「360扣扣保鏢」終於上線,周鴻禕教主終於圖窮匕見。這可能就是傳說中的「盜夢盒子」,但由於信息泄露的原因,早產了大約10天。
且不用再糾纏這個扣扣保鏢是否非法外掛,不用跟360玩文字遊戲了,直接說吧:「扣扣保鏢」的代碼背後,民間高手發現了一個不僅中國網際網路、甚至全球商業史上都從未有過的驚天陰謀。
很黑很暴力。不會令你失望的,接著看。
第一層:內置後門,用戶電腦變「肉雞」
高手拆招發現:360扣扣保鏢在某模塊(QGuard.dll)中提供了一個調用應用層底層模塊強制刪除文件的介面。該介面具有360數字簽名,同時未做許可權限制。
您聽不明白?好吧,說簡單點,就是這個東西可被利用來突破所有的安全軟體防護,是一個「超級後門」!
解 釋下後門,是指那些繞過安全控制訪問程序或系統的方法。與「漏洞」不同,漏洞是程序設計缺陷導致,而後門是開發者或駭客故意在用戶電腦中開設,以便隨時進 出及控制用戶電腦。此前在360與瑞星一戰中,瑞星就發現360程序藏有後門;360百般否認,直到最後才承認:這就是個後門!
開設後門的目的顯而易見:在任何情況下,360都可以通過這個軟體來控制用戶電腦,包括安裝、刪除指定軟體,上傳、下載任何程序或數據文件,或利用來攻擊網路上的其它計算機等。附帶,該後門還可能被其它駭客利用,成為名副其實的「肉雞」。
肉雞。就是想讓你的電腦幹嘛就幹嘛,想要拿什麼就拿什麼。而且,你全不知情。
第二層:埋設地雷,隨時切斷QQ安全防護升級通道
高手再拆招:360還通過扣扣保鏢預埋類似病毒的 邏輯,強行切斷QQ軟體的正常升級,並阻止QQ進行自我修復。360隨時可以通過其「雲」技術直接激活該攻擊代碼,強行中斷QQ的升級過程。即使用戶發現 QQ軟體被惡意破壞,也因為被360綁架而無法通過網路通道向騰訊求助。發現這段代碼的網友表示:「作為安全軟體的360竟然使用木馬病毒的手段來扼殺對 手,將成為中國網際網路發展史上最恥辱的一頁。」
下面這個是證據,保存下來吧!
第三層:偽造QQ掉線,騙取6億用戶隱私
這個就連高手都覺得震驚了!而且是真的!
360扣扣保鏢中還預埋了一個可怕騙局。解析代碼發現,360可通過其雲端操作向扣扣保鏢下髮指令,使其彈出「QQ斷網」的窗口,要求用戶將所有資料「備份」到360的伺服器。並且,該窗口將完全模擬QQ提示窗,朋友您上當受騙的可能性極大!
所謂「備份」,就是誘騙用戶將您的所有資料上傳到360伺服器。但高手認為:這可能一個幌子,360實際上已經主動獲取了這些信息,這個誘騙的目的:只是為了讓整個竊取過程顯得象是「用戶主動操作」。
呵呵,非常巧妙,天才!
網友感慨,周鴻禕在3721流氓時代的死黨、現在的360總裁齊向東此前接受媒體採訪時說,「即使公司要倒閉了,賣用戶資料也能發兩個月工資」。原來是這個意思!