目前共有2篇帖子。
360驚天后門曝光:「盜夢盒子」重現江湖
1樓 UbuntuFF测试员 2010-11-3 20:52

「360扣扣保鏢」終於上線,周鴻禕教主終於圖窮匕見。這可能就是傳說中的「盜夢盒子」,但由於信息泄露的原因,早產了大約10天。

且不用再糾纏這個扣扣保鏢是否非法外掛,不用跟360玩文字遊戲了,直接說吧:「扣扣保鏢」的代碼背後,民間高手發現了一個不僅中國互聯網、甚至全球商業史上都從未有過的驚天陰謀。

很黑很暴力。不會令你失望的,接着看。

第一層:內置後門,用戶電腦變「肉雞」

高手拆招發現:360扣扣保鏢在某模塊(QGuard.dll)中提供了一個調用應用層底層模塊強制刪除文件的接口。該接口具有360數字簽名,同時未做權限限制。

您聽不明白?好吧,說簡單點,就是這個東西可被利用來突破所有的安全軟件防護,是一個「超級後門」!

解 釋下後門,是指那些繞過安全控制訪問程序或系統的方法。與「漏洞」不同,漏洞是程序設計缺陷導致,而後門是開發者或黑客故意在用戶電腦中開設,以便隨時進 出及控制用戶電腦。此前在360與瑞星一戰中,瑞星就發現360程序藏有後門;360百般否認,直到最後才承認:這就是個後門!

開設後門的目的顯而易見:在任何情況下,360都可以通過這個軟件來控制用戶電腦,包括安裝、刪除指定軟件,上傳、下載任何程序或數據文件,或利用來攻擊網絡上的其它計算機等。附帶,該後門還可能被其它黑客利用,成為名副其實的「肉雞」。

肉雞。就是想讓你的電腦幹嘛就幹嘛,想要拿什麼就拿什麼。而且,你全不知情。

第二層:埋設地雷,隨時切斷QQ安全防護升級通道

高手再拆招:360還通過扣扣保鏢預埋類似病毒的 邏輯,強行切斷QQ軟件的正常升級,並阻止QQ進行自我修復。360隨時可以通過其「雲」技術直接激活該攻擊代碼,強行中斷QQ的升級過程。即使用戶發現 QQ軟件被惡意破壞,也因為被360綁架而無法通過網絡通道向騰訊求助。發現這段代碼的網友表示:「作為安全軟件的360竟然使用木馬病毒的手段來扼殺對 手,將成為中國互聯網發展史上最恥辱的一頁。」

下面這個是證據,保存下來吧!

360驚天后門曝光:「盜夢盒子」重現江湖

第三層:偽造QQ掉線,騙取6億用戶私隱

這個就連高手都覺得震驚了!而且是真的!

360扣扣保鏢中還預埋了一個可怕騙局。解析代碼發現,360可通過其雲端操作向扣扣保鏢下髮指令,使其彈出「QQ斷網」的窗口,要求用戶將所有資料「備份」到360的服務器。並且,該窗口將完全模擬QQ提示窗,朋友您上當受騙的可能性極大!

所謂「備份」,就是誘騙用戶將您的所有資料上傳到360服務器。但高手認為:這可能一個幌子,360實際上已經主動獲取了這些信息,這個誘騙的目的:只是為了讓整個竊取過程顯得象是「用戶主動操作」。

呵呵,非常巧妙,天才!

網友感慨,周鴻禕在3721流氓時代的死黨、現在的360總裁齊向東此前接受媒體採訪時說,「即使公司要倒閉了,賣用戶資料也能發兩個月工資」。原來是這個意思!

360驚天后門曝光:「盜夢盒子」重現江湖

2樓 UbuntuFF测试员 2010-11-3 20:52

此前有內幕人士透露,360早在半年前就開始盤算如何盜取QQ用戶的私隱,後因其盜取行為被騰訊的技術專家攔截,偷竊計劃破產。此次,360通過製造木馬病毒誘騙QQ用戶私隱,便是最直接證據。

360驚天后門曝光:「盜夢盒子」重現江湖

360驚天后門曝光:「盜夢盒子」重現江湖

高潮來了:還原「盜夢盒子」

幾乎是在「360私隱保護器」出爐同時,已經有接近360核心員工的人士披露過一個絕密計劃的存在:360正醞釀的新產品必將掀起一場血雨腥風,這款產品的內部名稱叫「盜夢盒子」。

360驚天后門曝光:「盜夢盒子」重現江湖

據說與近期流行的進口大片《盜夢空間》有關。據說周鴻禕很喜歡這部電影哦。

這款產品在當時就已經初步成型,可以看成是360「保管箱」的一個終極版本。最初以保管箱形式推廣的原因是:當時360才剛洗白,剛剛擺脫流氓軟件名號的陰影,還需要取得用戶信任,其次,技術演練還需要一定時間。畢竟,這可是個前無古人的大工程。

與 其前輩保險箱相比,盜夢盒子當然更勝一籌:對用戶所有網絡連接具有至高無上的權利!用戶的任何網絡交互行為,都必須經由這個盜夢盒子進行,並接受360的 「安全檢查」。簡而言之,就象我們在機場安檢時行李必須經過的X光掃描,所不同的是,這個盒子歸360所有,「安全」標準由360來定,由360來決定是 否放行。

明白了吧!

如此一來,用戶傳輸的所有信息都在360監控之下。不要說關係鏈了,想要的任何東西都如同探囊取物一般。該內部人員稱,盜夢盒子的戰略價值遠遠高於IM本身,這才是真正密謀的驚天大作。

對於為什麼盒子出來以後只控制QQ,有人認為是早產的原因。但更有人傾向於認為,對360來說,控制QQ就控制了一切。遠交近攻嘛,老周可是互聯網里的「戰爭之王」。

周鴻禕老師完美演出

在對騰訊長達一個多月的口水戰中,360一切拋頭露面的事情都由副手齊向東代勞。而周鴻禕則一反常態,不再連篇累牘地攻擊對方,而是頻頻出席各種媒體場合,分享創業經驗,彷彿閒雲野鶴。他說「與騰訊的爭鬥只是件小事」。

了解了360真正的計劃之後,那麼這場爭鬥的確是「小事」。因為周鴻禕顯然不會甘心當保鏢,他真正的「理想」是竊取騰訊龐大的用戶資源,另立山頭。360扣扣保鏢正是承擔這一任務的「超級大盜」。

360 公司從創業之始就口水不斷,僅最近一年就惹上瑞星、金山、百度、騰訊等一系列不正當競爭訴訟官司。很多業內人士或明或暗的指周鴻禕是「流氓」、「瘋狗」, 對此周在接受媒體採訪時說,「我不是瘋狗,我覺得我們是250」。周鴻禕欣然接受250的稱呼,因為他覺得250+110=360,這正是他喜歡的角色 --網絡警察。包藏禍心的假警察。

業內高手瞬雨在博客中說,「在周鴻禕之前,我們沒有看到流氓軟件的存在和泛濫呢?周鴻禕卻利用外掛程式的機會去欺騙用戶、綁架用戶。3721揭開了流氓軟件的序幕,創造了一個本不存在、也不應該存在的流氓軟件的歷史,並且為人類的詞彙表增添了『流氓軟件』一詞。」

但 是,3721所創造的歷史還在延續,但現在360要創造的是一段全新歷史,不僅是流氓軟件,也不僅是非法外掛,更是人類商業文明史中前所未有的、明目張胆 的盜竊行為。倘若這樣的行為不能及時受到法律制裁,中國互聯網將徹底陷入一片黑暗。記住,不僅是這些互聯網公司的黑暗,而最終是用戶您的黑暗。

周老師,擅長「立地成佛」

周鴻禕之前,中國沒有流氓軟件產業。中國首款流氓軟件3721是周鴻禕的傑作。但在出走雅虎後,他立刻就向3721舉起屠刀,並因此「立地成佛」。

不久前接受採訪時,周鴻禕不無感慨地回憶起3721,認為「3721犯了一些錯誤,雖然它並沒有像流氓軟件那麼惡劣,但是確實也是被抹了很多黑,這是我心裡上很沉重的一點。」

周 說自己是個有價值觀的人。在開發3721的時候,顯然沒有把它當成流氓軟件;殺它的時候,為了樹立自己大義滅親的形象,又費盡心機給它戴上流氓軟件的帽 子,所謂「抹黑3721」的人不是別人,正是周鴻禕老師自己嘛。現在蓋棺定論,竟又流露出舔犢之情。這是何等錯亂的「價值觀」?我有點暈。

但是,這個路徑倒也能幫助我們演繹出周鴻禕的二度輪迴。

扣 扣保鏢有兩種極端前景:一是陰謀得逞,即企鵝潰敗。這並非完全不可能發生,一旦發生,360將在中國互聯網實現復辟,不光是它的反對者,所有今天力挺 360的公司,無論是新浪、搜狐、網易還是人人、4399,都將被碾成肉泥。想想希特拉對英國、小日本對美國在二戰中乾的事情吧。

另一種可能是360失敗。在其瘋狂公關和威脅媒體中,360的信譽已經危如累卵。只要再加一點力,其數年維護起來的「佛」像將轟然倒塌。但另一方面,360安全衛士、360扣扣保鏢及其全系列產品將在用戶電腦中成為無法清除的殭屍。

而最精彩的是:周鴻禕極有可能會再開發出一款產品,專門卸載這個殭屍,以便他再一次舉起屠刀,立地成佛。

回復帖子

內容:
用戶名: 您目前是匿名發表
驗證碼:
 
 
©2010-2024 Arslanbar [手機版] [桌面版]
除非另有聲明,本站採用創用CC姓名標示-相同方式分享 3.0 Unported許可協議進行許可。