用户
 找回密码
 立即注册
搜索

360安全卫士有“后门” 用时千万要当心

[复制链接]

1

主题

18

帖子

16

积分

新手上路

Rank: 1

积分
16
发表于 2010-3-9 15:36:38
新闻背景:2月初,瑞星互联网攻防实验室发现,360安全卫士软件会在用户电脑的系统中故意开设“后门”,该“后门”可以被黑客利用对电脑系统进行任意操作,瑞星公司公布了360免费杀毒软件存在“后门”漏洞的技术细节,要求其尽快堵住“后门”,避免用户权益受损。随后,奇虎360也公布了“紧急提醒”,称前者公布后门技术已经涉嫌触犯刑法,将就此正式起诉,并称奇虎360已将后门补上,但有技术人员称其弥补并不彻底。

至此,闹了一个多月的杀毒软件“后门是非战”已搞得用户人心惶惶。记者也进行了相关采访,带您看看这安全软件要是有了“后门”,那可怎么办。

软件有“后门” 用户挺闹心

1“后门”大战炒得火热,一些普通的电脑用户也非常担心自己的电脑安全受到影响。长春市某广告公司文员张敏对记者表示:“在网上看到说360软件有‘后门’的消息,就很担心自己的电脑被黑客攻击,后来就索性把360软件删掉了。虽然电脑一直没出啥问题,但是心里总是会担心。”资深的网络玩家“漠然”在国内某技术论坛上透露:奇虎360软件的创始人与想当年鼎鼎大名的流氓软件3721是同一人,现在奇虎360被曝光存在漏洞,这样很担心奇虎360会故技重施,再次把用户的利益出卖掉。另外,记者也从国内的一些论坛上发现了许多针对360漏洞设计的攻击工具,但目前尚无大规模用户被攻击的情况发生。

瑞星公司刘刚对记者表示:“软件存在‘后门’其实颇为正常,关键在于软件公司对其的处理方式,比如微软就会定期发布软件的漏洞补丁进行修补,如果发现漏洞不进行处理,或者故意预留‘后门’,那就是不讲职业道德了。”

“后门”危害大 您可别忽视

2软件要是存在“后门”到底会有什么样的危害呢?
长春市科飞电脑有限公司技术工程师何欣告诉记者:“电脑系统软件中如果存在‘后门’,那就等于给坏人提供了一条VIP专属通道,这个‘后门’可以做很多事。首先,掌握‘后门’漏洞的人可以通过网络远程控制别人的电脑,跟控制自己的电脑一样;其次,存在‘后门’漏洞的电脑,如果用来上网炒股或者进行银行转账的话,账号信息往往容易被别人窃取,给自己带来损失,QQ密码、网游账号也容易被窃取;‘后门’还会被黑客利用进行网络攻击,比如入侵别人的电脑后再利用其去攻击其他人,这种借刀杀人的方法甚至会给我们带来法律的处罚。”
记者了解到,黑客利用“后门”软件窃取用户文件的方式已经相当普遍,之前某名人的私人照片泄露事件,就是因为其个人电脑被“后门”软件入侵所导致的。
何欣说:“我们的电脑里或多或少都存在一些个人隐私的东西,如果系统‘后门’被黑客利用,那就等于是开窗洗澡,毫无隐私可言了。”  

防范“后门” 试试这些招

3据瑞星公司的工程师介绍,在“后门”病毒运行的时候,一般都要先在系统里面释放一个病毒文件,然后再利用这个文件对电脑进行入侵。对于动手能力强的用户可以通过“木马行为编辑器”来主动防御“后门”病毒的入侵,而对于普通用户而言,最好在日常使用电脑的时候养成良好的习惯,不乱下载文件,不上那些不熟悉的网站,这样也可避免“后门”病毒的攻击。

除此之外,以下这三项也要谨记

1.下载附件不要随意打开
黑客常常喜欢把木马病毒与正常文件放在一起,然后编造一个非常有吸引力的名字引诱用户打开,通常这类文件的扩展名都是doc或者exe,当你发现邮件附件里的文件扩展名是这些,那可就要小心了,最好是先下载到电脑里,用杀毒软件扫描安全后再打开。

2.一定要用杀毒软件扫描
只要杀毒软件的病毒库不断更新,就可以识别出最新的“后门”木马,所以一定要在电脑里面安装杀毒软件。
一些专杀工具也可以多利用一下,平时多去杀毒软件的网站看看最近有什么新病毒出现,然后再下载提供的专杀工具对系统进行一次扫描,也可以确保电脑能够不受“后门”病毒的侵犯。

3.勤给系统打补丁
病毒多数是利用系统或软件漏洞才进入到电脑,所以要勤给系统打补丁,微软的操作系统一般自带有系统更新程序。除了操作系统之外,日常的工具软件有些可以通过网络进行自我升级,从而将“后门”漏洞弥补,如果没有自动升级的功能,还可通过安装该软件的最新版本来确保其自身的安全。
使用道具 举报 回复
发表于 2010-3-9 16:12:24
免费的东西还是没有保障,别说保护了可能会不小心变成危害
使用道具 举报 回复 支持 反对
是呀,现在免费的更可怕了。专家指出这些后门对于我们电脑危害实在太大。大家一定要多注意啊。
使用道具 举报 回复 支持 反对
发表于 2010-3-9 17:13:17
一直在用360,以后得注意了
使用道具 举报 回复 支持 反对
发表于 2010-3-9 17:55:56
我早就放弃了,就360那后门,怎么看都心里拔凉拔凉的
使用道具 举报 回复 支持 反对
发表于 2010-3-10 11:35:43
连日来,瑞星公司通过客户端、弹窗、论坛以及部分媒体陆续发布《免费杀毒软件黑幕:奇虎360给用户装“后门”》、《奇虎360利用“后门”拿走了用户什么?》,并通过媒体、论坛、视频网站等各种渠道,大肆传播这些扭曲事实、颠倒黑白的信息。
360公司恳请各位媒体,不要刊登瑞星公司捏造事实的稿件。360公司再度严正声明如下:
1、        从昨日开始,北京市法院已经开庭审理瑞星公司千万元贿赂北京公安原网监处长于兵,制造冤案,陷害对手微点公司和刘旭案。北京各大媒体均进行了整版报道。瑞星是栽赃陷害案件的背后主谋。此次瑞星公司对360公司捏造事实、诽谤陷害,与此案如出一辙。
2、        360公司已经就瑞星公司相关恶意诽谤行为向北京西城区人民法院提起诉讼。对于瑞星公司捏造360软件留有“后门”的谣言,360公司已经第一时间予以澄清,指出这是毫无根据的、性质极为恶劣的诽谤诋毁。
3、        360公司已经向北京市公安机关报案,公安机关将就此展开刑事调查。
4、        360旗下的360安全卫士、360杀毒等产品均已经过公安部严格检测,是国家许可发行的合法安全软件。艾瑞数据调查,360系列安全软件拥有超过3亿用户,用户量是瑞星的接近3倍,用户市场份额超过75%,是中国用户量最大的安全软件,
5、        被瑞星造谣有“后门”的360程序,实际上是一种高端的反木马侦测、清除与修复
技术(Anti-rootkit)。它的作用是强力检测和清除木马、病毒,让使用内核技术的木马
(Rootkit)无处隐藏。这是一种在国际上比较领先的杀木马技术,在卡巴斯基、Avast、
趋势、Bitdefender、微点、江民等安全软件中都有相应的模块。而瑞星因为不懂这种最前沿的高级反木马技术,导致其杀毒软件杀木马的能力一直很弱。
6、        众所周知,“漏洞”与“后门”是完全两个不同的概念。但瑞星公司故意将两者混淆。
如果按瑞星的逻辑推理,那么瑞星杀毒软件中光是波兰安全组织NT Internals披露的三
个漏洞就是三个巨大的超级“后门”。
6、 最后,让我们用瑞星捏造360“后门”程序的截图,来解释瑞星公司是如何炮制谣言的。

第一课:CmDeleitekey是驱动层功能函数,比注册表函数功能更强大。瑞星说“通过CmDeletekey实现注册表键值的删除操作。”其实,这是Anti-Rootkit的一项功能,它删除的是木马的注册表键值。这是清除木马的常规术语,结果被瑞星恶意解读。

第二课:“bfsdrv.sys写文件操作代码的截图。”众所周知,在计算机系统中,数据的读取、复制、删除等操作都可以称为“写”。这里的“写”指的是修复被木马破坏的文件,与我们日常生活中的写完全不是一个定义。瑞星这种混淆视听、误导读者的行径,只能用“无耻”来形容
使用道具 举报 回复 支持 反对
发表于 2010-3-10 20:13:43
新华网北京2月9日电 针对最近网上流传的360安全卫士存在“后门”的传言,中国信息安全测评中心今日出具测评报告表明:经过严格的技术审查和安全性测试,360安全卫士通过了国家信息安全产品测评,获得了国家信息安全测评EAL2级证书。测试过程没有发现360安全卫士有“后门”,也没有发现360安全卫士有漏洞。
http://news.xinhuanet.com/fortune/2010-02/09/content_12959961.htm
使用道具 举报 回复 支持 反对
发表于 2010-3-10 23:53:49
这样的文章还有人发,枪手怎么都这么垃圾哦
使用道具 举报 回复 支持 反对
发表于 2010-3-11 06:08:34
新华网北京2月9日电 针对最近网上流传的360安全卫士存在“后门”的传言,中国信息安全测评中心今日出具测评报告表明:经过严格的技术审查和安全性测试,360安全卫士通过了国家信息安全产品测评,获得了国家 ...
babyb 发表于 2010-3-10 20:13

谢谢提供消息,我放心了
使用道具 举报 回复 支持 反对
发表于 2010-3-11 11:34:18
360+卡巴用了好多年了……

我放心
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则