打开暴风影音的后门:共享软件集体“流氓化”

胡彦是2.8亿暴风影音用户中的一名,在5.19断网事件后,胡彦匆忙的做了一个决定:尽快将暴风影音从自己电脑里卸载。胡彦只是众多卸载暴风用户中的一个,据内部人士透露,自“后门”事件
曝光后,暴风影音正遭遇创业以来最高的用户卸载率。  “中国互联网存在许多‘鬼鬼祟祟’的流量,没有这次的攻击,问题也不会那么快的暴露。没有DNSPod的漏洞,暴风的问题也不会那么早被曝光”,互联网知名评论员洪波如此表示。“暴风影音利用了用户的不知情,提供了一些用户不需要的功能,例如通过后门程序下载并推送广告等。如果用户知情,他们就会抛弃暴风。”  在卸载完暴风影音之后,胡彦又遇到了另外一个困惑,“如果暴风影音是不安全的,那么哪些软件才是绝对安全的呢?”在流氓软件之后,暴风影音的“后门”骤然打开,引发了3亿互联网用户对国产共享软件新一轮的信任危机。  商业冲动  不少人已经忘记暴风影音最初版的推出时间,2003年创始人周胜军推出第一版的暴风影音播放软件,因为兼容所有格式的视频而很快受到用户的青睐,短时间内积累了上千万的用户量。  2007年1月9日,暴风影音被冯鑫新成立的北京酷热科技有限公司全面收购,收购后组建新公司暴风网际科技有限公司。这一收购亦标志着暴风影音从纯粹的个人共享软件转为公司化运营。  周胜军和冯鑫的联手,在风投眼里被视为技术+市场的优秀搭档,很快于2007年2月份获得IDGVC 300万美元的投资,2008年10月再度获得经纬创投和IDGVC 2000万美元的联合投资。  在资本的催动下,暴风影音不再甘心只做一个本地的播放软件。随着一些自动启动、自动弹窗、甚至隐蔽进程等“新特性”的加入,暴风开始通过其早已设置好的后台进程与暴风网站进行通信,下载广告并把广告等内容即时推送到用户桌面。资本和市场推手的介入后,暴风影音以更快的速度发展,官方的数据显示,暴风影音用户数目前已达2.8亿,每天上线用户2500万,使用用户850万,每天播放文件3500万。  巨大的用户装机量,也为暴风影音带来不菲的广告价值。据内部人士透露,暴风影音2009年已实现月度广告收入300-400万元之间。“即使在金危机的环境下,公司销售人员几乎很容易就达到业绩要求,这比百度和传统门户的销售人员轻松得多”。细心人士发现,暴风的弹窗广告上,甚至不乏搜狐这样来自传统门户的广告主。  “风险投资之所以会投资一个客户端软件,只会因为开发者可以有效的控制他的客户端。”洪波分析称。但他同时指出,用户并不知情的情况下使用这些含有鬼鬼祟祟流量的终端软件,这样的商业模式还是有很大的风险。  但也有不敢冒这风险的VC。据投资界人士透露,在经纬创投之前曾有知名VC与暴风影音亲密接触,在签订协议的最后关头发现暴风影音的“后门”问题,紧急打退堂鼓,投资计划也随之告吹。  该投资界人士还透露,暴风影音原本计划于今年到海外IPO,但因金融风暴被迫推迟。“‘后门’事件对暴风影音的冲击不亚于金融危机,事件处理结果或直接影响到暴风影音往后的IPO计划,甚至事关生死。”该人士称。[page]  暴风“鸣冤”  两年来一直发展顺风顺水的暴风影音,却在断网事件上露出了自己最大的软肋——后门程序。  暴风影音相关负责人向网易科技表示,把断网事件的责任全推给暴风影音是不公平的,暴风影音也是受害者。此外,中国其实几乎每一款共享软件都有后门,只是这次事件让暴风影音摊上了。再说,“如果共享软件没有广告收入,如何生存下去”。  5.19断网事件发生后,不少分析称网游私服恶斗是导致6省断网重大事故的元凶,黑客界一位人士分析称,网游私服恶斗的说法“不靠谱”,至今为止还没有黑客攻不下的服务器。他称,DNSPod受到攻击使得暴风影音的巨量请求溢出堵塞了电信DNS服务器的说法是合理的,但他对于暴风影音这么大的商业公司却没有自己的DNS服务器感到十分不解。  万网副总裁黄海军坦承,就算这次暴风影音的DNS服务器放在万网,也不能保证100%的安全,“现在DNS服务器的抗攻击还是很脆弱,如果被黑客盯上了,基本很难防范”。他认为,提高防攻击能力只有两种方法,要么全国各地设有服务器,要么提升硬件设施。  暴风影音市场总监夏济承认,公司在DNS服务安全保障上的确存在过失。目前已经紧急购买DNS服务器和提升硬件设施,相信安全的问题很快能解决。  但随着整个事情的发展,暴风影音的“受害者”身份受到广大业内人士的质疑,他们认为暴风影音不仅不是受害者,还有可能是引起断网事件的主要源头。  业内人士透露,暴风影音软件在被用户安装时,会强制随机启动一项名为stormliv.exe的进程,只要用户安装了暴风影音,即使开机没有运行该软件,也会自动运行stormliv.exe进程并不断连接暴风影音的网站,下载广告或升级;在关闭暴风影音主程序后,该进程也不会终止。在受到攻击当晚,安装暴风影音并联网用户的电脑在那一时刻实质成了“肉鸡”,这一批“肉鸡”不断向电信DNS服务器发送数据,最终导致了大规模断网。  洪波认为,目前很难界定到底谁要为5.19断网事件负主要责任。但本次事件,把中国互联网许多‘鬼鬼祟祟’的流量给揪了出来。洪波指出,后门进程和流氓软件还有本质的区别,流氓软件是强制安装并且不提供用户功能的。而目前带有后门进程的共享软件,都是用户主动安装的,关键是利用了大多数初级用户的不知情。  根据中国互联网协会2006年11月公布的恶意软件的定义,恶意软件(俗称“流氓软件”)是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件。这些恶意软件具有强制安装、难以卸载等特点。  不过业内人士表示,相比这类流氓软件,一部分正规软件的“流氓”行为就更具有隐蔽性和危害性。这些软件通常都是用户信任、口碑良好的正规软件,用户基数庞大,但在用户自愿下载使用后,便会安装与提供服务无关的后门进程,频繁的进行联网弹出广告甚至收集用户的隐私信息,给用户造成困扰,并获得利益。 [page]  集体迷失  中国几乎每一款共享软件都有“后门”,暴风影音为自己软件留有‘后门’找到足够的底气。共享软件没有广告收入,如何生存下去?这也是国内每个共享软件开发者长期以来考虑的问题。  为了证明自己绝非“异类”,暴风影音相关人士表态称,“暴风影音的商业模式,其实一直在向老大哥迅雷学习的”。  迅雷董事长邹胜龙以及COO罗为民均以不评论同行为由拒绝回应后门进程的问题,他表示迅雷因和运营商合作密切,一定不会导致5.19这样大规模断网的事件。  在洪波看来,从客户端软件的产品属性、商业模式上来比较,暴风影音和迅雷等客户端软件并无本质的不同。但也有分析人士称,相较起其他共享软件,暴风影音的后门进程是其中最为“大胆”的一个。  “事实上,绝大多数知名的共享软件都给自己留有‘后门进程’”,国内某知名共享软件开发者向网易科技表示。他透露,嵌入广告和捆绑插件是国内共享软件目前仅有的生存方式,这也是绝多数通用软件给自己留下“后门”的根本原因。  洪波表示,除了财务和杀毒软件,国内靠卖软件赚钱的企业很少,金山影霸和豪杰解霸就是失败的案例,通用软件更难通过销售获得收入,
它们只好寻求其他模式来生存和盈利。他认为,无论播放器也好、输入法也好、下载软件也好,几乎所有的终端软件都在偷偷的想方设法与互联网联接,其实很多软件是不需要联网的,这些都是商业化带来的结果。  投资界人士向网易科技表示,暴风影音等共享软件的后门进程的确侵犯了网民的利益,这也是他们对投资共享软件持谨慎态度的原因。他同时表示,在中国目前的环境下,这种商业模式是可以理解的。但他坚持认为,目前共享软件的商业模式在未来将承担着巨大的风险。  作者手记:  本次调查中,笔者尝试从更多的角度去接近事件的真相。笔者发现,不少共享软件的开发者怀着做强做大的梦想在奋斗,但他们同时被生存和发展的问题所困扰,一旦商业化后不可避免的多多少少伤害到用户的利益。少数共享软件获得资本的青睐后,进一步加速商业化进程,却在加剧的损害用户的利益,中国有句老话叫‘过犹不及’,暴风影音这次显然犯了这样的错误。  洪波有个观点,国内共享软件产业的现状是基于目前国内这样的用户习惯基础之上的,只要这个基础没有改变,国内共享软件的商业模式很难提升。国内的共享软件产业需要在商业利益和用户利益中取得一个平衡点,笔者坚信任何一个健康的产业并非建立在损害消费者利益的基础上的,但苦于无力向业界提供这样的思路,这需要广大业界的自律和共勉。

时间: 2024-10-29 10:43:32

打开暴风影音的后门:共享软件集体“流氓化”的相关文章

win8系统打开暴风影音播放视频提示错误代码40601如何解决

  工作之余大家都喜欢观看视频来打发时间,许多win8系统用户下载使用暴风影音播放器观看视频,拥有数百种电视剧.有时候打开暴风影音播放视频遇到了无法自动播放下一集的问题,而且还会出现错误代码"40601"的提示,该怎么办?出现这样的问题是由于暴风影音 5.57.0202.1111 版本 故障导致的,下面小编和大家分享具体的解决方法. 具体步骤: 1.按下"Win+R"组合键打开"运行",在框中输入:appwiz.cpl 命令之后点击确定,打开&q

报告称B2C网站集体“百货化”还需10年转型期

押宝单一领域利润空间受限 B2C网站集体"百货化"还需10年转型期 面对网购需求的多元化,中国的自主销售式B2C购物网站正起着微妙的变化.上周末艾瑞咨询发布的<2009年第三季度中国网络购物市场监测报告>显示,B2C网站之间的差异性开始缩小,各大B2C网上商城集体向百货型线路靠拢.然而"大而全"的综合性网上商城并非一朝一夕可以建成的. B2C网站分界线日益模糊 具有标志性的事件是,元老级图书类B2C网站卓越的百货销售额首次超越图书音像,达到总销售额的一半

暴风影音不关“后门”网民很愤怒

中介交易 SEO诊断 淘宝客 云主机 技术大厅 安全软件截获的暴风影音stormliv.exe后台进程连接网络. 5月19-20日,江苏.河北.山西.广西.浙江等十几个省份出现大规模网络故障,网速严重下降,大量网站无法访问.工信部通报称,问题源于baofeng.com网站的域名解析系统受到网络攻击出现故障.昨天暴风影音发表公开信,表示已经正式报警,并将配合案件调查.但对网友强烈谴责的其在软件中安插"后门"行为,暴风影音并无回应,网友于是发动了更强烈的谴责. 事件具体过程 网友"

暴风影音去除后门程序杀毒厂商态度不一致

6月18日消息,据暴风影音公司确认,原定于本月19日发布的新版播放器将提前在今日14时发布,值得注意的是新版本中将去除后门程序. 暴风影音公司表示,新版播放器中将取消后门程序,全部程序改由前台运营,以给予用户知情权和选择权.据网易科技获悉,昨日暴风影音曾组织小规模媒体沟通会与部分网络技术类媒体通报了新版播放器的详情,新版中用户将可选择关闭暴风影音的弹出广告选项. 据了解,暴风影音在发布新版播放器之前,曾邀请瑞星.金山.360安全卫士.卡巴斯基等杀毒软件公司进行评测.但据网易科技了解,暴风影音官方

电脑打开暴风影音和浏览器时会出现提示:stackoverflowatline:0该怎么办?

  每当打开风暴影音和游览器时会出现(stackoverflowatline:0)这样的提示,内存负荷不起这样的网页了,造成了"堆栈的益出",所有图片上都有红色叉,下面我为大家介绍两种解决办法. 1.当打开游览器出现(stackoverflowatline:0)提示时,首先打开,开始→运行,在运行上输入:"REGSVR32 URLMON.DLL",点击确定,重新启动电脑. 2.在浏览器工具上打开Internet选项→高级→重置→重置,确定重新打开游览器. 3.当风暴

暴风影音发新版后门进程仍然驻留后台

讯5月27日消息,暴风影音5月25日凌晨在网站上发布了最新的客户端软件,新版本文件名命名为Storm2009-0529.exe.这是"519断网事故"发生后暴风影音首次发布的更新版本. 不过据网易科技测试,新版本并未完全实现此前公开致歉时的承诺,特别是之前网民争议的焦点--stormliv.exe进程仍然在用户不知情的情况下一直驻留后台,即使关闭暴风影音软件,仍然让用户电脑保持与服务器交换数据. 网民不满暴风的"道歉" 针对5月19日的大规模网络故障,暴风公司在5月

网易科技呼吁清理后门 网友挖出更多新流氓软件

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 5月25日消息,在网易科技近日发起的"清理桌面软件运动"以及暴风影音事件相关新闻的跟贴中,网民们发现了更多新一代的"流氓软件",挖出了更多后门. 根据部分网友的报料,包括知名的视频播放软件PPStream.输入法软件搜狗拼音.音乐播放软件酷狗等等在内的软件均存在设置后门进程的情况,即使用户未打开使用主程序,这些后门进程也会开机后自动启动并连接远程服务器进行通信,这些都和暴风影音的后门进程非常相似. 在5月1

暴风和网易,谁是流氓?

前一阵暴风影音的DNS服务器受攻击导致全国大面积的网络瘫痪,这期间网易科技对其报道相当活跃,发布了多篇独家评论,指出暴风影音理应为断网事故负责,谴责了暴风影音搞后门程序.自动启动.自动下载广告的行为,称暴风影音为"新流氓软件",并要求暴风影音道歉. 虽然暴风影音后来也道歉了,然而令人惊讶的是,从昨天开始,暴风影音开始搞"小动作"了,在暴风影音的推荐页面上弹出新闻,称网易是流氓网站,充满淫秽内容,网易博客沦为卖淫女招揽生意的平台. 当然,稍有独立思考能力的人都会觉得暴

暴风影音“519断网事故”后发最新客户端软件

讯5月27日消息,暴风影音5月25日凌晨在网站上发布了最新的客户端软件,新版本文件名命名为Storm2009-0529.exe.这是"519断网事故"发生后暴风影音首次发布的更新版本. 不过据网易科技测试,新版本并未完全实现此前公开致歉时的承诺,特别是之前网民争议的焦点--stormliv.exe进程仍然在用户不知情的情况下一直驻留后台,即使关闭暴风影音软件,仍然让用户电脑保持与服务器交换数据. 网民不满暴风的"道歉" 针对5月19日的大规模网络故障,暴风公司在5月