首页 > 资讯列表 > 科技资讯 >> 互联网

石文昌解读360卸载潮:云查杀带来安全隐患

互联网 2012-12-25 17:12:03 转载来源: 网络整理/侵权必删

与石文昌教授持同样观点的互联网威慑防御(IDF)实验室创始人、安全专家万涛也曾表示,360软件使用的是云端控制技术。石文昌认为,360“云查杀”不仅存在安全隐患,还存在干涉用户知情权、选择权的主观故意行为。

  近日,360软件再次面临“卸载潮”:12月6日,360安全卫士将内部办公系统误报为“恶意软件”,导致宝钢集团内部发文,要求所有员工立即卸载360相关产品;此前,人民大学学生和老师们则发现,360浏览器把中国人民大学的校园论坛——天地人大BBS当做非法网站屏蔽了,要想正常使用只能卸载360浏览器。

  对于接连发生的360软件误报恶意软件、误报非法网站这一情况,中国人民大学计算机系主任、全国知名的信息安全学科学术带头人石文昌教授表示,宝钢与天地人大BBS的事件是类似的,相关单位建议卸载360,原因都在于360“云查杀带来的安全隐患

  据悉,“云查杀”模式最早由360提出,其基本技术特点是通过安装在用户电脑上的客户端收集用户信息并上传至服务器,同时通过云端服务器下发指令完成查杀过程。这种模式本身就存在一定的安全隐患,因为服务器发出的指令可以随意控制软件终端采取行动。一旦被拥有者不良使用或遭黑客利用,就有可能同时带来隐私和安全的新威胁。

  石文昌认为,360软件之所以能够判断网站是否存在恶意行为,将宝钢内部办公软件报为“恶意软件”,将天地人大BBS报为恶意非法网站,就是因为云查杀模式会将用户的浏览信息,传送给服务器进行一次判断。在信息传送回服务器的过程中,就会有用户隐私泄露的可能性。

  与石文昌教授持同样观点的互联网威慑防御(IDF)实验室创始人、安全专家万涛也曾表示,360软件使用的是云端控制技术。以前黑客攻击个人电脑,相对危害性比较离散。而在云时代,黑客对抗的是资源复合体,如果云服务商安全管理不善,就很可能被黑客“通杀一片”,网络犯罪者将获得极大收益。360的“云”今天就是这样一个信息集中的资源体,对于喜欢挑战的“掘金黑客”来说很有吸引力。

  此外,石文昌认为,360“云查杀”不仅存在安全隐患,还存在干涉用户知情权、选择权的主观故意行为。由于360“云查杀”属于360自有的在线服务技术,用户并不知道360客户端与服务器之间是如何传输数据以及传输了哪些数据,相关技术标准和流程都不为公众知晓。对于360云查杀模式导致的软件冲突和网站屏蔽,石文昌指出:“一款软件打着云安全或云查杀等各种旗号背地里上传用户信息是恶劣的,尤其令人难以忍受的是把用户熟知和信任的网站也封杀掉,这本质上是剥夺了用户的自由选择权。”

标签: 石文昌 文昌 解读 卸载 查杀 带来 安全 隐患


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持