责声明
Copyright © 2008-2009 中国版权在线-软件著作权登记代理
网站备案:京ICP备09084542号北京久源博宇科技有限公司提供技术支持