高密义工吧 关注:2,683贴子:32,791

强烈鄙视:360留后门用户电脑变“肉鸡” 盗取用户资料

只看楼主收藏回复

“360扣扣保镖”终于上线,周鸿祎教主终于图穷匕见。这可能就是传说中的“盗梦盒子”,但由于信息泄露的原因,早产了大约10天。
且不用再纠缠这个扣扣保镖是否非法外挂,不用跟360玩文字游戏了,直接说吧:“扣扣保镖”的代码背后,民间高手发现了一个不仅中国互联网、甚至全球商业史上都从未有过的惊天阴谋。
很黑很暴力。不会令你失望的,接着看。



1楼2010-11-03 07:23回复
    第一层:内置后门,用户电脑变“肉鸡”
    高手拆招发现:360扣扣保镖在某模块(QGuard.dll)中提供了一个调用应用层底层模块强制删除文件的接口。该接口具有360数字签名,同时未做权限限制。
    您听不明白?好吧,说简单点,就是这个东西可被利用来突破所有的安全软件防护,是一个“超级后门”!
    解释下后门,是指那些绕过安全控制访问程序或系统的方法。与“漏洞”不同,漏洞是程序设计缺陷导致,而后门是开发者或黑客故意在用户电脑中开设,以便随时进出及控制用户电脑。此前在360与瑞星一战中,瑞星就发现360程序藏有后门;360百般否认,直到最后才承认:这就是个后门!
    开设后门的目的显而易见:在任何情况下,360都可以通过这个软件来控制用户电脑,包括安装、删除指定软件,上传、下载任何程序或数据文件,或利用来攻击网络上的其它计算机等。附带,该后门还可能被其它黑客利用,成为名副其实的“肉鸡”。
    肉鸡。就是想让你的电脑干嘛就干嘛,想要拿什么就拿什么。而且,你全不知情。
    


    2楼2010-11-03 07:23
    回复
      第二层:埋设地雷,随时切断QQ安全防护升级通道
      高手再拆招:360还通过扣扣保镖预埋类似病毒的逻辑,强行切断QQ软件的正常升级,并阻止QQ进行自我修复。360随时可以通过其“云”技术直接激活该攻击代码,强行中断QQ的升级过程。即使用户发现QQ软件被恶意破坏,也因为被360绑架而无法通过网络通道向腾讯求助。发现这段代码的网友表示:“作为安全软件的360竟然使用木马病毒的手段来扼杀对手,将成为中国互联网发展史上最耻辱的一页。”
      


      3楼2010-11-03 07:24
      回复
        第三层:伪造QQ掉线,骗取6亿用户隐私
        这个就连高手都觉得震惊了!而且是真的!
        360扣扣保镖中还预埋了一个可怕骗局。解析代码发现,360可通过其云端操作向扣扣保镖下发指令,使其弹出“QQ断网”的窗口,要求用户将所有资料“备份”到360的服务器。并且,该窗口将完全模拟QQ提示窗,朋友您上当受骗的可能性极大!
        所谓“备份”,就是诱骗用户将您的所有资料上传到360服务器。但高手认为:这可能一个幌子,360实际上已经主动获取了这些信息,这个诱骗的目的:只是为了让整个窃取过程显得象是“用户主动操作”。
        呵呵,非常巧妙,天才!
        网友感慨,周鸿祎在3721流氓时代的死党、现在的360总裁齐向东此前接受媒体采访时说,“即使公司要倒闭了,卖用户资料也能发两个月工资”。原来是这个意思!
        


        4楼2010-11-03 07:24
        回复
          高潮来了:还原“盗梦盒子”
          几乎是在“360隐私保护器”出炉同时,已经有接近360核心员工的人士披露过一个绝密计划的存在:360正酝酿的新产品必将掀起一场血雨腥风,这款产品的内部名称叫“盗梦盒子”。
          据说与近期流行的进口大片《盗梦空间》有关。据说周鸿祎很喜欢这部电影哦。
          这款产品在当时就已经初步成型,可以看成是360“保管箱”的一个终极版本。最初以保管箱形式推广的原因是:当时360才刚洗白,刚刚摆脱流氓软件名号的阴影,还需要取得用户信任,其次,技术演练还需要一定时间。毕竟,这可是个前无古人的大工程。
          与其前辈保险箱相比,盗梦盒子当然更胜一筹:对用户所有网络连接具有至高无上的权利!用户的任何网络交互行为,都必须经由这个盗梦盒子进行,并接受360的“安全检查”。简而言之,就象我们在机场安检时行李必须经过的X光扫描,所不同的是,这个盒子归360所有,“安全”标准由360来定,由360来决定是否放行。
          明白了吧!
          如此一来,用户传输的所有信息都在360监控之下。不要说关系链了,想要的任何东西都如同探囊取物一般。该内部人员称,盗梦盒子的战略价值远远高于IM本身,这才是真正密谋的惊天大作。
          对于为什么盒子出来以后只控制QQ,有人认为是早产的原因。但更有人倾向于认为,对360来说,控制QQ就控制了一切。远交近攻嘛,老周可是互联网里的“战争之王”。
          


          5楼2010-11-03 07:24
          回复
            周鸿祎老师完美演出
            在对腾讯长达一个多月的口水战中,360一切抛头露面的事情都由副手齐向东代劳。而周鸿祎则一反常态,不再连篇累牍地攻击对方,而是频频出席各种媒体场合,分享创业经验,仿佛闲云野鹤。他说“与腾讯的争斗只是件小事”。
            了解了360真正的计划之后,那么这场争斗的确是“小事”。因为周鸿祎显然不会甘心当保镖,他真正的“理想”是窃取腾讯庞大的用户资源,另立山头。360扣扣保镖正是承担这一任务的“超级大盗”。
            360公司从创业之始就口水不断,仅最近一年就惹上瑞星、金山、百度、腾讯等一系列不正当竞争诉讼官司。很多业内人士或明或暗的指周鸿祎是“流氓”、“疯狗”,对此周在接受媒体采访时说,“我不是疯狗,我觉得我们是250”。周鸿祎欣然接受250的称呼,因为他觉得250+110=360,这正是他喜欢的角色--网络**。包藏祸心的假**。
            业内高手瞬雨在博客中说,“在周鸿祎之前,我们没有看到流氓软件的存在和泛滥呢?周鸿祎却利用插件的机会去欺骗用户、绑架用户。3721揭开了流氓软件的序幕,创造了一个本不存在、也不应该存在的流氓软件的历史,并且为人类的词汇表增添了‘流氓软件’一词。”
            但是,3721所创造的历史还在延续,但现在360要创造的是一段全新历史,不仅是流氓软件,也不仅是非法外挂,更是人类商业文明史中前所未有的、明目张胆的盗窃行为。倘若这样的行为不能及时受到法律制裁,中国互联网将彻底陷入一片黑暗。记住,不仅是这些互联网公司的黑暗,而最终是用户您的黑暗。
            


            6楼2010-11-03 07:25
            回复
              360
              QQ
              都不是好东西,都是无德的软件


              IP属地:山东8楼2010-11-03 22:40
              回复
                QQ和360一天内撕破脸 360认输下线“扣扣保镖”
                QQ与奇虎360之间这场没有硝烟的口水大战,上升到了你死我活的对决地步,一天之内,双方彻底撕破脸皮,你来我往频频过招。“战斗”从白天延续到晚上,最后,依靠上亿用户作为后盾,QQ暂时获得了胜利———360于昨晚9时通过媒体宣布,将下线“360扣扣保镖产品”。
                交锋第一回合
                腾讯:装360就不能用QQ
                360:对“丧心病狂”举动有预案
                昨天下午,腾讯公司在其官方网站上连续发布《致广大QQ用户的一封信》的公开信,声称在纠纷解决之前,将在装有360软件的电脑上停止运行QQ软件。
                该公开信称:“在360公司停止对QQ进行外挂侵犯和恶意诋毁之前,我们决定将在装有360软件的电脑上停止运行QQ软件。”紧接着腾讯又发布了《关于腾讯公司软件服务与360软件不兼容的声明》,同时QQ空间宣布不支持360浏览器访问。
                面对腾讯突如其来的重拳,360软件董事长周鸿祎在其微博上称,“对于腾讯这样丧心病狂的行为,360有预案。”360公司方面也立即发布《声明》回应,“腾讯公司强迫用户卸载360软件,将严重威胁网民安全和整个中国互联网的安危。我们已向监管部门汇报,国家将对腾讯危害网民安全的行为进行紧急干预,请大家耐心等待。”


                9楼2010-11-04 16:16
                回复
                  交锋第三回合
                  360:吁请网民停用QQ三天
                  腾讯:要和解须满足三条件
                  激烈的交锋延续到晚上,最终360败下阵来———晚间9时左右,360官方在接受媒体采访时证实,由于360扣扣保镖和腾讯QQ之间存在技术冲突,为了不至于给用户造成伤害,已经对这款产品做暂时的下线处理。而对于这款产品后续的相关情况,360方面并未给出任何表态。
                  但是,在360正式下线扣扣保镖产品后,其对外发布了“360致网民的紧急求助信”,称目前是360生死存亡的紧急关头,希望用户“为了互联网安全的未来停用腾讯QQ三天”,以示对腾讯公司不尊重用户权益的抗议。
                  昨日晚,在360官方宣布,对360扣扣保镖做暂时的下线处理后,腾讯向媒体发来的最新回应,要求360“痛改前非”,并提出三项和解要求。其中包括,360必须在所有客户端完成对扣扣保镖和恶意污蔑腾讯的隐私保护器的卸载;360立即停止拦截腾讯和其他合法程序,并公开承诺今后不拦截腾讯程序,公开承诺今后不发布攻击腾讯产品任何软件,公开承诺今后不盗用任何QQ用户资料;360向腾讯公开道歉,赔偿损失。
                  


                  11楼2010-11-04 16:17
                  回复
                    腾讯起诉奇虎360
                    索赔400万元
                    近日,北京市朝阳区人民法院已正式受理腾讯科技(深圳)有限公司、深圳市腾讯计算机系统有限公司(共简称“腾讯公司”)诉北京奇虎科技有限公司、奇智软件(北京)有限公司和北京三际无限网络科技有限公司涉嫌不正当竞争案。
                    腾讯公司要求上述三公司连带赔偿腾讯400万元,并承担该案的诉讼费用。
                    


                    12楼2010-11-04 16:18
                    回复
                      事件回顾:
                      9月27日:360推“隐私保护器”,监控到QQ对用户电脑进行扫描。
                      9月28日:腾讯称360借色情推广。
                      9月28日:360否认浏览器涉嫌色情报道,称报道“造谣”,已向**局报案。
                      9月30日:腾讯制作“360抹黑腾讯QQ追踪”专题。
                      10月27日:金山联合百度、腾讯、傲游、可牛等互联网公司,发表联合声明,称360搞不正当竞争。
                      10月28日:360向客户端平台发出“遭腾讯打击报复”的短消息,同时转载腾讯老总马化腾“领取经适房补贴”的消息。
                      10月29日:360公司推“360扣扣保镖”。
                      10月29日:腾讯发布声明,指责该外挂行为(360扣扣保镖)是一种明目张胆的违法行为,将追究其法律责任。
                      11月2日:360公司宣布将360隐私保护器和360扣扣保镖的源代码,交给中国信息安全测评中心托管。
                      11月3日:腾讯起诉360“涉嫌不正当竞争”立案消息爆出。
                      


                      13楼2010-11-04 16:18
                      回复
                        360现在的威力在于云查杀,我们暂且把360放在积极的一面,但是一旦他的云系统被入侵或被误使用,这个威力就比较大了。。。
                        一个云指令抹除所有“我的文档”内的资料,悄无声息地,要哭死很多人了
                        360真正的威力在这里。。。
                        也许不会做那么过分,但是用户基础在那里
                        其实。。。
                        QQ也许也一样,只是有人做过分了 


                        IP属地:山东15楼2010-11-13 07:15
                        回复
                          工信部向奇虎与腾讯提出严厉批评 责令两公司公开道歉


                          IP属地:山东16楼2010-11-22 07:10
                          回复
                            “看到好贴一定要顶!”


                            18楼2011-01-07 10:42
                            回复
                              路过,希望我快快成长。


                              19楼2011-01-11 02:25
                              回复