近日,奇虎360公司陷入“蘋果病毒案”。360先是著急撇清關(guān)系,接著報(bào)案并舉報(bào)病毒制作嫌疑人,最后又起訴媒體。面對(duì)“制毒門”質(zhì)疑,這一系列行為能否洗白自己?
一款名為WireLurker的惡意軟件導(dǎo)致35萬(wàn)余蘋果iOS設(shè)備中招。該病毒可竊取用戶通訊錄、iMessage信息,還可遠(yuǎn)程操控用戶手機(jī),在用戶手機(jī)上安裝其他應(yīng)用。原本是“蘋果系統(tǒng)安全”的問(wèn)題,奇虎360卻卷入其中。
近期,一種攻擊蘋果設(shè)備的新型惡意軟件“WireLurker”在互聯(lián)網(wǎng)爆發(fā),黑客可以利用該惡意軟件對(duì)蘋果設(shè)備用戶實(shí)施惡意推廣、安裝惡意軟件等。11月5日,國(guó)外安全公司PaloAltoNetworks在關(guān)于此惡意軟件的相關(guān)報(bào)告中指出,該惡意軟件的主要來(lái)源是中國(guó)第三方蘋果軟件商店“麥芽地”。據(jù)了解,“WireLurker”是具備自動(dòng)同時(shí)感染Mac電腦和未越獄蘋果手機(jī)的病毒木馬,目前已有近500款應(yīng)用被感染,總下載量超過(guò)50萬(wàn)次。
通過(guò)專業(yè)的技術(shù)分析和追蹤,360互聯(lián)網(wǎng)安全中心獲取了該惡意軟件病毒樣本,并向蘋果公司進(jìn)行了通報(bào);360同時(shí)追溯到了該惡意軟件的相關(guān)線索,及時(shí)向北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)進(jìn)行報(bào)案。在總隊(duì)干警連續(xù)兩日兩夜的線索挖掘和偵察后,北京市公安局已經(jīng)批準(zhǔn)對(duì)此次“蘋果Mac/iOS染毒”事件嫌疑人采取刑事拘留措施。
11月14日,首都網(wǎng)警官方微博證實(shí),根據(jù)奇虎360公司舉報(bào),北京市公安局已于11月13日將涉嫌制作、傳播該惡意程序的陳某、李某和王某抓獲。經(jīng)查,三人為非法獲利合謀編寫該款程序,并通過(guò)“麥芽地”論壇傳播。目前犯罪嫌疑人陳某、李某已被刑事拘留,涉案網(wǎng)站已被關(guān)停。同時(shí),北京警方也對(duì)360公司在此案?jìng)善浦薪o予的技術(shù)支持和幫助表示感謝。
據(jù)了解,根據(jù)中國(guó)人民共和國(guó)刑法第286條規(guī)定,制造病毒屬于“破壞計(jì)算機(jī)信息系統(tǒng)罪”,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,將處五年以上有期徒刑。
事實(shí)上,網(wǎng)友對(duì)360的懷疑并非空穴來(lái)風(fēng),而是“冰凍三尺,非一日之寒”。近年來(lái)360屢屢因誠(chéng)信問(wèn)題陷入公關(guān)危機(jī),如偽造Windows漏洞補(bǔ)丁欺騙安裝360瀏覽器、篡改百度云盤網(wǎng)頁(yè)欺騙安裝360云盤、在瀏覽器中暗設(shè)軟件后門等,2012年初蘋果應(yīng)用商店因360數(shù)據(jù)造假全線下架360相關(guān)產(chǎn)品,今年10月份360更因在參與國(guó)際權(quán)威評(píng)測(cè)認(rèn)證機(jī)構(gòu)AV-C評(píng)測(cè)中造假舞弊而被取消認(rèn)證。凡此種種,也無(wú)怪乎公眾對(duì)360作為一家企業(yè)的基本誠(chéng)信與商業(yè)道德越來(lái)越失去信心。
麥芽地是360投資公司中第二個(gè)出現(xiàn)問(wèn)題的公司。而這個(gè)關(guān)系對(duì)于360的身份過(guò)于敏感,而且是出自iOS系統(tǒng),這種利益關(guān)系就非同小可了。在安卓市場(chǎng)安全軟件競(jìng)爭(zhēng)日益激烈的當(dāng)下,iOS系統(tǒng)自然成了群狼眼中的小鮮肉。
早在殺毒軟件收費(fèi)時(shí)代,業(yè)內(nèi)盛傳很多殺毒軟件自己制造病毒并傳播,然后自己查殺。截至目前,傳聞的真實(shí)性雖然沒(méi)有定論,但類似事件頻頻被媒體曝出意 味著傳聞絕非空穴來(lái)風(fēng)。對(duì)于用戶而言,政府監(jiān)管部門如何監(jiān)管安全企業(yè)已經(jīng)成為頭等大事,畢竟這關(guān)系到數(shù)億網(wǎng)民和企業(yè)的信息安全。
其實(shí),傳言瘋傳折射出的,是公眾對(duì)安全廠商長(zhǎng)久積累的不信任感。
自己制造病毒自己殺,安全廠商有前科
業(yè)界關(guān)于殺毒軟件廠商自己制毒查殺的傳聞也由來(lái)已久。2010年12月,第一財(cái)經(jīng)日?qǐng)?bào)曾以《殺毒軟件業(yè)野蠻生長(zhǎng)法則:自己研發(fā)病毒自己殺》為題,披露了瑞星殺毒造假案。據(jù)北京市公安局網(wǎng)監(jiān)處原處長(zhǎng)于冰供認(rèn),相當(dāng)一部分病毒是殺毒軟件公司自己的科技力量研制的。瑞星公司向其行賄時(shí)就提出條件,由公安機(jī)關(guān)發(fā)出病毒警報(bào),提示用戶下載該公司殺毒軟件進(jìn)行殺毒,而病毒則是由瑞星公司“研制”的。
到了2011年,手機(jī)殺毒軟件也被央視315晚會(huì)“重點(diǎn)關(guān)注”。央視用具體事例展示了網(wǎng)秦公司與飛流公司相互“配合”欺騙消費(fèi)者的全過(guò)程:當(dāng)手機(jī)用戶下載飛流軟件之后,運(yùn)行時(shí)手機(jī)在后臺(tái)會(huì)不停的下載數(shù)據(jù),另外還包括一些莫名數(shù)據(jù)的上傳,隨后該用戶使用網(wǎng)秦手機(jī)衛(wèi)士無(wú)法查殺最新病毒,需要通過(guò)網(wǎng)絡(luò)更新才能查殺,而每次更新則需收費(fèi)2元。網(wǎng)秦與飛流公司之間的曖昧關(guān)系也被一同披露:網(wǎng)秦在2010年9月注資飛流軟件成為其第二股東。
今年才從奇虎360離職的360前副總裁李濤也曾對(duì)《第一財(cái)經(jīng)日?qǐng)?bào)》表示:“只有不良?xì)⒍拒浖䦶S家才會(huì)自己制造病毒。”除了已曝光的殺毒軟件廠家外,還有一些殺毒軟件廠家也從事該勾當(dāng),只是沒(méi)有被曝光。
作為最能深入到用戶電腦內(nèi)部的軟件,安全軟件長(zhǎng)期以來(lái)都是眾多網(wǎng)民的關(guān)注對(duì)象。而近年來(lái)曝光的諸多“制毒殺毒”新聞,也讓公眾對(duì)安全廠商的可信度心存質(zhì)疑。某種程度上,360此次“制毒殺毒”事件,是在代表行業(yè)中槍。
借投資團(tuán)隊(duì)推自身產(chǎn)品,360有前科
除了公眾本身就認(rèn)可安全廠商“制毒殺毒”這一說(shuō)法外,奇虎360此前借助所投資的團(tuán)隊(duì)和公司來(lái)推廣iOS產(chǎn)品的做法,也更加劇了其在此次事件中的危機(jī)。
2013年12月22日晚,著名越獄團(tuán)隊(duì)Evad3rs團(tuán)隊(duì)發(fā)布了iOS7的完美越獄工具。然而,與此同時(shí)眾多網(wǎng)友紛紛通過(guò)微博、豆瓣等平臺(tái)吐槽,稱越獄后設(shè)備里被捆綁安裝了名為“太極助手”的應(yīng)用商店,而非一貫安裝的Cydia商店。更有大量網(wǎng)友反映,在越獄過(guò)程中會(huì)出現(xiàn)白屏,黑屏等情況,并且如果強(qiáng)行卸載“太極助手”也會(huì)出現(xiàn)白蘋果現(xiàn)象且無(wú)法恢復(fù)。
事發(fā)后,便有網(wǎng)友通過(guò)社會(huì)工程學(xué)手段還原了太極助手的國(guó)內(nèi)解析地址,結(jié)果顯示為“快用蘋果助手”?煊锰O果助手前身為壁虎科技,曾獲紅杉資本投資,而奇虎360也對(duì)其進(jìn)行了戰(zhàn)略投資。另有技術(shù)人士指出,除了通過(guò)太極越獄將進(jìn)而安裝360的軟件、且裝了太極就無(wú)法卸載外,太極助手會(huì)連接360公司旗下的iphonespirit.com作為服務(wù)器,并且提交的數(shù)據(jù)都為加密數(shù)據(jù)。
盡管360在后續(xù)聲明中對(duì)此事予以否認(rèn),稱該服務(wù)器是太極助手自己的服務(wù)器,跟360沒(méi)有任何關(guān)系。但評(píng)論普遍認(rèn)為, 360公司由于其應(yīng)用長(zhǎng)期被蘋果App Store下架,因此對(duì)越獄市場(chǎng)高度重視,因此不惜“越洋”收買給越獄團(tuán)隊(duì),強(qiáng)行捆綁“太極助手”,并安裝大量360應(yīng)用,希望以此繞過(guò)App Store的制裁。
奇虎360公司陷入“蘋果病毒案”。360先是著急撇清關(guān)系,接著報(bào)案并舉報(bào)病毒制作嫌疑人,最后又起訴媒體。面對(duì)“制毒門”質(zhì)疑,360是否與之有關(guān)?
關(guān)于一覽 | 聯(lián)系我們 | 用戶反饋
深圳市一覽網(wǎng)絡(luò)股份有限公司 版權(quán)所有 ©2006-2025 粵ICP備08106584號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:粵B2-20070017