2010年2月7日星期日

奇虎360有后门

奇虎 360 安全卫士偷偷上传用户私人信息,但是由于“ 360 后门”运行在系统最底层,很难被用户发现。
在过去的一年里, 360 安全卫士断断续续上传了很多用户的信息,包括用户的私密文件、银行软件信息等等。 奇虎通过后门,监控网民、窃取用户信息技术细节




第一:时刻监视用户访问网站,上传至奇虎 360 网站









(用户访问搜狐网站时,抓包分析如上图)



当用户使用 360 浏览器访问某个网址时,该网址就会被发送到 360-s.qihoo.com, ,而且没有加密。也就是说,凡是用户通过奇虎 360 浏览器浏览任何网址,都会被奇虎记录下来。用户毫无隐私可言。



第二:悄悄盗取用户电脑隐私信息



360 安全卫士具有“举报可疑文件功能”,通过技术分析可以看到,在 360 安全卫士上传的数据中,不但包括了用户系统的信息,还包括用户安装补丁和用户所安装的软件信息,甚至包含了“招商银行专业版”等软件信息。截图如下:









U1 - SOFTE:Adobe Flash Player 10 ActiveX
10.0.22.87
Adobe Systems Incorporated




U1 - SOFTE:Adobe Photoshop 7.0.1
7.0.1
Adobe Systems, Inc.




U1 - SOFTE:BCWipe 3.0






U1 - SOFTE:Dell Wireless WLAN Card
4.10.47.3
Dell Inc.




U1 - SOFTE: 招行专业版






U1 - SOFTE:Conexant HDA D110 MDC V.92 Modem






U1 - SOFTE:Ethereal 0.99.0
0.99.0
The Ethereal developer community, http://www.ethereal.com




U1 - SOFTE:HyperSnap 6.21.02 免注册汉化版
HyperSnap 6.21.02 免注册汉化版
雅诗 (Kaci)




U1 - SOFTE:OZ776 SCR CardBus Windows Driver
0.0.0.1
O2Micro International LTD.




U1 - SOFTE:Iris - The Network Traffic Analyzer
4.0
eEye Digital Security




U1 - SOFTE:High Definition Audio Driver Package - KB835221
20040219.000000
Microsoft Corporation




U1 - SOFTE:Windows Genuine Advantage Validation Tool (KB892130)

Microsoft Corporation




U1 - SOFTE:Windows XP 安全更新 (KB923561)
1
Microsoft Corporation




。。。。

http://it.rising.com.cn/info/2010-02-05/6679.html
 
我在登陆twitter时同时打开了360安全卫士的流量监控,立即发现翻墙软件失效。亲身体验,立即感觉十分恐怖。联想到以前的某些传闻,以及360与老大哥的关系等等,立即卸载掉与360有关的所有内容。
 
360监控电脑安装的软件、进程、用户行为,有一个隐蔽的流氓软件。
 
互联网有什么是安全的?

没有评论: