国产午夜福利在线观看红一片,久久精品国产再热青青青,又硬又粗又大一区二区三区视频,中文字幕乱码免费,久久超碰97文字幕 ,中国精学生妹品射精久久

奇虎360黑匣子之謎:暗藏后門(mén)盜取用戶隱私

您當(dāng)前位置:首頁(yè) > 紅訊頻道 > 安全資訊

  • 紅軟基地 推薦
  • 2013-02-27
sRQ紅軟基地

  商業(yè)篇sRQ紅軟基地

  360:互聯(lián)網(wǎng)的“一枝黃花”sRQ紅軟基地

  每經(jīng)記者 秦俑sRQ紅軟基地

  自由評(píng)論人、技術(shù)經(jīng)濟(jì)觀察家瞬雨給《每日經(jīng)濟(jì)新聞》記者講述了一個(gè)歷史故事:sRQ紅軟基地

  1935年,上海從北美引進(jìn)“加拿大一枝黃花”作為觀賞植物,因其艷麗多姿,多用于插花配花。然而上世紀(jì)80年代,因其具有極強(qiáng)的繁殖和快速侵占力,同時(shí),其根系會(huì)釋放乙炔氣體抑制其他物種生長(zhǎng),從而導(dǎo)致“加拿大一枝黃花”扎根之處,所有植物均迅速死亡,甚至使上海30多種植物物種消亡,從而被列為惡性雜草。幾十年來(lái),許多地區(qū)一直在進(jìn)行剿滅“加拿大一枝黃花”行動(dòng)。sRQ紅軟基地

  瞬雨認(rèn)為,360很像中國(guó)互聯(lián)網(wǎng)界的 “一枝黃花”。360董事長(zhǎng)周鴻祎一直強(qiáng)調(diào)“破壞性創(chuàng)新”,這正是“一枝黃花”的最好注解。sRQ紅軟基地

  對(duì)于360及周鴻祎,外界基本上分為兩個(gè)陣營(yíng):愛(ài)之者為之歡呼,恨之者為之切齒。而歡呼者,正是出于對(duì)其破壞性快感的獲得,以及對(duì)其破壞過(guò)程中所呈現(xiàn)的“流氓特性”的認(rèn)可;而切齒者,則不僅因其對(duì)整個(gè)互聯(lián)網(wǎng)社會(huì)的強(qiáng)大破壞力,更緣于其不斷地突破底線,以及對(duì)人們價(jià)值觀的不斷挑戰(zhàn)。sRQ紅軟基地

  “破壞是一件容易的事,而建設(shè)才是根本。創(chuàng)新不能總是以破壞為代價(jià)。”瞬雨向《每日經(jīng)濟(jì)新聞》記者表示,“釀制出一只青花瓷瓶,或許需要數(shù)月甚至數(shù)年的精到功夫與時(shí)間,但破壞它,一錘子砸它,只需要一秒鐘。”sRQ紅軟基地

  瞬雨認(rèn)為,360更大的危害,在于其還有許多人們所不能見(jiàn)的潛在威脅:360安全衛(wèi)士、360瀏覽器的“癌性基因”。sRQ紅軟基地

  作為互聯(lián)網(wǎng)安全廠商,最重要的特性,就是恪守“第三方安全”準(zhǔn)則:不得隨意代替用戶作決定或處理;不得以安全的名義,為廠商自己牟利;不得在安全領(lǐng)域,既當(dāng)運(yùn)動(dòng)員,又是裁判員。sRQ紅軟基地

  但360恰恰就在這些方面,完全違背了安全廠商的基本準(zhǔn)則。當(dāng)360安全衛(wèi)士、360安全瀏覽器植入用戶電腦的時(shí)候,360便通過(guò)它們?cè)谟脩糁榛虿恢榈那闆r下,直接代替用戶做決定,完成各種動(dòng)作。sRQ紅軟基地

  “這樣的產(chǎn)品在市場(chǎng)上將是無(wú)敵的。”瞬雨舉例說(shuō),“一場(chǎng)拳擊賽,A方只可以以拳擊打?qū)Ψ降挠行Р课唬獴方卻可以手腳并用,并可以攻擊你的下三路,那A方必輸無(wú)疑。”sRQ紅軟基地

  這是360致勝的法寶。sRQ紅軟基地

  而在掠奪市場(chǎng)的過(guò)程中,360安全衛(wèi)士、360瀏覽器恰是一對(duì)并蒂的“惡之花”。sRQ紅軟基地

  商業(yè)篇之一·生意經(jīng)sRQ紅軟基地

  360生意經(jīng):圈地運(yùn)動(dòng)與癌性擴(kuò)張sRQ紅軟基地

  每經(jīng)記者 秦俑sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  近日,百度要求鳳巢(百度搜索營(yíng)銷管理平臺(tái))用戶安裝安全插件,以檢驗(yàn)瀏覽器的安全性。而360以用戶名義,給予這個(gè)插件以 “網(wǎng)友差評(píng)”標(biāo)簽,并通過(guò)其系統(tǒng),認(rèn)定該插件為“偷拍插件”。然后,在360安全衛(wèi)士的“清理插件”功能下,直接誘導(dǎo)和恐嚇用戶卸載該插件。sRQ紅軟基地

  360憑什么將百度這個(gè)插件定義為“偷拍插件”?憑什么要用戶卸載?事實(shí)上,全球其他所有瀏覽器均對(duì)上述插件無(wú)異議。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  獨(dú)立調(diào)查員向《每日經(jīng)濟(jì)新聞》記者分析說(shuō),360軟件 (含互聯(lián)網(wǎng)服務(wù))產(chǎn)品,涵蓋安全防護(hù)(安全衛(wèi)士、手機(jī)衛(wèi)士、殺毒等)、操作環(huán)境(瀏覽器、桌面、軟件管家等)、工具軟件(五花八門(mén))、游戲平臺(tái)、導(dǎo)航搜索和電商網(wǎng)站等,“如果把電腦系統(tǒng)比作軟件產(chǎn)品的運(yùn)動(dòng)場(chǎng),從安全角度看,安全防護(hù)產(chǎn)品是裁判員,其他產(chǎn)品則是運(yùn)動(dòng)員”。sRQ紅軟基地

  很顯然,360兼具裁判員、運(yùn)動(dòng)員雙重身份。sRQ紅軟基地

  做為裁判員,360能否公平對(duì)待同場(chǎng)競(jìng)爭(zhēng)的運(yùn)動(dòng)員(競(jìng)爭(zhēng)對(duì)手)和看臺(tái)觀眾(用戶),是人們判斷其價(jià)值最關(guān)鍵、也是最重要的因素。sRQ紅軟基地

  “我們無(wú)法想象,微軟會(huì)通過(guò)Windows產(chǎn)品不斷提示用戶IE才是安全的瀏覽器、借網(wǎng)民的名義指控Google搜索是釣魚(yú)網(wǎng)銀的幫兇、騰訊電腦管家是最差的安全防護(hù)產(chǎn)品;我們無(wú)法想象,微軟通過(guò)Windows產(chǎn)品把用戶安裝的所有瀏覽器的默認(rèn)首頁(yè)都強(qiáng)行設(shè)定為自身的官方網(wǎng)站;我們無(wú)法想象,微軟會(huì)通過(guò)Windows產(chǎn)品向全球電腦秘密下達(dá)卸載Chrome瀏覽器的指令;我們無(wú)法想象,微軟Bing搜索引擎盜用Google搜索引擎的結(jié)果數(shù)據(jù)。”獨(dú)立調(diào)查員說(shuō),“是的,善良的人們無(wú)法想象,更無(wú)法接受這一切,有社會(huì)責(zé)任感的企業(yè)公民對(duì)此都會(huì)嗤之以鼻——‘我們絕不這么干!’”sRQ紅軟基地

  獨(dú)立調(diào)查員認(rèn)為,360有兩條“成功密鑰”,第一,是以“民事訴訟8連敗”為代表的發(fā)展模式:先踩法律底線,以求先發(fā)展——在中國(guó),360鉆了品牌與道德成本太低的空子;第二,就是以安全和免費(fèi)名義 “綁架”用戶,然后以安全裁判員的身份,展開(kāi)“競(jìng)爭(zhēng)”。sRQ紅軟基地

  以“永久免費(fèi)”為口號(hào),360安全衛(wèi)士及其關(guān)聯(lián)產(chǎn)品很快占據(jù)較高市場(chǎng)份額。sRQ紅軟基地

  “電腦安全性評(píng)分”是360安全衛(wèi)士最重要的基礎(chǔ)性功能。360安全衛(wèi)士會(huì)自動(dòng)掃描客戶端所在系統(tǒng)的“安全隱患”,不符合360“安全標(biāo)準(zhǔn)”要求的就扣分,但評(píng)分標(biāo)準(zhǔn)和權(quán)重并不公開(kāi)。sRQ紅軟基地

  比如全新安裝的Windows7,在開(kāi)啟自動(dòng)更新、尚未安裝任何第三方軟件前,360安全衛(wèi)士對(duì)其安全評(píng)估結(jié)果竟是0分 (滿分100分)。這個(gè)0分意味著什么?Windows真的很不安全?實(shí)際測(cè)試發(fā)現(xiàn),根據(jù)其安全警示清單一項(xiàng)一項(xiàng) “優(yōu)化或修復(fù)”后,評(píng)分逐步增加,但始終處于低位、不到60分,直到“優(yōu)化瀏覽器”并“鎖定首頁(yè)”后,安全性評(píng)分迅速接近滿分!事實(shí)上,所謂“優(yōu)化瀏覽器”就是“安裝360瀏覽器并設(shè)定為默認(rèn)瀏覽器”,“鎖定首頁(yè)”就是“修改首頁(yè)為360導(dǎo)航”。sRQ紅軟基地

  需要修復(fù)的項(xiàng)目還有 (不限于):卸載“差評(píng)插件”百度瀏覽器工具欄、優(yōu)化IE(實(shí)為篡改IE的首頁(yè)、標(biāo)簽頁(yè)、默認(rèn)搜索引擎為360的有關(guān)服務(wù))、刪除收藏夾中對(duì)手的項(xiàng)目(百度、騰訊、谷歌等)等等。sRQ紅軟基地

  360安全衛(wèi)士甚至曾偽裝成微軟 Windows補(bǔ) 丁 安 裝 程 序KB360018,以“IE6內(nèi)核升級(jí)”的名義欺騙用戶安裝360瀏覽器。國(guó)外權(quán)威技術(shù)網(wǎng)站SystemExplorer已將360的這個(gè)假冒微軟系統(tǒng)補(bǔ)丁文件定為“100%安全威脅”,從而使后者遭遇微軟調(diào)查。sRQ紅軟基地

  尤其是360安全衛(wèi)士在評(píng)分后的“一鍵修復(fù)”功能,更是其占領(lǐng)市場(chǎng)的利器。其借助傻瓜式的“一鍵修復(fù)”,導(dǎo)致用戶在電腦上用什么、不用什么,都由360安全衛(wèi)士說(shuō)了算,至于是否都與安全性有關(guān),一般用戶自然看不出門(mén)道,相反還會(huì)對(duì)360的這些“強(qiáng)奸”行為“感恩戴德”——這些用戶原本連安裝或卸載軟件的操作都不熟練,而360安全衛(wèi)士就是一臺(tái)“傻瓜相機(jī)”。sRQ紅軟基地

  事實(shí)上,360安全衛(wèi)士不只是一臺(tái)“傻瓜相機(jī)”,其云安全數(shù)據(jù)中心動(dòng)態(tài)控制著一切,可以根據(jù)360自身需要更改其軟件資料庫(kù)、評(píng)分標(biāo)準(zhǔn)和權(quán)重,隨時(shí)準(zhǔn)備向?qū)κ职l(fā)起“云查殺”以保護(hù)自身利益。sRQ紅軟基地

  獨(dú)立調(diào)查員向 《每日經(jīng)濟(jì)新聞》記者分析說(shuō),360的發(fā)展路徑,即從360軟件產(chǎn)品底層技術(shù)構(gòu)架開(kāi)始,埋下不同于所有互聯(lián)網(wǎng)公司發(fā)展的“癌變基因”,然后,此“癌變基因”通過(guò)浸潤(rùn),向操作環(huán)境領(lǐng)域發(fā)展,再向工具軟件、游戲平臺(tái)發(fā)展,最終進(jìn)入真正的互聯(lián)網(wǎng)領(lǐng)域——導(dǎo)航、搜索、電商網(wǎng)站,以及電商網(wǎng)銀體系等。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  360綠色網(wǎng)站的安全謊言:“偷梁換柱”浸潤(rùn)電商網(wǎng)銀安全體系/sRQ紅軟基地

  2月6日,360官網(wǎng)上一條 “網(wǎng)購(gòu)首選,3億用戶的共同選擇”的廣告悄然上線。打開(kāi)這條廣告鏈接,以“網(wǎng)購(gòu)安全”為主題的新款“360安全瀏覽器”赫然在目。sRQ紅軟基地

  據(jù)《每日經(jīng)濟(jì)新聞》記者獲得的360內(nèi)部信息,360將借今年的“3·15”活動(dòng),大力推動(dòng)與國(guó)內(nèi)電商企業(yè)的合作,以將360安全瀏覽器植入電商領(lǐng)域。這則推廣廣告,正是這一步驟的前奏曲。sRQ紅軟基地

  據(jù)記者調(diào)查,360兩年前開(kāi)始布局電子商務(wù)安全領(lǐng)域,其最先打出的 “安全產(chǎn)品”是 “網(wǎng)銀無(wú)憂”、“地址欄銘牌”,即360瀏覽器主推的“綠色網(wǎng)站認(rèn)證”。sRQ紅軟基地

  360向人們傳遞的信息是,“360綠色網(wǎng)站認(rèn)證”可以確保用戶使用網(wǎng)銀以及電子商務(wù)交易安全。sRQ紅軟基地

  眾所周知,電子商務(wù)的交易安全,尤其是網(wǎng)銀,一直是網(wǎng)民、乃至整個(gè)社會(huì)焦點(diǎn)關(guān)注的問(wèn)題之一。歐美、日本等國(guó)家的網(wǎng)銀安全體系非常復(fù)雜與發(fā)達(dá),而國(guó)內(nèi)的網(wǎng)銀體系,也是在小心設(shè)想、小心求證的前提下,一步步地展開(kāi)。sRQ紅軟基地

  那么,360是否真的具備這個(gè)能力——取代網(wǎng)銀服務(wù)提供者身份驗(yàn)證體系,由自身來(lái)充當(dāng)網(wǎng)銀“保鏢”呢?sRQ紅軟基地

  獨(dú)立調(diào)查員懷疑360公司是否具備這個(gè)能力。于是,他進(jìn)行了如下實(shí)驗(yàn),以了解360綠色網(wǎng)站認(rèn)證機(jī)制:sRQ紅軟基地

  在本機(jī)模擬,將招行網(wǎng)銀域名劫持到IP為50.63.127.126(xliar.com)的網(wǎng)站,并在目標(biāo)服務(wù)器上構(gòu)建相應(yīng)目錄體系和登錄頁(yè)文件,然后使用360安全瀏覽器訪問(wèn)招行大眾版登錄頁(yè),從而進(jìn)入偽裝的招行網(wǎng)銀頁(yè)面。sRQ紅軟基地

  360網(wǎng)購(gòu)保鏢自動(dòng)檢測(cè)招行運(yùn)行環(huán)境,幾秒鐘后完成檢測(cè),報(bào)告“本次檢測(cè)未發(fā)現(xiàn)風(fēng)險(xiǎn),現(xiàn)在可以放心網(wǎng)購(gòu)了!”sRQ紅軟基地

  此時(shí)瀏覽器地址欄銘牌顯示為“招商銀行”,點(diǎn)擊后彈出“通過(guò)綠色網(wǎng)站認(rèn)證”,披著“招行網(wǎng)銀”外衣的劫持網(wǎng)址,即被360認(rèn)證為招行官方網(wǎng)站。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  而同樣的操作,使用IE瀏覽器訪問(wèn)時(shí),IE瀏覽器地址欄則會(huì)以非常顯眼的方式告知用戶“(網(wǎng)站數(shù)字)證書(shū)錯(cuò)誤”,點(diǎn)擊錯(cuò)誤信息可知,該網(wǎng)站證書(shū)不屬于招商銀行網(wǎng)站。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  事實(shí)上,用國(guó)際主流的瀏覽器均會(huì)彈出類似的錯(cuò)誤提醒警示,用戶收到信息后自然會(huì)停止交易、避免損失。sRQ紅軟基地

  這意味著,如果一家詐騙網(wǎng)站通過(guò)域名劫持招商銀行網(wǎng)站,所謂的“360綠色網(wǎng)站認(rèn)證”并不能有效執(zhí)行網(wǎng)銀保鏢的辨識(shí)功能,進(jìn)行安全認(rèn)證。sRQ紅軟基地

  360安全瀏覽器的安全檢查能力為什么會(huì)如此之低呢?sRQ紅軟基地

  據(jù) 《每日經(jīng)濟(jì)新聞》記者了解,目前國(guó)際主流的認(rèn)證機(jī)構(gòu)為VeriSign,包括中國(guó)工商銀行、中國(guó)建設(shè)銀行、中國(guó)銀行、中國(guó)農(nóng)業(yè)銀行均采用該機(jī)構(gòu)認(rèn)證。招商銀行網(wǎng)頁(yè)所顯示的,也正是該機(jī)構(gòu)的認(rèn)證,這也作為網(wǎng)上銀行安全的基本保證而得到公認(rèn)。sRQ紅軟基地

  而獨(dú)立調(diào)查員演示的證據(jù)顯示,360瀏覽器直接屏蔽認(rèn)證機(jī)構(gòu)VeriSign基于加密體系的可信認(rèn)證,將其替換成了360綠色網(wǎng)站認(rèn)證。sRQ紅軟基地

  獨(dú)立調(diào)查員提醒網(wǎng)購(gòu)者,應(yīng)信任銀行網(wǎng)站自身的安全證書(shū),并在整個(gè)交易過(guò)程中關(guān)注地址欄域名和安全證書(shū)中的域名是否一致,以及其根域名是否與官方域名一致,切勿輕易信任和依賴360的“綠色網(wǎng)站認(rèn)證”。sRQ紅軟基地

  獨(dú)立調(diào)查員認(rèn)為,這又是另一起360“破壞性創(chuàng)新”的典型案例:“一點(diǎn)技術(shù)含量也沒(méi)有的網(wǎng)站身份認(rèn)證,竟然可以公然取代國(guó)際上通行的網(wǎng)上銀行安全認(rèn)證體系。這就是360的非創(chuàng)新型破壞。”sRQ紅軟基地

  然而,對(duì)于類似公然挑釁國(guó)際準(zhǔn)則的行為,為什么監(jiān)管部門(mén)可以坐視不管呢?sRQ紅軟基地

  可以預(yù)想的是,一旦360大規(guī)模啟動(dòng)“各大電商推薦安全購(gòu)物使用360瀏覽器”活動(dòng),人們的網(wǎng)上購(gòu)物均要依賴于 “360綠色網(wǎng)站認(rèn)證”,360收獲的將是又一次360式“癌性擴(kuò)張”,而中國(guó)的網(wǎng)銀體系又將會(huì)面臨怎樣的可怕變局?sRQ紅軟基地

  移動(dòng)圈地:“非創(chuàng)新型”破壞或止步于蘋(píng)果?/sRQ紅軟基地

  在360的2012年年會(huì)上,360董事長(zhǎng)周鴻祎對(duì)員工指出:“我認(rèn)為未來(lái)兩年將決定整個(gè)無(wú)線互聯(lián)網(wǎng)的市場(chǎng)格局……在過(guò)去的一年,360手機(jī)衛(wèi)士用戶量突破2億,360手機(jī)助手的用戶量也突破了1億,成為360在無(wú)線互聯(lián)網(wǎng)上的兩個(gè)支柱。但兩根柱子支撐不了一個(gè)房子,我希望各個(gè)團(tuán)隊(duì)在2013年會(huì)有新的產(chǎn)品能夠脫穎而出,包括很多PC的產(chǎn)品也可以尋找在無(wú)線上的發(fā)展機(jī)會(huì)。很簡(jiǎn)單,未來(lái)不會(huì)再有無(wú)線互聯(lián)網(wǎng)公司了,因?yàn)槊總(gè)公司都必須是基于無(wú)線互聯(lián)網(wǎng)的;也不會(huì)有PC產(chǎn)品部、無(wú)線產(chǎn)品部的區(qū)分,因?yàn)橐院笏挟a(chǎn)品都會(huì)在PC和移動(dòng)終端上打通,而沒(méi)有無(wú)線互聯(lián)網(wǎng)策略和產(chǎn)品的公司將會(huì)被淘汰。”sRQ紅軟基地

  這段講話基本上代表了360近期在移動(dòng)端發(fā)展與布局的方向。sRQ紅軟基地

  在移動(dòng)端,360是否會(huì)重復(fù)使用“癌性擴(kuò)張”的方式來(lái)圈地呢?sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者在調(diào)查中發(fā)現(xiàn),無(wú)論是微博還是公開(kāi)的論壇,皆有不少用戶曝光了360的一些“作惡”行為,大多包括以下內(nèi)容:在智能手機(jī)通過(guò)USB接入電腦充電或同步數(shù)據(jù)時(shí),360彈出手機(jī)助手的提示,不經(jīng)意中安裝360的其他產(chǎn)品,甚至裝上360的產(chǎn)品之后,其他非360的應(yīng)用會(huì)莫名其妙地“被卸載”。sRQ紅軟基地

  這也意味著,在移動(dòng)端的圈地運(yùn)動(dòng)中,360依然在復(fù)制其PC領(lǐng)域的“癌式擴(kuò)張”做法:除了做安全產(chǎn)品外,自身同時(shí)開(kāi)發(fā)了全系列的手機(jī)軟件,然后重新演繹一遍其在PC端的玩法。sRQ紅軟基地

  據(jù)《每日經(jīng)濟(jì)新聞》記者掌握的一份來(lái)自某互聯(lián)網(wǎng)工程師的爆料,包括360手機(jī)衛(wèi)士、360手機(jī)通訊錄、360手機(jī)瀏覽器等系列產(chǎn)品存在明文上傳用戶隱私數(shù)據(jù)。上述爆料人提供的證據(jù)指出,在機(jī)場(chǎng)、咖啡廳,手機(jī)用戶使用WiFi上網(wǎng)時(shí),只要登錄360手機(jī)衛(wèi)士及360手機(jī)通訊錄,或者進(jìn)行云備份或云恢復(fù),用戶名(手機(jī)號(hào))、手機(jī)IMEI碼和密碼等高度敏感信息就會(huì)通過(guò)請(qǐng)求網(wǎng)址明文傳輸,有了這些身份鑒別信息,可以使用任何瀏覽器從360通訊錄服務(wù)器tongxunlu.#的非安全通道直接下載用戶云備份的通訊錄等隱私。sRQ紅軟基地

  這也意味著第三方可以輕松竊取360用戶登錄各個(gè)網(wǎng)站的密碼MD5信息和手機(jī)號(hào),進(jìn)而可以獲取用戶包括短信、彩信、通訊錄、通訊記錄等所有相關(guān)隱私數(shù)據(jù),而且還可以篡改并進(jìn)行釣魚(yú)。sRQ紅軟基地

  對(duì)此,獨(dú)立調(diào)查員進(jìn)行了相應(yīng)復(fù)檢,發(fā)現(xiàn)含高度敏感信息的請(qǐng)求網(wǎng)址的參數(shù)部分,僅以BASE64編碼(可簡(jiǎn)單解碼,與明文無(wú)異),而用戶密碼雖然經(jīng)過(guò)MD5加密、但是可直接用于登錄,且對(duì)客戶端合法性沒(méi)有任何校驗(yàn)。獨(dú)立調(diào)查員向《每日經(jīng)濟(jì)新聞》記者說(shuō),請(qǐng)求網(wǎng)址極易被非法攔截,在網(wǎng)址中明文夾帶傳輸高度敏感信息,以及使用非安全通道下載用戶隱私數(shù)據(jù),等于把手機(jī)用戶隱私暴露在陽(yáng)光下。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  這一現(xiàn)狀,與當(dāng)年360安全衛(wèi)士起家時(shí)如出一轍。sRQ紅軟基地

  據(jù)《每日經(jīng)濟(jì)新聞》記者所掌握的證據(jù),國(guó)內(nèi)有多家公司與個(gè)人,對(duì)360這方面的“不規(guī)距”行為進(jìn)行了技術(shù)論證與法律取證。但這一切,似乎并不能動(dòng)搖360在此領(lǐng)域的擴(kuò)張。sRQ紅軟基地

  不過(guò)目前,似乎有了一些改變。sRQ紅軟基地

  1月25日,iOS平臺(tái)上,360旗下360手機(jī)衛(wèi)士、360瀏覽器等一些應(yīng)用突然被蘋(píng)果應(yīng)用商店下架,一時(shí)在國(guó)內(nèi)引起巨大反響。sRQ紅軟基地

  360產(chǎn)品被蘋(píng)果下架,這已不是第一次。2012年2月6日,360旗下包括360手機(jī)衛(wèi)士、360口信、360瀏覽器HD、360電池醫(yī)生、360安全備份、360團(tuán)購(gòu)HD等系列產(chǎn)品均被蘋(píng)果應(yīng)用商店下架。sRQ紅軟基地

  隨后,有專業(yè)分析師就曾公開(kāi)表示,通過(guò)研究360相關(guān)應(yīng)用的代碼發(fā)現(xiàn),至少360手機(jī)衛(wèi)士和電池醫(yī)生兩款應(yīng)用存在各種侵犯用戶隱私的行為,主要包括:非法讀取用戶iPhone上的應(yīng)用信息、非法閱覽用戶的照片和音樂(lè)文件夾,而iOS版360手機(jī)衛(wèi)士部分代碼還顯示,360正在獲取系統(tǒng)進(jìn)程資源信息,而上述行為均為蘋(píng)果應(yīng)用商店嚴(yán)禁的違規(guī)行為。sRQ紅軟基地

  而這一次下架的原因又是什么呢?sRQ紅軟基地

  據(jù)360的官方說(shuō)法,此次下架,與360手機(jī)衛(wèi)士企業(yè)版測(cè)試時(shí)違反了蘋(píng)果相應(yīng)規(guī)則有關(guān)——360嘗試為中國(guó)境內(nèi)企業(yè)用戶提供 “騷擾電話攔截”和“來(lái)電歸屬地顯示”等功能。sRQ紅軟基地

  外界對(duì)此也猜測(cè)不一:第一,猜測(cè)認(rèn)為,360的多個(gè)應(yīng)用涉嫌調(diào)用蘋(píng)果私有API,以獲取更高權(quán)限,而蘋(píng)果明令禁止這一點(diǎn);第二,涉嫌刷榜,影響在蘋(píng)果應(yīng)用商店的排名;第三,360多次使用企業(yè)證書(shū)對(duì)外發(fā)布公測(cè)版本;第四,多款應(yīng)用涉嫌自建下載渠道,為用戶提供越獄版本。而360的這一切動(dòng)作,都是對(duì)現(xiàn)行互聯(lián)網(wǎng)游戲規(guī)則的明顯侵犯。sRQ紅軟基地

  IDF互聯(lián)網(wǎng)情報(bào)威懾防御實(shí)驗(yàn)室創(chuàng)始人萬(wàn)濤對(duì)此認(rèn)為,最大的可能是,360在將其代替用戶直接進(jìn)行操作的“非創(chuàng)新型破壞”,從底層數(shù)據(jù)向上延展,最終到達(dá)應(yīng)用層時(shí)遭到蘋(píng)果的阻擊,比如蘋(píng)果嚴(yán)厲禁止調(diào)用私有API,但360手機(jī)衛(wèi)士企業(yè)版測(cè)試卻對(duì)外開(kāi)放了私有API的下載鏈接。又如,蘋(píng)果對(duì)用戶隱私信息的保護(hù)非常嚴(yán)厲,而360在這方面觸及規(guī)則,這非常容易觸怒蘋(píng)果;sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者調(diào)查發(fā)現(xiàn),去年iOS版360手機(jī)助手上線時(shí),其產(chǎn)品分為手機(jī)客戶端版和PC客戶端版,其PC客戶端版可以直接繞過(guò)蘋(píng)果應(yīng)用商店為用戶提供下載鏈接,這也意味著360利用用戶數(shù)量進(jìn)行平臺(tái)化,蠶食蘋(píng)果市場(chǎng)收益。sRQ紅軟基地

  業(yè)內(nèi)專業(yè)人士管鵬則透露了另一個(gè)細(xì)節(jié),前段時(shí)間傳“快用”與360合作,將快用的技術(shù)接入360手機(jī)瀏覽器中。“快用”有一項(xiàng)核心技術(shù)“ipa2exe”,這一技術(shù)允許iOS開(kāi)發(fā)者把自己的應(yīng)用與快用的仿iTunes程序打包在一起,使用戶可以像下載普通的PC軟件一樣下載iOS應(yīng)用,并在PC上一鍵安裝進(jìn)自己的蘋(píng)果設(shè)備——這已經(jīng)和越獄市場(chǎng)沒(méi)有區(qū)別了,“或許,這也是360下架的重要原因”。

來(lái)源:每日經(jīng)濟(jì)新聞

專題合集 | 手機(jī)游戲 | 最近更新 | 下載排行 | 提交軟件 | 在線病毒掃描 | 聯(lián)系我們 | 版權(quán)聲明 | 網(wǎng)站地圖
Copyright ©2006-2013 紅軟基地(35016.cn). 湘ICP備2024053236號(hào)-1