三级视频网站在线观看_长江有色金属网今日即时行情_成年人在线免费看的惊悚动作片_a级毛片高清免费视频在线_丝袜成人网_国产精品SM捆绑调教视频_人人爽人人爽人人爽_国产馆av大片免费_硬汉视频在线观看_国产综合网站_大菠萝福利视频_欧美精品无码一区二区三区_中国一级毛片免费_2020年国产高清在线视频观看_久久久久无码专区亚洲AV_新婚被黑人睡走中文字幕_国产精品91在线观看_av一级免费_欧美一区二_99热在线精品免费全部my_成人在线免费视频播放_www.99在线_jvid视频_亚洲少妇一二三区_精品AV国产一区二区三区_亚洲欧美日韩国产综合_五月天婷婷色综合_极品成人_久久国产精品99久久久久久进口_黄页在线观看视频

實時滾動新聞

奇虎360黑匣子之謎

2013-02-27 11:01    每日經(jīng)濟新聞        

  360后門的安全之殤/

  360安全瀏覽器設計出來的后門,恰恰給用戶帶來了極大的不安全。

  為了讓用戶知道這個后門的惡劣程度,一直涉足互聯(lián)網(wǎng)安全工作的騰訊集團副總裁曾宇,對沒有后門的瀏覽器的重要性做了解答(如下圖)。

  一般個人用戶的電腦中,90%以上為windows系統(tǒng),這套系統(tǒng)與互聯(lián)網(wǎng)之間的聯(lián)系,是需要瀏覽器來實現(xiàn)的,同時,因為瀏覽器的閉環(huán)作用

 。ǹ梢岳斫鉃闆]有縫的雞蛋殼,除非用戶特別授權),其也是windows系統(tǒng)與互聯(lián)網(wǎng)之間的天然屏障,任何來自于其他云端的指令等,都不會穿透這層保護而到達windows系統(tǒng)。這樣,用戶電腦中的windows系統(tǒng)得到最好的保護,所有執(zhí)行的指令,都是來自于用戶自己。

  而IDF互聯(lián)網(wǎng)情報威懾防御實驗室創(chuàng)始人萬濤則對瀏覽器后門做了解讀。他說,被稱作360“安全”的瀏覽器,卻有一個特殊的資源文件,這個資源文件硬生生地將這個蛋殼打開了一條縫,而且是一條用戶看不到的縫。

  通過這個后門,360瀏覽器可以根據(jù)監(jiān)視用戶電腦操作過程中出現(xiàn)的情況,向360云安全中心發(fā)出請求,360云端的后門服務體系根據(jù)請求,給出相應的DLL,即windows可執(zhí)行程序庫。這個DLL通過360瀏覽器的后門,直接進入用戶的windows系統(tǒng)。

  此時,這個DLL好生了得,它甚至已不受瀏覽器的控制,它在用戶windows系統(tǒng)中可做的事情包括但不限于:

  獲取用戶的文件,并上傳到云端;

  讀寫、增刪用戶的文件;

  監(jiān)聽用戶通訊;

  更改windows系統(tǒng)的注冊表或重要的設置參數(shù);

  悄悄卸載競爭對手的產(chǎn)品,等等。

  同時,這個DLL還可以通過這個后門,直接對互聯(lián)網(wǎng)發(fā)出指令,包括但不限于:

  自動從360服務器下載軟件來安裝或運行;

  代替用戶直接進行電子商務操作;

  釋放木馬或病毒、創(chuàng)建常駐系統(tǒng)的服務,等等。

  360是否做了這些呢?如果做了,對其自身又會有怎樣的價值呢?會對行業(yè)、用戶帶來怎樣的傷害呢?沒有人知道答案。

  “搞清楚這些細節(jié)后,我就著手重現(xiàn)后門機制的運作,讓本來不可見的過程變得可見,以做可視化演示,讓大家不僅能感知而且能 ‘看到’360暗設的這道‘后門’。”獨立調查員表示。

  在他看來,360那個后門每5分鐘都會找360服務器下載一個DLL并加載執(zhí)行,但它是個后門,隱蔽性第一,因此DLL無論如何不會現(xiàn)身,不存在彈出對話窗口或消息框,因此需要給它模擬一個測試環(huán)境。

  “通過在本地架設DNS服務,劫持#的域名解析,把我的機器偽裝成360的服務器,然后那個注入瀏覽器的DLL不就由我自由控制了么?”獨立調查員表示,通過編一個只要被加載執(zhí)行就馬上彈出消息框的DLL,拿自己寫的DLL注入給360瀏覽器,這就讓360瀏覽器的后門機制的運行完全可見了。

  就這樣,瀏覽器果然如預期的那樣,把獨立調查員在DLL里面寫的消息框給彈出來了。

  “被活捉!”從去年10月29日的公開信到11月5日的反向工程分析研究,前后僅為六天(僅利用業(yè)余時間)。

  一個細微的細節(jié)是,獨立調查員為了讓更多的用戶知道360暗藏后門的事實,還將其調查結果通過65分鐘不間斷的視頻進行全網(wǎng)絡直播。由于要保證視頻內容真正做到65分鐘不間斷、不剪接,而實際上他花費了4個多小時一次次現(xiàn)實演示,直至實現(xiàn)一次性完成,才算真正完成這一取證工作。

  獨立調查員指出,可執(zhí)行文件DLL絕非軟件的自動更新(軟件更新是持久性的),360安全瀏覽器自動更新僅在啟動時執(zhí)行一次,與此行為無關;而它也不是瀏覽器的一部分,下載、暫存、加載調用后將立即被刪除,完成使命后,不留任何痕跡。

贊助商鏈接
請自覺遵守互聯(lián)網(wǎng)相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:

新 聞

推薦排行熱點
中國質量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號
康马县| 米易县| 正阳县| 甘南县| 海口市| 松江区| 茂名市| 临西县| 自治县| 莫力| 江川县| 图片| 河东区| 宝山区| 鲜城| 剑河县| 红河县| 精河县| 陇西县| 同仁县| 雷波县| 梧州市| 连城县| 延吉市| 通榆县| 娱乐| 清涧县| 嵩明县| 福安市| 唐海县| 武山县| 临海市| 磴口县| 涞水县| 慈利县| 肥东县| 和硕县| 台江县| 松阳县| 潮安县| 印江|