技术专业人士实例指证360安全软件“不安全”
近日,方舟子在微博炮轰360浏览器安全问题,引发了互联网业内和用户的广泛关注,更有很多IT技术专业人士对360所谓安全软件的安全性进行了深入的分析和验证,纷纷通过微博等自媒体表达对用户上网安全的担忧,全面披露360安全软件“不安全”的真相。
在笔者看来,绝大多数的分析人士指出,360的确存在“窥探隐私”“强制安装”等安全问题,360安全软件其实并不安全。其中资深人士“独立调查员”(新浪微博帐号)和“一把菜刀”(新浪微吧IT吧)的分析,更是鞭辟入里,甚至迫使360对程序做出紧急修改,企图遮羞,但在一个个确凿证据面前,任何理由都显得十分苍白。
独立调查员:安装360安全浏览器10分钟后,发现四大流氓行径
资深软件工程师“独立调查员”(http://weibo.com/antiliar)分析指出,在360安全浏览器安装使用10分钟后,360存在四大流氓行径威胁网民安全,其中包括了隐藏路径、强制安装等流氓行为。同时在《360安全浏览器每5分钟收一道“圣旨”》中指出,“360浏览器每五分钟就会固定扫描用户电脑一次,360公司也可以随时更改服务器,随时向运行中的360安全浏览器发出新的指令和参数,想干什么就干什么,用户根本无感也无力参与,在360面前用户就好像稻草人。”
(独立调查员:360安全浏览器四大流氓行径)
(独立调查员:http://weibo.com/2902756801/z0aAGhfol)
一把菜刀:360搜集隐私程序员级分析供方舟子及大众参考
资深IT工程师“一把菜刀”在IT吧发表文章,对360搜集用户隐私做出了程序员角度的专业分析,“我抓包时发现360安全卫士频繁上传大量的信息到服务器,经过分析后发现它会将大量用户使用其他软件的信息上传到服务器,用户无法知道上传信息的详情,即使取消‘加入云安全计划’,仍然不能阻止这些信息的上传。这些信息将会暴露用户的生活习惯、作息时间、以及比较私密的软件操作。”
“360安全卫士的这个收集功能具有很好的实时控制性,可以在云端发布指令,很短时间令客户端停止或开启收集功能,同时收集过程中产生的文件都会被自动删除。这使得这一收集行为具有非常好的隐蔽性。”
(一把菜刀:http://weiba.weibo.com/10049/t/z06T3lv2P)
不仅资深技术专家认为360有“窥探隐私”“强制安装”等安全问题,国际权威杀毒软件卡巴斯基也指出,在360修复工具中包含木马,且不能删除。
(卡巴斯基曝360修复工具包含木马)
对此,业界专家指出,面对对于360产品安全性的质疑,360公司应该正视问题,终止违法行为来挽回用户的信任。一味的指责竞争对手,蓄意隐瞒事实的行为,不但不能赢得用户,更会输了自己。