精品久久亚洲_69pao在线成人免费视频_黄色三级网络_亚洲国产精品激情在线观看

您的位置: 首頁 > 安全公告

瑞星證實扣扣保鏢設后門 可騙QQ用戶備份信息

安全公告 時間:2010-11-05 作者/發布人:pc354 點擊:2957

隱藏功能四:激活后欺騙用戶對QQ軟件進行備份(并可做恢復操作)

該隱藏功能影響域:

該隱藏功能激活后,將根據360投送的Config.ini里配置的參數引導用戶備份QQ軟件到360指定目錄,并可通過扣扣保鏢進行恢復。

瑞星第三方報告:360扣扣保鏢為何激怒騰訊
 

在config.ini里填入以上內容,在啟動QQ時會出現以下對話框。

瑞星第三方報告:360扣扣保鏢為何激怒騰訊
 

瑞星證實扣扣保鏢設后門 可騙QQ用戶備份信息

在這里可以禁用QQ的自動更新功能。備份按鈕會將QQ的全部數據備份到360的配置目錄。如下圖:

瑞星證實扣扣保鏢設后門 可騙QQ用戶備份信息

相關代碼如下:

瑞星第三方報告:360扣扣保鏢為何激怒騰訊
 
瑞星第三方報告:360扣扣保鏢為何激怒騰訊
 
瑞星第三方報告:360扣扣保鏢為何激怒騰訊
 

分析總結:

由于360扣扣保鏢的這4個隱藏功能針對性極強(針對QQ軟件)并具有:

1、在不被用戶知情的情況下進行破壞其它軟件正常運行的流氓軟件特性。

2、繞開用戶控制隱蔽觸發的后門功能特性。

3、注入其它進程,修改其正常功能運行方式的外-掛特性。

而這些技術手段通常只在木馬、后門、病毒這類惡意軟件上見到,在一款“以安全為名”的軟件上出現并針對正常軟件使用是極為罕見的。這也可以很好地理解為什么360讓它如此短命,騰訊為什么如此憤怒。

附:

從百度百科中查出一些公眾認知的定義:

外-掛:外-掛一般是指在電腦運行中,一個程序通過某種事件觸發而得以掛接到另外一個程序的空間里(常用的觸發事件有鍵盤觸發,鼠標觸發,消息觸發等),掛接的目的通常是想改變被掛接程序的運行方式。

后門功能:指繞過軟件的安全性控制而從比較隱秘的通道獲取對程序或系統訪問權的方法。

流氓軟件新發展:新的流氓軟件可能并沒有捆綁插件,新的流氓行為包括故意妨礙其他同類軟件的使用,新的流氓行為包括把自己的流氓行為說成是BUG或者好功能,以此來掩蓋自己骯臟的目的,新的流氓都精通心理學,把用戶的心理研究的透透徹徹,并利用這種心理來做利于自己的事情。

除此之外,通過最后一行Call InitComponent讀取位于%AppData%的配置文件UserConfig.ini中的component項是否有指定名稱的鏡像名,如果發現也將替換為360的瀏覽器。

上一頁12下一頁
--------------------------全文完----------------------------
0% (0)
0% (0)
整站字母快速檢索: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1 2 3 4 5 6 7 8 9 0

綜合報道 經濟形勢 勞動就業 政策法規 熱點推薦 創業新聞 創業指導 創業課堂 創業故事 大學生創業 | 裝修日記 | 學駕駛經歷 | 免費信息發布 | 網站地圖

地址:合肥市臨泉路香格里拉花園 郵箱:pc354@163.com QQ:55769640 | 皖ICP備06007228號 
版權所有:科杰服務(www.www.yeewaa.com) 建議使用IE7.0或以上版本,最少1280分辨率瀏覽本站,可獲得最佳瀏覽效果

飛到頂部