暴风影音不关“后门”网民很愤怒

  

  安全软件截获的暴风影音stormliv.exe后台进程连接网络。

  5月19-20日,江苏、河北、山西、广西、浙江等十几个省份出现大规模网络故障,网速严重下降,大量网站无法访问。工信部通报称,问题源于baofeng.com网站的域名解析系统受到网络攻击出现故障。昨天暴风影音发表公开信,表示已经正式报警,并将配合案件调查。但对网友强烈谴责的其在软件中安插“后门”行为,暴风影音并无回应,网友于是发动了更强烈的谴责。

  事件具体过程

  网友“lonelyjames”在网络发表文章《暴风长老,请收了神通吧》进行了详细的技术分析。

  首先,要明白什么是DNSpod.电信拆分以后,南电信北网通的情况困扰着国内网站管理者,因此各类网站开始租用南北双线服务器。DNSpod是一家DNS(域名管理系统)解析服务提供商,免费提供智能DNS解析服务,可以为同时有电信、网通、教育网服务器的网站提供智能的解析,让电信用户访问电信的服务器,网通的用户访问网通的服务器,达到互联互通的效果。所以国内非常多的网站,包括暴风影音都使用DNSpod的服务。

  在这个前提下,事件的简要经过就是:

  一个游戏“私服”的网站打算对它的竞争对手发动攻击。黑客在没法黑掉竞争对手网站的情况下,干脆从域名下手,对DNSpod的服务器进行了狂轰滥炸。DNSpod的服务器中有那么一台瘫痪了。这一台恰好为暴风影音提供域名解析。暴风影音的客户端在用户不知情的时候偷偷访问暴风网站,现在上不去了。接着全国的暴风用户集体转向电信的DNS解析服务器发起请求。因为全国有一半联网的电脑都在使用暴风影音,所以电信服务器很快就瘫痪了。在部分电信机房暂时屏蔽了暴风网站的IP地址之后,网站开始恢复。

  引发全国性网络故障的关键在于,暴风影音只是一款播放软件,没必要启用后台程序不停联网,不管用户是否启动了暴风影音,其后台程序只要一开机就会自动联网。另一个关键是其在国内的安装数量异常庞大。

  这被网友认为是非常内行而且可信的分析。

  暴风影音道歉

  暴风影音于5月20日发布公告称,“事故原因系DNS域名解析故障,网络故障造成多家网站受到影响,暴风也是受害者之一。”很多网民在新闻跟帖中描述了自己的电脑安装暴风影音后,在不启用软件的时候仍然有进程在后台运行的情况,而这些进程则是造成此次全国大规模断网的元凶。也有网友在跟帖中表示,暴风影音应该站出来为这次断网事件道歉,并修改软件的“后门”程序。

  昨天,暴风影音在其官方网站上再发表一封公开信,“再次对广大网民和用户表示歉意和进行说明”。公开信称,“暴风进行了反思,该事件因涉及暴风而扩大了影响,表现出公司在提供的产品和服务上存在不足,需要我们及时完善。”

  这些天来,他们进行了大量工作,包括“积极收集证据,配合dnspod报案,配合工信部网络安全保障局和公安局网监处调查案情,争取早日捉拿对DNSpod发起攻击的事件始作俑者。5月23日晚,DNSpod和暴风公司已经将整理好的相关材料和服务器数据上交公安局网监处,正式完成报案程序。”

  但是对网民反应强烈的“后门”程序问题并无回应:“产品服务的方面,暴风软件的升级机制,存在在网络环境异常情况(如DNS中断)下的考虑不足。暴风公司立刻开始进行机制的修改。暴风已于本周日完成程序开发,并马上投入到测试和用户更新中。”

  对此,网上的抨击也非常强烈。有网友在跟帖中表示,“暴风影音应该站出来为这次断网事件道歉,并修改软件的‘后门’程序。”更有网友调侃说,文章标题应该改为:《暴风断网事件致网民公开信:已向警方自首》,这样顺眼多了。

  网易科技发表评论称,对于这起事故而言,即使是有意为之还是无心之过,暴风影音都理应懂得为其软件缺陷(或是“有意留的后门”)承担起责任来,而不是继续以受害者自居躲在公众疑问的背后。呼吁政府相关管理机构能够出台规定,加强对这类商业软件行为的规范,限制软件违规后台进程,建立相关审批制度,对违规行为严惩不怠。

  脆弱的中国互联网

  网民也表达了对中国网络安全的担忧,“lonelyjames”在文章中说,“暴风影音的一个后台进程竟然成功做到了很多黑客们想都不敢想的疯狂事情。”业内人士分析认为,此次黑客是利用大量肉鸡对DNSPod进行的攻击。

  所谓的“肉鸡”,是一种形象的说法,也称为“僵尸”,指拥有管理权限的远程电脑,也就是受别人控制的远程电脑,而之所以自己的电脑被别人操作,往往是因为中了木马,或者留了后门(系统漏洞)。

  当大量“肉鸡”被远程控制,向服务器发送大量的虚假信息请求时,服务器由于不断应付这些无用信息而筋疲力尽,就会出现所谓的分布式拒绝服务(DDos),结果就形成了合法用户遭到服务器的拒绝服务,无法正常登录网络的现象。

  据国家计算机网络应急技术处理协调中心(简称CNCERT)抽样监测统计,2008年我国境内感染木马控制端的IP地址为438386个,感染木马被控端的IP地址为565605个,感染僵尸网络控制端的IP地址为1825个,感染僵尸网络被控制端的IP地址为1237043个。2008年CNCERT共发现各种僵尸网络被用来发动拒绝服务攻击3395次、发送垃圾邮件106次、实施信息窃取操作373次。可见我国感染木马和僵尸网络恶意代码的数量之大,面临的网络安全问题之严重。

  今年6月1日起,我国将执行《木马和僵尸网络监测与处置机制》及《互联网网络安全信息通报实施办法》以更有效地防范和处置木马和僵尸网络引发的网络安全隐患,净化网络环境,维护公共信息安全。

时间: 2024-09-19 16:03:46

暴风影音不关“后门”网民很愤怒的相关文章

打开暴风影音的后门:共享软件集体“流氓化”

胡彦是2.8亿暴风影音用户中的一名,在5.19断网事件后,胡彦匆忙的做了一个决定:尽快将暴风影音从自己电脑里卸载.胡彦只是众多卸载暴风用户中的一个,据内部人士透露,自"后门"事件 曝光后,暴风影音正遭遇创业以来最高的用户卸载率. "中国互联网存在许多'鬼鬼祟祟'的流量,没有这次的攻击,问题也不会那么快的暴露.没有DNSPod的漏洞,暴风的问题也不会那么早被曝光",互联网知名评论员洪波如此表示."暴风影音利用了用户的不知情,提供了一些用户不需要的功能,例如通

科技部长批科研腐败:很愤怒也很痛心

摘要: 我感到很愤怒,也很痛心,更加感到十分的错愕.愤怒,昨日国新办新闻发布会上,科技部部长万钢披露,目前,有关部门正在审查两起涉嫌贪污科研经费大案. 将建科研经费巡视制 "我感到很愤怒,也很痛心,更加感到十分的错愕.愤怒",昨日国新办新闻发布会上,科技部部长万钢披露,目前,有关部门正在审查两起涉嫌贪污科研经费大案. 将建科研经费巡视制 万钢称,目前有关部门正在审查两起有关科研经费的违纪违法案件,一起涉案人是知名环境领域专家,另一起是重要省份的科技厅长. 自今年7月,司法部门就审理了两

调查称政府网站质量不高近八成网民很不满意

12月16日上午,人民大会堂,第九届(2010年)中国政府网站绩效评估结果发布暨经验交流会在此举行.据中国互联网络信息中心发布的2010年中国政府网站绩效评估用户调查结果显示,78.5%的网民对政府网站"很不满意". 当作为会议主持人的中国软件评测中心副主任张少彤说,今年11月26日,吉林省永吉县人民政府网所做的一项关于"满意度"的民意调查中,居然仅有两个选项:满意和非常满意,根本没有选择"不满意"的机会.这被 网友称为"最雷人的政府网

暴风影音去除后门程序杀毒厂商态度不一致

6月18日消息,据暴风影音公司确认,原定于本月19日发布的新版播放器将提前在今日14时发布,值得注意的是新版本中将去除后门程序. 暴风影音公司表示,新版播放器中将取消后门程序,全部程序改由前台运营,以给予用户知情权和选择权.据网易科技获悉,昨日暴风影音曾组织小规模媒体沟通会与部分网络技术类媒体通报了新版播放器的详情,新版中用户将可选择关闭暴风影音的弹出广告选项. 据了解,暴风影音在发布新版播放器之前,曾邀请瑞星.金山.360安全卫士.卡巴斯基等杀毒软件公司进行评测.但据网易科技了解,暴风影音官方

网络彩票被禁,网民很遗憾

浙江在线03月12日讯昨天,彩民粉丝"方舟二号"选好了几组号码,习惯性地上网准备网购彩票,却发现本地门户网站上的彩票板块不见了.他搜索了一下消息,发现3月1日起,<彩票管理条例实施细则>正式实施,在网上销售彩票已被定性为非法行为,网络售彩也将进入"严打"阶段. 记者昨天从湖州体彩中心获悉,从3月5日起,湖州网站已全部暂停销售体彩.暂停销售前用户下的所有订单包括追号订单,将按照出票的正常流程操作."方舟二号"对网络购彩被禁有点遗憾:&q

五角大楼又被黑,美国很愤怒

五角大楼又被黑了,这一次被黑的五角大楼美食广场电脑暴露了员工的银行信息. 就在八月,俄罗斯黑客刚入侵了五角大楼的机密电子邮件服务器. 据NBC新闻报道,美国官员称俄罗斯推出了一个"复杂的网络攻击"来破坏五角大楼的联合参谋部的非机密电子邮件系统.目前这个邮件系统已经关闭两周了.官员还补充说,他们盗取了参与参谋长联席会议的4000位重要人员的信息.现在,五角大厦的美食广场的计算机系统被攻击者破坏又导致一部分雇员使用信用卡的财政信息曝光. 星期二,国防部的官方发言人Tom Crosson中校

暴风影音发新版后门进程仍然驻留后台

讯5月27日消息,暴风影音5月25日凌晨在网站上发布了最新的客户端软件,新版本文件名命名为Storm2009-0529.exe.这是"519断网事故"发生后暴风影音首次发布的更新版本. 不过据网易科技测试,新版本并未完全实现此前公开致歉时的承诺,特别是之前网民争议的焦点--stormliv.exe进程仍然在用户不知情的情况下一直驻留后台,即使关闭暴风影音软件,仍然让用户电脑保持与服务器交换数据. 网民不满暴风的"道歉" 针对5月19日的大规模网络故障,暴风公司在5月

科技部长万钢批科研腐败:很痛心愤怒

原标题:科技部长批科研腐败:很愤怒也很痛心新京报讯(记者王姝)"我感到很愤怒,也很痛心,更加感到十分的错愕.愤怒",昨日国新办新闻发布会上,科技部部长万钢披露,目前,有关部门正在审查两起涉嫌贪污科研经费大案.将建科研经费巡视制万钢称,目前有关部门正在审查两起有关科研经费的违纪违法案件,一起涉案人是知名环境领域专家,另一起是重要省份的科技厅长.自今年7月,司法部门就审理了两起备受关注的案件:浙江大学环境与资源学院常务副院长陈英旭被控贪污千万科研经费:中科院候选院士段振豪贪污130万科研经

暴风影音“519断网事故”后发最新客户端软件

讯5月27日消息,暴风影音5月25日凌晨在网站上发布了最新的客户端软件,新版本文件名命名为Storm2009-0529.exe.这是"519断网事故"发生后暴风影音首次发布的更新版本. 不过据网易科技测试,新版本并未完全实现此前公开致歉时的承诺,特别是之前网民争议的焦点--stormliv.exe进程仍然在用户不知情的情况下一直驻留后台,即使关闭暴风影音软件,仍然让用户电脑保持与服务器交换数据. 网民不满暴风的"道歉" 针对5月19日的大规模网络故障,暴风公司在5月