新聞熱線:0855-8222000
12月6日,一段揭露360安全衛士竊取用戶隱私證據的視頻在網上曝光。記者發現,截至目前已經播放超過3萬次。按照視頻中的方法,記者下載了360安全衛士V7.3.0.2003版本進行證實,發現與視頻內容一致。
在微博中,獨立調查員爆料:“360安全衛士 = 全方位用戶行為監視器,用戶做的每一件事無論是否有關安全都被偷偷報告給360,這是對隱私權的粗暴侵犯。詳情見視頻,可在線播放 - http://t.cn/zjxwRK1,也可下載播放高清原版 - http://t.cn/zjxwRKB。伸手必被捉,要想人不知,除非己莫為。”
視頻中可以觀察到,360是否竊取用戶隱私,需要通過一些方法實證。首先是安裝一個虛擬機,裝好xp系統;其次需要下載一個360安全衛士v7.3.0.2003接近的版本(V8.0后的已經被360更改將無法重復試驗),并修改系統日期為其軟件簽名日期的后一天(如2010年11月9日);再次,需要斷網安裝相應版本的360安全衛士,并取消加入“云計劃”,設置文件夾選項顯示隱藏文件,設置C:Documents and SettingsAdministratorLocal SettingsTemp文件夾Everyone可刪除權限為拒絕;最后,我們就能通過C:Documents and SettingsAdministratorApplication Data360safe看到360記錄用戶隱私的日志文件了。
360竊取用戶隱私被曝光 安全軟件自身監管成難題
1/9只看圖片
為了求證,記者以Oralce Virtual box虛擬機安裝了簡體版Windows xp系統,并按照視頻中的步驟,在一番艱難的搜索后才下載到了360安全衛士V7.3.0.2003版本,斷網安裝。

在安裝中去掉了加入“云安全計劃,發現可疑文件后自動上傳”選項。
2/9只看圖片
在安裝中去掉了加入“云安全計劃,發現可疑文件后自動上傳”選項。

并在文件夾選項中去除文件隱藏。
3/9只看圖片
并在文件夾選項中去除文件隱藏。
但在Temp文件中的設置出現一些小問題,不知道是不是虛擬機系統的問題,點擊鼠標右鍵后,并沒有共享與安全屬性,只能去掉Temp文件夾的可讀“勾選”。
4/9只看圖片
但在Temp文件中的設置出現一些小問題,不知道是不是虛擬機系統的問題,點擊鼠標右鍵后,并沒有共享與安全屬性,只能去掉Temp文件夾的可讀“勾選”。

360竊取用戶隱私被曝光 安全軟件自身監管成難題
5/9只看圖片
盡管如此,記者還是按照視頻的內容依葫蘆畫瓢,依次打開了一個寫字板、畫筆、計算器程序,在C:Documents and SettingsAdministratorApplication Data360safeLogInfo文件夾中,記者的確發現了不斷生成和變化大小的幾個文件,后經過觀察發現360_formal_1354951166.log文件是一個匯總型日志記錄文件。打開后可以明顯看到360安全衛士的確記錄下來了記者的任何一個打開程序的動作。

360竊取用戶隱私被曝光 安全軟件自身監管成難題
6/9只看圖片
在后半段視頻,技術人員還揭露,一旦聯網,%temp%目錄下的內容就會被打包成zip文件,并通過后臺悄悄傳給360。經過EtherPeek的抓包工具證實,確實是被上傳到up-s.f.360.cn,其中的一個ip地址正是221.194.175.79。

360竊取用戶隱私被曝光 安全軟件自身監管成難題
7/9只看圖片
在“C:Program Files360360safeipc”下,記者也發現了視頻中描述的360hips.ini的配置文件。據說這個文件可以直接控制對用戶隱私的上傳,記者經過比較發現,該文件與視頻中的配置內容完全一致,這不由令人感到震驚。
凡本網注明“來源:黔東南信息港”的所有作品,均為黔東南信息港合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:黔東南信息港”。違反上述聲明者,本網將追究其相關法律責任。
凡本網注明“來源:XXX(非黔東南信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。