Вспыхиваю в холодном поту! СМИ раскрывают ловушки, скрывающиеся за 360 Security. Вы используете 360 Security Guard?

Оригинальный постер: ┟до▓уважаемый〓VIP♂ Просмотры: 335 Ответы: 12 Опубликовано в: 2014-03-21 13:12:29
В продуктах 360 спрятан черный ящик: кража личной информации, как у рабочих пчел.
Это реальная вещь: много лет назад должен был быть запущен продукт известной в отрасли ИТ-компании, но, как ни странно, за день до запуска продукта аналогичный продукт 360 внезапно появился в сети. Более того, страница онлайн-продукта 360 практически идентична той версии, которую компания готовится к запуску. Невозможно, чтобы продукт этой ИТ-компании не вышел в Интернет, и невозможно его модернизировать. У меня нет другого выбора, кроме как запустить продукт в Интернете. Что озадачивает эту ИТ-компанию, так это то, что, поскольку этот продукт был запущен на день позже, чем аналогичные продукты из 360, пользователи обычно считают, что продукты компании скопировали продукты 360.
Такие странные вещи в индустрии случались не раз.
Кто источник информации? Вышеупомянутая ИТ-компания в конечном итоге не смогла найти «под прикрытием», а начала сосредоточивать свои сомнения на продуктах 360. Потому что фактические результаты расследования показали, что на компьютерах многих сотрудников компании были установлены сопутствующие продукты 360.
Из соображений безопасности компания требует от всех сотрудников не устанавливать продукты 360 на свои рабочие компьютеры. При этом продукты 360 полностью запрещены во внутренней сети компании. С тех пор подобных утечек действительно не было.
По данным репортера Daily Economic News, первыми отечественными компаниями, полностью запретившими продукты 360, были Tencent, Baidu, Kingsoft и другие компании. В офисах этих компаний продукты 360 полностью заблокированы. Только если компании необходимо провести исследовательскую работу, можно установить виртуальные машины и использовать продукты 360°.
Несколько отечественных интернет-гигантов запретили использование сопутствующих продуктов компании, известной своими интернет-безопасностями, по соображениям безопасности. Это представляет собой неразгаданную загадку в ИТ-индустрии Китая.
Крупные компании по-прежнему избегают продуктов 360°. Безопасно ли для обычных пользователей использовать продукты «безопасности», связанные с 360°?
Ван Тао, эксперт по технологиям безопасности, известный в Китае как «Крестный отец хакеров» и основатель Лаборатории защиты и сдерживания интернет-разведки ЦАХАЛа, считает, что с точки зрения защиты конфиденциальности и прав пользователей действительно есть области в продуктах 360, которые нуждаются в разъяснении. Однако китайские пользователи в настоящее время не имеют четкого представления о защите конфиденциальности, что является относительно распространенным явлением. Потому что для многих пользователей «я только читаю новости и играю в онлайн-игры, и у меня нет конфиденциальности». Эта точка зрения очень популярна.
Вань Тао сказал, что, с другой стороны, несмотря на многочисленные частные усилия на протяжении многих лет по пресечению нарушения конфиденциальности 360 и изъятию большого количества доказательств, «ответ» 360 в этом отношении также очень «строгий». Кроме того, некоторые из полученных прорывных доказательств являются слишком профессиональными и трудными для понимания обычными пользователями, поэтому соответствующее восприятие отсутствует.
Раскрыты хакеры: ловушка «безопасности», скрывающаяся за продуктами безопасности 360
В Мангровом лесу в Шэньчжэне независимый следователь провел живую демонстрацию для репортера «Daily Economic News». Он намеренно установил на свой компьютер 360 Secure Browser и открыл инструмент мониторинга сетевых коммуникаций. В это время он видит, что 360 Secure Browser похож на рабочую пчелу на заднем плане его компьютера, всегда занятую.
Затем независимый следователь открыл IE, Tencent, Cheetah, Chrome и другие браузеры. Все браузеры молчали и не было никакого движения.
"Что делает 360 Secure Browser? Никто не знает. Почему он так занят? Его роль как браузера состоит в том, чтобы отображать содержимое HTML-файлов на веб-сервере или в файловой системе и позволять пользователям взаимодействовать с этими файлами. Согласно принципу наименьших привилегий, у вас нет причин «работать» на моем компьютере без перерыва. Если вы спросите его, что он делает, он скажет: «Это для вашей безопасности». «Я ясно знаю, что 360 делает то, чего не следует делать. случается, но я не знаю, что происходит. Это самая большая проблема, которую 360 оставила для всех специалистов по безопасности в Китае». Независимый следователь объяснил, что это связано с тем, что 360 провела очень тщательную разработку в этом отношении, а ее система защиты достаточно жесткая. Очень сложно прорвать линию защиты и что-то получить.
И это именно то, что интересует многих экспертов по безопасности.
6 февраля 2010 года Жуйсин, давний враг 360 на протяжении более 10 лет, представил «доказательство». В статье «Что Qihoo 360 отнял у пользователей с помощью «бэкдора»», опубликованной Ruixing, использовалось множество технических подробностей, чтобы объяснить, что когда 360 Security Guard установлен на компьютер пользователя, он тайно открывает бэкдор, постоянно контролирует доступ пользователя к сайту и загружает соответствующую информацию на сайт 360.
Этот инцидент стал первым случаем, когда 360 показал свое истинное лицо «небезопасности», и с тех пор ситуация вышла из-под контроля.
Согласно расследованию репортера «Daily Economic News», большое количество отечественных хакеров очень заинтересованы в том, чтобы взломать линию защиты 360 и понять, что находится в «черном ящике» 360. Они хотят получить доказательства посягательства на конфиденциальность пользователей путем атаки на 360. Среди них есть даже разрозненная организация, которая часто обменивается информацией в этой области. Но в то же время некоторые хакеры в конечном итоге были «завербованы» 360 и стали членами ее компании.
Ответ на отчет
Возвращение на 13-й этаж Кибертрона 2013-2-262
31 декабря 2010 года, после того как хакеры атаковали сервер 360°, линия защиты 360° была прорвана, и большое количество данных о конфиденциальности пользователей, хранившихся на его сервере, выплеснулось наружу, автоматически просканировано поисковыми роботами Google и объявлено всему миру. Ложь о том, что «конфиденциальность пользователей выше неба», утверждавшаяся на протяжении более 360 лет, была официально разоблачена.
В этом случайно просочившемся документе подробно описан весь процесс доступа к сети большого числа пользователей 360, включая просмотренные веб-страницы, загруженные приложения, поиск по ключевым словам и т. д., и эти записи доступа связаны с уникальными пользователями. На этом сервере каждому пользователю соответствует строка. Запросив строку, вы можете узнать всю личную информацию пользователя, записи просмотра Интернета, пароли учетных записей, такие как ключевые слова поиска пользователей на Baidu, записи покупок Taobao, данные внутренней финансовой сети таких компаний, как Kingdee и Chery, официальные имена пользователей электронной почты и пароли государственного учреждения, а также другие данные ссылок.
Анализ и статистика утекших файлов журналов, полученных "Daily Economic News", показывают, что утечка включала в общей сложности 1,41 миллиона записей, из которых 247 326 записей содержали информацию об именах пользователей, а 816 записей включали как имена пользователей, так и пароли. Это лишь верхушка айсберга огромных данных, собранных 360. До сих пор 360 никогда публично не объяснял общий объем утекших данных или количество раз, когда они были загружены.
Однако до сих пор не существует способа разгадать тайну того, как 360 «эксплуатирует» доверие пользователей, подобно спутникам в фильме «Враг общества» для наблюдения за компьютерами пользователей.
Независимый следователь сообщил журналистам, что внутренний рабочий процесс 360 Security Guard и 360 Secure Browser похож на черный ящик. Посторонние могут слышать действия внутри, но нет возможности узнать, что происходит внутри и как не дать посторонним взломать его.
Но независимые следователи выбрали этот путь взлома паранойи. Сначала он составил простую диаграмму, раскрывающую внутреннюю операционную модель флагманского продукта 360 360 Security Guard (на фото).
Как видно из этого изображения, 360 Security Guard тайно отслеживает и записывает все пользовательские операции, такие как операции с программным обеспечением и операции с документами на компьютере, а затем сжимает и загружает их на облачный сервер. Раньше процесс загрузки осуществлялся в виде открытого текста, что представляло очень серьезную угрозу конфиденциальности пользователя. После нескольких крупных утечек загруженные файлы теперь зашифрованы.
После загрузки файла в 360 Cloud Storage он будет немедленно удален локально. Эта защитная техника очень жестока. Даже если кто-то расшифрует его поведение и добудет вещественные доказательства, подтвердить доказательства будет сложно из-за удаления в любой момент, превратив их в разрозненные улики без каких-либо подтверждений.
Механизм работы 360 Security Guard на компьютере пользователя предустановлен и может управляться независимо; но на самом деле 360 Cloud (360 Security Data Center) имеет возможность напрямую управлять 360 Security Guard на клиенте пользователя.360 Cloud может не только выдавать специальные инструкции (подробнее об этом позже), но как только 360 Security Guard обнаружит, что кто-то следит за его коммуникационными операциями, он выдаст предупреждение безопасности, чтобы предотвратить дальнейшие операции и заблокировать его в течение определенного периода времени. Это также существенно помешало работам по взлому.
По словам хакера, который много лет изучал продукты 360, рассказал репортеру "Daily Economic News": "Человек, который создал такое сложное препятствие, должен быть мастером в отрасли. Можно сделать вывод, что в стране должны быть лучшие мастера хакеров в стране в пределах 360. Только тогда они смогут делать секретные вещи, не оставляя никаких улик. Это похоже на вора-преступника, который приходит и уходит без следа. Он не оставляет следов на месте преступления после совершения преступления. на самом деле представляет собой сложную конструкцию. «
Хакер обнаружил, что секретные операции 360 Security Guard становятся все более нерегулярными. Другими словами, правила его работы тщательно спланированы и очень сложны для понимания внешним миром. При этом региональный радиус получения информации все больше расширяется от центральных городов к городам второго, третьего и четвертого уровня. В этом случае поймать улики будет сложнее. «В Китае более 30 административных районов провинциального уровня и 336 административных районов второго уровня, не считая тысяч административных районов третьего и четвертого уровня. Это эквивалентно тому, как 360 охранников расставляют сети в жизни китайских пользователей сети».
Согласно расследованию репортера Daily Economic News, несколько отечественных компаний были готовы вложить много рабочей силы для борьбы с незаконной деятельностью 360, но в конце концов все они остановились. Причина в том, что 360-градусы собирают пользовательскую информацию «подобно комете, проходящей по небу и расставляющей сеть в бескрайнем ночном небе. Только постоянно ожидая, мы можем что-то получить. Такое соотношение ввода-вывода слишком низкое».
Появляется черный ящик: Подозревается в секретных операциях с личной информацией пользователя
«Взлом незаконной операции 360 Security Guard — очень забавная штука в кошки-мышки». Хакер посетовал корреспонденту "Ежедневных экономических новостей", что техническая архитектура 360 Security Guard очень сложна, со множеством компонентов и программ, а программный пакет имеет десятки исполняемых программ, а также библиотек расширений. Если вы хотите узнать, есть ли нарушение конфиденциальности пользователей, вам необходимо проанализировать каждую программу, как если бы это был вирус, а это требует много времени и усилий.
Ответ на отчет
Постер Return to Cybertron 13 2013-2-263
Хакер показал журналистам множество электронных писем, которыми обменивались «коллеги», в которых была продемонстрирована радость после взлома и обмен опытом.
Независимый следователь заявил, что он «в основном разгадал тайну 360 Security Guards, но раскрывать ее еще слишком рано», потому что ему нужно сделать «что-то определенное».
Поскольку репортер Daily Economic News пообещал не раскрывать свои оперативные идеи, независимый следователь провел на месте подробную демонстрацию основных этапов своей операции. С его разрешения репортер может сказать вам следующее: обратная операция и обратный анализ для взлома настроек 360°.
На данный момент самым важным доказательством, которое было раскрыто, является видео, опубликованное независимым следователем на его Weibo 6 декабря 2012 года (http://weibo.com/2902756801/z8BUvfWqe). В этом видео подробно описан процесс, с помощью которого 360 Security Guard тайно получает информацию о пользователях.
Независимый следователь сообщил журналистам, что 13 минут и 36 секунд видео полностью зафиксировали доказательства, раскрывающие кражу конфиденциальной информации пользователей 360°. Это доказывает, что «действия» 360 по сбору и загрузке пользовательской информации на компьютеры пользователей «настолько безудержны, что любое простое, рутинное поведение программного обеспечения будет записываться и не имеет ничего общего с проблемами безопасности, и эта информация находится в сфере личной конфиденциальности пользователей».
Однако, по словам независимого следователя, данный видеоматериал был собран и произведен не им, а "пришел от анонима, который утверждал, что является экспертом в области безопасности". Он сообщил эту новость независимому следователю в личном сообщении на Weibo: он получил судебные доказательства того, что 360 Security Guard 7.3 украл конфиденциальность пользователей, и загрузил их на сервер 360, и теперь эти судебные доказательства могут быть переданы ему бесплатно.
Что касается этих доказательств, то независимый следователь полагает, что в будущем они станут "маленькой бомбочкой" для 360 и будут весомым доказательством в суде.
Насколько известно репортеру, 28 ноября прошлого года на Форуме по кибербезопасности «Ишитан» (2-й сезон), организованном Analysys International, этот видеоматериал также был предоставлен людям из индустрии безопасности, включая Национальный информационный центр, Китайский центр оценки информационной безопасности и т. д.; и именно эксперт по безопасности Цзиньшань Ли Тецзюнь изначально подготовил это видео и провел судебное нотариальное заверение. Однако Ли Тецзюнь отрицал, что он был анонимным лицом, сообщившим эту новость независимым следователям.
По словам Ли Тецзюня, в ноябре 2010 года кто-то на форуме безопасности Кафана сообщил, что «определенная версия 360 Security Guard 7.3 украдет конфиденциальность пользователя и загрузит ее на сервер 360». Содержание разоблачения было очень простым и содержало лишь интересную деталь: пользователю необходимо изменить права на удаление в каталоге 360loginfo, чтобы получить компрометирующие доказательства 360. Вскоре пост исчез.
Ли Теджун сначала попытался воспроизвести проблему, описанную в сообщении, вместо обратного анализа программного обеспечения. На сбор этого доказательства ушло несколько месяцев.
«Я пробовал снова и снова и не знаю, сколько раз я пробовал». Ли Тецзюнь рассказал репортеру Daily Economic News, что благодаря многолетнему опыту он наконец нашел ключ. Например, номер версии 360 Security Guard, в котором есть проблемы с кражей конфиденциальной информации, — 7.3.0.2003l, а время цифровой подписи — 8 ноября 2010 г. Если вы хотите воспроизвести ее, необходимо изменить разрешение доступа 360loginfo на «Никто не может ее удалить». Например, во время установки системное время не может сильно отличаться от 8 ноября 2010 года. Перед установкой необходимо отключить сеть (отключить сетевую карту или отсоединить сетевой кабель).
Тем не менее, были некоторые ситуации, которые были «неожиданными» для Ли Тецзюня.
"Моей первой мыслью было отключить сетевую карту и изменить права доступа к каталогу 360loginfo, но, как ни странно, иногда вы можете увидеть генерацию журнала в каталоге 360loginfo в течение нескольких минут после установки, а иногда его невозможно воспроизвести после ожидания в течение нескольких часов, поэтому я попытался изменить системную дату с нечетной на четную или с четной на нечетную. В результате я быстро увидел появление странных файлов журналов." Ли Тецзюнь сказал, что эти правила повторения были обобщены после неоднократных попыток.
Вышеуказанные результаты были также проверены Лабораторией защиты и сдерживания интернет-разведки ЦАХАЛа сразу после заражения. 25 ноября 2012 года лаборатория опубликовала отчет, в котором говорится, что 360 Security Guard v7.3.0.2003l собирает информацию о работе пользовательского программного обеспечения, что создает угрозу конфиденциальности пользователей. Если пользователь запускает определенную программу, 360 Security Guard v7.3.0.2003l соберет путь к программе и загрузит ее на сервер 360 без шифрования. Если база данных, в которой компания 360 хранит информацию, окажется утечкой или переданные данные будут перехвачены хакерами для анализа методом социальной инженерии, может произойти утечка информации о пользователях.
Ван Тао сообщил «Daily Economic News», что, согласно предыдущим отчетам об оценке, 360 Security Guard v7.3.0.2003l подозревался в несоблюдении права пользователя на информацию, права выбора и права запретить обработку пользовательской информации, а также записи и загрузки данных о поведении пользователей без явного согласия субъекта личной информации.
Стоит отметить, что первый национальный стандарт моей страны по защите личной информации, который официально вступил в силу 1 февраля, «Руководство по защите личной информации в информационных системах государственных и коммерческих служб информационной безопасности» четко предусматривает, что получатель личной информации должен «иметь конкретную, четкую и законную цель» при сборе личной информации. Исходя из этого, перед сбором субъект персональных данных должен быть четко проинформирован и предупрежден в доступной для понимания субъектом персональных данных форме о следующих вопросах: цель обработки персональных данных; метод и средства сбора личной информации, конкретное содержание сбора и срок хранения; объем использования персональных данных, меры защиты персональных данных после их сбора и каналы подачи жалоб субъектами персональных данных; При этом субъекту персональных данных напоминаются о рисках, которые могут возникнуть после предоставления персональных данных, и возможных последствиях непредоставления субъектом персональных данных персональных данных. И «собирать только минимум информации, необходимой для достижения заявленной цели».Если приобретателю информации необходимо передать или доверить персональную информацию другим организациям и учреждениям, он также должен четко сообщить субъекту персональной информации цель передачи или довериния, конкретное содержание и объем использования передаваемой или доверенной персональной информации, а также имя, адрес, контактную информацию и т.п. доверенного приобретателя персональной информации.
Очевидно, что компания 360 явно отказалась от отраслевых правил игры в области сбора, обработки, передачи, удаления и других аспектов личной информации и настаивает на проведении секретных операций.

Перепечатано с Baidu Tieba
отвечать 🤍 0 📤 делиться собирать
Блин, уже на середине просмотра стало страшно
Проходя мимо, Сяо Хуа
。。。妹紫怎么变成小花了。。。
Это всего лишь статья, написанная интернет-пропагандистом. Если говорить прямо, то всё потому, что 360 первой выпустила бесплатный антивирус, что навредило интересам многих компаний.
Потому что мне нравятся и цветы, и трава
Давным-давно снял, но некоторые вещи все еще использую
360 очень далеко, много лет не пользовался
Ангел женского пола, эм. Я думал, что он мужского пола....
Пурпурный ангел — женщина, эээ. Я думал, что он мужчина....
Хорошо, что не нужно 360
Эм, плохо, нужно срочно менять
Больше не нужно 360
— Все ответы загружены —

Оставить ответ