Il y a une boîte noire cachée dans les produits 360 : voler des informations personnelles comme les abeilles ouvrières
C'est une chose réelle : il y a de nombreuses années, un produit d'une société informatique bien connue dans l'industrie était sur le point d'être lancé, mais étrangement, la veille du lancement du produit, un produit similaire de 360 est soudainement apparu en ligne. De plus, la page du produit en ligne de 360 est presque identique à la version que l'entreprise s'apprête à lancer. Il est impossible que le produit de cette société informatique ne soit pas mis en ligne, et il est également impossible de le réorganiser. Sans autre choix que de lancer le produit en ligne. Ce qui rend cette société informatique abasourdie, c'est que, comme ce produit a été lancé un jour plus tard que les produits similaires de 360, les utilisateurs pensent généralement que les produits de l'entreprise ont copié les produits 360.
Des choses aussi étranges se sont produites plus d'une fois dans l'industrie.
Qui est le fuyard ? La société informatique mentionnée ci-dessus n'a finalement pas réussi à trouver "l'infiltration", mais a commencé à concentrer ses doutes sur 360 produits. Parce que les résultats réels de l'enquête ont révélé que de nombreux employés de l'entreprise avaient installé 360 produits associés sur leurs ordinateurs.
Pour des raisons de sécurité, l'entreprise demande à tous ses employés de ne pas installer de produits 360 sur leurs ordinateurs de travail. Dans le même temps, 360 produits sont totalement bannis de l'environnement intranet de l'entreprise. Depuis, il n'y a en effet plus eu de fuites similaires.
Selon le journaliste du « Daily Economic News », les premières entreprises nationales à interdire complètement les produits 360 ont été Tencent, Baidu, Kingsoft et d'autres sociétés. Dans les environnements de bureau de ces entreprises, 360 produits sont complètement bloqués. Ce n'est que si l'entreprise a besoin d'effectuer un travail de recherche que des machines virtuelles peuvent être installées et que 360 produits peuvent être utilisés.
Plusieurs géants nationaux de l'Internet ont interdit pour des raisons de sécurité l'utilisation de produits connexes d'une entreprise bien connue pour la sécurité Internet. Cela constitue un mystère non résolu dans l'industrie informatique chinoise.
Les grandes entreprises évitent encore les produits 360. Pour les utilisateurs ordinaires, est-il sûr d'utiliser des produits de « sécurité » liés à 360 ?
Wan Tao, expert en technologies de sécurité connu sous le nom de « parrain des pirates informatiques » en Chine et fondateur du laboratoire de défense de dissuasion du renseignement Internet de Tsahal, estime que du point de vue de la protection de la vie privée et des droits des utilisateurs, il existe effectivement des domaines dans les produits 360 qui nécessitent des éclaircissements. Cependant, les utilisateurs chinois ne sont actuellement pas très conscients de la protection de la vie privée, ce qui est un phénomène relativement courant. Car pour de nombreux utilisateurs, « je lis uniquement les actualités et je joue à des jeux en ligne, et je n'ai aucune vie privée ». Cette vision est très populaire.
Wan Tao a déclaré que d'un autre côté, malgré de nombreux efforts privés au fil des ans pour réprimer les atteintes à la vie privée de 360 et la saisie de nombreuses preuves, la « réponse » de 360 à cet égard est également très « stricte ». En outre, certaines des preuves révolutionnaires obtenues sont trop professionnelles et difficiles à comprendre pour les utilisateurs ordinaires, il y a donc un manque de perception correspondante.
Des pirates informatiques ont été révélés : le piège de « sécurité » derrière 360 produits de sécurité
Dans la forêt de mangroves de Shenzhen, un enquêteur indépendant a organisé une démonstration en direct pour le journaliste du « Daily Economic News ». Il a délibérément installé 360 Secure Browser sur son ordinateur et ouvert l'outil de surveillance des communications réseau. À ce moment-là, il peut voir que 360 Secure Browser est comme une abeille ouvrière en arrière-plan de son ordinateur, toujours occupée.
Ensuite, l'enquêteur indépendant a ouvert IE, Tencent, Cheetah, Chrome et d'autres navigateurs. Chaque navigateur était silencieux et il n'y avait aucun mouvement.
"Que fait 360 Secure Browser ? Personne ne le sait. Pourquoi est-il si occupé ? En tant que navigateur, son rôle est d'afficher le contenu des fichiers HTML dans un serveur Web ou un système de fichiers et de permettre aux utilisateurs d'interagir avec ces fichiers. Selon le principe du moindre privilège, il n'y a aucune raison pour que vous "travailliez" sans arrêt sur mon ordinateur. Si vous lui demandez ce qu'il fait, il vous dira : "C'est pour votre sécurité." "Je sais clairement que 360 fait quelque chose qui ne devrait pas arriver, mais je ne sais pas ce qui se passe. C'est le plus gros problème que 360 laisse à tous les professionnels de la sécurité en Chine. » L'enquêteur indépendant a expliqué que cela est dû au fait que 360 a fait une conception très soignée à cet égard et que son système de défense est assez serré. Il est très difficile de franchir la ligne de défense et d'obtenir quelque chose.
Et c'est exactement ce qui intéresse de nombreux experts en sécurité.
Le 6 février 2010, Ruixing, un ennemi de longue date de 360 depuis plus de 10 ans, a présenté une « preuve ». L'article « Qu'est-ce que Qihoo 360 a retiré aux utilisateurs en utilisant la « porte dérobée » » publié par Ruixing a utilisé de nombreux détails techniques pour expliquer que lorsque 360 Security Guard est installé sur l'ordinateur de l'utilisateur, il ouvrira secrètement une porte dérobée, surveillera l'accès de l'utilisateur au site Web à tout moment et téléchargera les informations pertinentes sur le site Web 360.
Cet incident a marqué la première fois que 360 a montré son vrai visage de « dangereux », et il est depuis hors de contrôle.
Selon une enquête menée par un journaliste du « Daily Economic News », un grand nombre de pirates informatiques nationaux sont très intéressés à briser la ligne de défense de 360 et à comprendre ce qu'il y a dans la boîte noire de 360. Ils veulent obtenir des preuves de violation des informations confidentielles des utilisateurs en attaquant 360. Il existe même parmi eux une organisation lâche qui échange souvent des informations dans ce domaine. Mais dans le même temps, certains hackers ont finalement été « recrutés » par 360 et sont devenus membres de sa société.
Réponse au rapport
Retour à Cybertron 13e étage 2013-2-262
Le 31 décembre 2010, après que des pirates informatiques ont bombardé le serveur 360 , la ligne de défense 360 a été violée et une grande quantité de données de confidentialité des utilisateurs stockées sur son serveur ont été rejetées, automatiquement analysées par les robots de recherche Google et annoncées au monde. Le mensonge selon lequel « la vie privée des utilisateurs est plus grande que le ciel », prétendu depuis plus de 360 ans, a été officiellement dévoilé.
Ce document divulgué accidentellement enregistre en détail l'ensemble du processus d'accès au réseau d'un grand nombre d'utilisateurs à 360°, y compris les pages Web consultées, les applications téléchargées, les mots-clés recherchés, etc., et ces enregistrements d'accès sont liés à des utilisateurs uniques. Dans ce serveur, chaque utilisateur correspond à une chaîne. En interrogeant la chaîne, vous pouvez connaître toutes les informations personnelles de l'utilisateur, les enregistrements de navigation Internet, les mots de passe des comptes, tels que les mots-clés de recherche d'utilisateurs sur Baidu, les enregistrements d'achats Taobao, les données du réseau financier interne d'entreprises telles que Kingdee et Chery, les noms d'utilisateur et mots de passe de messagerie officiels d'une agence gouvernementale et d'autres données de lien.
Une analyse et des statistiques des fichiers journaux divulgués obtenues par le « Daily Economic News » montrent que la fuite impliquait un total de 1,41 million d'entrées, dont 247 326 entrées impliquaient des informations de nom d'utilisateur et 816 entrées incluaient à la fois des noms d'utilisateur et des mots de passe. Ce n'est que la pointe de l'iceberg pour les données massives collectées par 360. Jusqu'à présent, 360 n'a jamais expliqué publiquement la quantité totale de données qui ont été divulguées ni combien de fois elles ont été téléchargées.
Cependant, il n'existe toujours aucun moyen de percer le mystère de la façon dont 360 "exploite" la confiance des utilisateurs, comme les satellites du film "Public Enemy" pour surveiller les ordinateurs des utilisateurs.
L'enquêteur indépendant a déclaré aux journalistes que le processus opérationnel interne de 360 Security Guard et 360 Secure Browser est comme une boîte noire. Les étrangers peuvent entendre les actions à l'intérieur, mais il n'y a aucun moyen de savoir ce qui se passe à l'intérieur et comment empêcher les étrangers de le déchiffrer.
Mais les enquêteurs indépendants ont choisi cette voie de craquer avec paranoïa. Il a d'abord réalisé un schéma simple pour révéler le modèle opérationnel interne du produit phare de 360, 360 Security Guard (photo).
Comme le montre cette image, 360 Security Guard surveille et enregistre secrètement toutes les opérations des utilisateurs telles que les opérations logicielles et les opérations documentaires sur l'ordinateur, puis les compresse et les télécharge sur le serveur cloud. Dans le passé, le processus de téléchargement se faisait en texte clair, ce qui représentait une menace très sérieuse pour la vie privée de l'utilisateur. Après avoir subi plusieurs fuites majeures, les fichiers téléchargés sont désormais cryptés.
Une fois le fichier téléchargé sur 360 Cloud Storage, le fichier sera immédiatement supprimé localement. Cette technique défensive est très féroce. Même si quelqu'un déchiffre son comportement et obtient des preuves au dossier, il sera difficile de confirmer les preuves en raison de leur suppression à tout moment, les transformant en une preuve isolée sans aucune corroboration.
Le mécanisme de fonctionnement de 360 Security Guard dans l'ordinateur de l'utilisateur est prédéfini et peut être utilisé indépendamment ; mais en fait, 360 Cloud (360 Security Data Center) a la capacité de contrôler directement le 360 Security Guard sur le client de l'utilisateur.360 Cloud peut non seulement émettre des instructions spéciales (nous en parlerons plus tard), mais une fois que 360 Security Guard découvre que quelqu'un surveille ses opérations de communication, il émettra un avertissement de sécurité pour empêcher d'autres opérations et l'interdire dans un délai déterminé. Cela a également perturbé considérablement les travaux de fissuration.
Selon un hacker qui a étudié les produits 360 pendant de nombreuses années, il a déclaré au journaliste du « Daily Economic News » : « La personne qui a dressé un obstacle aussi difficile doit être un maître dans l'industrie. vraiment une conception sophistiquée. "
Le pirate informatique a découvert que les opérations secrètes de 360 Security Guard sont de plus en plus irrégulières. En d'autres termes, ses règles de fonctionnement sont soigneusement planifiées et sont très difficiles à appréhender pour le monde extérieur. Dans le même temps, le rayon régional d'obtention d'informations s'étend de plus en plus des villes centrales aux villes de deuxième, troisième et quatrième rang. Dans ce cas, il sera plus difficile d'obtenir des preuves. "La Chine compte plus de 30 régions administratives de niveau provincial et 336 régions administratives de deuxième niveau, sans compter les milliers de régions administratives de troisième et quatrième niveaux. Cela équivaut à 360 gardes de sécurité qui s'attaquent à la vie des internautes chinois."
Selon une enquête menée par un journaliste du "Daily Economic News", plus d'une entreprise nationale était prête à investir beaucoup de main-d'œuvre pour réprimer les activités illégales de 360, mais elles ont finalement toutes arrêté. La raison en est que le comportement de 360 en matière de collecte d'informations sur les utilisateurs est "comme une comète traversant le ciel, tendant un filet dans le vaste ciel nocturne. Ce n'est qu'en attendant tout le temps que nous pouvons gagner quelque chose. Ce rapport entrée-sortie est trop faible".
La boîte noire apparaît : Suspecté d'opérations secrètes sur les informations personnelles des utilisateurs
"Cracker le fonctionnement illégal de 360 Security Guard est une affaire de chat et de souris très amusante." Le pirate informatique a déploré au journaliste du "Daily Economic News" que l'architecture technique de 360 Security Guard est très complexe, avec de nombreux composants et programmes, et que le progiciel contient des dizaines de programmes exécutables, ainsi que des bibliothèques d'extensions. Si vous voulez savoir s'il y a une violation de la vie privée des utilisateurs, vous devez analyser chaque programme comme s'il s'agissait d'un virus, ce qui demande beaucoup de temps et d'efforts.
Réponse au rapport
Retour à Cybertron 13 Poster 2013-2-263
Le pirate informatique a montré aux journalistes de nombreux e-mails échangés entre « pairs », qui montraient la joie après le piratage et l'échange d'expériences.
L'enquêteur indépendant a affirmé qu'il "avait pour l'essentiel résolu le mystère des 360 gardes de sécurité, mais qu'il était encore trop tôt pour le dévoiler" car il devait faire "quelque chose de certain".
Alors que le journaliste du « Daily Economic News » promettait de ne pas divulguer ses idées opérationnelles, l'enquêteur indépendant a procédé sur place à une démonstration détaillée des principales étapes de son opération. Avec sa permission, ce que le journaliste peut vous dire, c'est : opération inverse et analyse inverse pour déchiffrer les paramètres 360.
Jusqu'à présent, la preuve la plus importante qui a été divulguée est une vidéo publiée par un enquêteur indépendant sur son Weibo le 6 décembre 2012 (http://weibo.com/2902756801/z8BUvfWqe). Cette vidéo détaille le processus par lequel 360 Security Guard obtient secrètement les informations des utilisateurs.
L'enquêteur indépendant a déclaré aux journalistes que les 13 minutes et 36 secondes de vidéo enregistraient entièrement les preuves qui révélaient le vol à 360° de la vie privée des utilisateurs. Cela prouve que les « actions » de 360 dans la collecte et le téléchargement d'informations sur les ordinateurs des utilisateurs sont « si répandues que tout comportement simple et courant d'utilisation d'un logiciel sera enregistré et n'a rien à voir avec des problèmes de sécurité, et ces informations relèvent de la vie privée des utilisateurs ».
Cependant, selon l'enquêteur indépendant, ce matériel vidéo n'a pas été collecté ou produit par lui, mais "provient d'une personne anonyme qui prétend être un expert dans le domaine de la sécurité". Il a annoncé la nouvelle à l'enquêteur indépendant via un message privé sur Weibo : il avait obtenu la preuve judiciaire selon laquelle 360 Security Guard 7.3 avait volé la vie privée des utilisateurs et l'avait téléchargée sur le serveur 360, et maintenant cette preuve judiciaire peut lui être fournie gratuitement.
Concernant ces preuves, l'enquêteur indépendant estime qu'elles seront une « petite bombe » pour 360 à l'avenir, et qu'elles constitueront une preuve puissante devant le tribunal.
Selon la compréhension du journaliste, le 28 novembre de l'année dernière, lors du Forum sur la cybersécurité « Yishitang » (saison 2) organisé par Analysys International, ce matériel vidéo a également été partagé avec des personnes du secteur de la sécurité, notamment le Centre national d'information, le Centre chinois d'évaluation de la sécurité de l'information, etc. et c'est Li Tiejun, expert en sécurité à Jinshan, qui a initialement produit cette vidéo et procédé à l'authentification judiciaire. Cependant, Li Tiejun a nié être la personne anonyme qui a annoncé la nouvelle aux enquêteurs indépendants.
Selon Li Tiejun, en novembre 2010, quelqu'un sur le Kafan Security Forum a annoncé qu'« une certaine version de 360 Security Guard 7.3 volerait la confidentialité des utilisateurs et la téléchargerait sur le serveur 360 ». Le contenu de la révélation était très simple et n'apportait qu'un détail intéressant : l'utilisateur doit modifier les autorisations de suppression dans le répertoire 360loginfo pour capturer les preuves incriminantes de 360. Le message a disparu peu de temps après.
Li Tiejun a d'abord essayé de reproduire le problème décrit dans l'article au lieu d'analyser le logiciel à rebours. Il a fallu plusieurs mois pour achever la saisie de cet élément de preuve.
"J'ai essayé encore et encore et je ne sais pas combien de fois j'ai essayé." Li Tiejun a déclaré au journaliste du « Daily Economic News » qu'avec de nombreuses années d'expérience, il avait finalement trouvé la clé. Par exemple, le numéro de version de 360 Security Guard qui présente des problèmes de vol de confidentialité est 7.3.0.2003l et l'heure de signature numérique est le 8 novembre 2010. Si vous souhaitez le reproduire, vous devez modifier l'autorisation d'accès à 360loginfo en « Personne ne peut le supprimer ». Par exemple, l'heure système ne peut pas être trop différente du 8 novembre 2010 lors de l'installation. Vous devez déconnecter le réseau (désactiver la carte réseau ou débrancher le câble réseau) avant l'installation.
Même ainsi, il y a eu certaines situations « inattendues » par Li Tiejun.
"Ma première pensée a été de désactiver la carte réseau et de modifier les autorisations d'accès au répertoire 360loginfo, mais étrangement, parfois vous pouvez voir la génération de journaux dans le répertoire 360loginfo quelques minutes après l'installation, et parfois elle ne peut pas être reproduite après plusieurs heures d'attente, j'ai donc essayé de changer la date du système d'impair à pair ou de pair à impair. En conséquence, j'ai rapidement vu d'étranges fichiers journaux apparaître." Li Tiejun a déclaré que ces règles de récurrence avaient été résumées après des tentatives répétées.
Les résultats ci-dessus ont également été vérifiés par le Laboratoire de défense et de dissuasion du renseignement Internet de Tsahal immédiatement après l'exposition. Le 25 novembre 2012, le laboratoire a publié un rapport indiquant que 360 Security Guard v7.3.0.2003l collecte des informations sur le fonctionnement des logiciels des utilisateurs, ce qui présente des risques pour la vie privée des utilisateurs. Si un utilisateur exécute un certain programme, 360 Security Guard v7.3.0.2003l collectera le chemin du programme et le téléchargera sur le serveur 360 sans cryptage. Si la base de données dans laquelle 360 Company stocke les informations est divulguée ou si les données transmises sont interceptées par des pirates informatiques à des fins d'analyse d'ingénierie sociale, les informations des utilisateurs peuvent être divulguées.
Wan Tao a déclaré au "Daily Economic News" que, selon les rapports d'évaluation précédents, 360 Security Guard v7.3.0.2003l était soupçonné de ne pas respecter le droit de l'utilisateur de savoir, le droit de choisir et le droit d'interdire le traitement des informations de l'utilisateur, et d'enregistrer et de télécharger des données sur le comportement de l'utilisateur sans le consentement explicite de la personne concernée.
Il convient de noter que la première norme nationale de protection des informations personnelles de mon pays, qui est officiellement entrée en vigueur le 1er février,
« Lignes directrices pour la protection des informations personnelles dans les systèmes d'information des services publics et commerciaux des technologies de sécurité de l'information », stipule clairement que le destinataire des informations personnelles doit « avoir un objectif spécifique, clair et légitime » lors de la collecte d'informations personnelles. Sur cette base, avant la collecte, les points suivants doivent être clairement informés et avertis de la personne concernée par les informations personnelles d'une manière facile à comprendre pour la personne concernée : la finalité du traitement des informations personnelles ; la méthode et les moyens de collecte des informations personnelles, le contenu spécifique de la collecte et la durée de conservation ; le champ d'utilisation des informations personnelles, les mesures de protection des informations personnelles après la collecte et les canaux de plainte des personnes concernées ; dans le même temps, il est rappelé à la personne concernée les risques qui peuvent exister après la fourniture d'informations personnelles et les conséquences possibles de la non-communication par la personne concernée des informations personnelles. Et "ne collectez que le minimum d'informations nécessaires pour atteindre l'objectif déclaré".Si l'acquéreur d'informations doit transférer ou confier des informations personnelles à d'autres organisations et institutions, il doit également informer clairement la personne concernée par le but du transfert ou de la confiance, le contenu spécifique et la portée de l'utilisation des informations personnelles transférées ou confiées, ainsi que le nom, l'adresse, les coordonnées, etc.
Il est évident que la société 360 a clairement abandonné les règles du jeu de l'industrie en matière de collecte, de traitement, de transfert, de suppression et d'autres aspects des informations personnelles, et insiste pour mener des opérations secrètes.
Reposté depuis Baidu Tieba
Des sueurs froides ! Les médias révèlent les pièges qui se cachent derrière 360 Security. Utilisez-vous 360 Security Guard ?
Réponses (12)
Merde, j'ai trouvé ça terrifiant à mi-chemin.
Passer près de Xiao Hua
...... Comment Maizi est devenue une petite fleur...
Ce n'est qu'un article écrit par un agent en ligne, en clair c'est juste que le fait que 360 ait été le premier à sortir un antivirus gratuit a nui aux intérêts de nombreuses entreprises.
Parce que j'aime à la fois les fleurs et l'herbe
Je l'ai désinstallé il y a longtemps, mais j'utilise encore certaines choses.
360 est très loin, je ne l'ai pas utilisé depuis plusieurs années
L'ange est une femme, euh. Je pensais que c'était un homme...
L'Ange Violet est une femme, hum. Je pensais que c'était un homme...
Heureusement, pas besoin de 360
Euh, pas bien, il faut vite changer.
Je n'ai plus besoin de 360
— Toutes les réponses chargées —