360到底如何判断泄密的?

在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe。结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在“泄密”隐私。有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了。

难道360是这天下唯一不会“泄密”用户隐私的软件公司吗?后来经过专业软件工程师分析,360隐私保护器只是在设计的时候玩了个小聪明,在360隐私保护器开启之后,它会先提取软件的版权信息,如果软件版权信息中有360公司的字样,那么360隐私保护器就会自动“闭眼”,当什么都没有看见。而如果非360公司的版权信息,360隐私保护器则会将所有自己认为“泄密”的信息爆出来。

我们随后做了一个测试,我们先将360软件管理程序的名称修改为QQ.exe,再通过eXeScope或Restorator 这样的PE文件资源编辑工具打开360软件管家,然后在资源编辑软件中找到360软件管家的版权信息部分,将版权信息中部分含有“360”数字的版权信息全部修改替换成任意其他文字后(图1图2图3)。此时再次打开360隐私保护器,并运行我们修改完版权信息的360软件管家,结果此时360隐私保护器果然不再认识自己的同门兄弟,开始疯狂的“曝光”360软件管家“窃取用户隐私”的丑闻(图4图5)。

 

 

 

 

其实之所以出现这种情况,主要是因为360隐私保护器完全是一个偷换概念的产品。在360隐私保护器主程序“360PrivacyCtrl.exe”启动后会首先调用LoadLibraryW 加载360PrivacyMon.dll 然后GetProcAddress 获取60PrivacyMon.dll的导出函数 StartMonitor 和StopMonitor 的地址 。通过调用StartMonitor实现监控  StartMonitor在内部调用SetWindowsHookExW注册一个WH_CBT的消息钩子,当有新的进程启动时,360PrivacyMon.dll就会被加载到该进程的内存中去。

然后360PrivacyMon.dll会判断一下当前进程的名字是否是QQ.exe。如果是则  inlinehook  Kernel32.dll导出的函数CreateFileW拦截QQ.exe对文件的访问。

其实说白了,就是监控QQ程序的CreateFileW动作,但是无奈这个动作时Windows操作系统中所有软件都需要用到的,因此360隐私保护在遇到自家兄弟之后,也无奈的袒露了事情的真相,原来它自己也“不干净”。而且值得玩味的是,360隐私保护器要做到大爆QQ“窥视”信息,它自己必须先通过Hook钩子真正“窥视”QQ在干什么,所以真的就如同耶稣说的那样“你们中间谁是没有罪的,谁就可以先拿石头打她。”

所以从技术上来说,目前的360隐私保护器所使用的技术,根本无法判断出某款软件是否真的窃取了用户的隐私,对于用户而言,这些所谓的窥视数据不过是一些毫无用处的垃圾数据而已。反倒是360在明明知道这些数据并不是自己所宣传的情况下,仍然说这款软件在保护用户的隐私,这种行为实在非常可疑,有恐吓和误导用户之嫌。

做这个试验并不是想打压谁,只是我们认为安全企业心中一定要有个信念,这个信念用兄长教导我们的话就是“惩恶”。用唐伯虎的话说,就是“闲来写幅丹青卖,不使人间造孽钱”。倘若现代社会人人都可以本着这个原则,不使造孽钱,恐怕中国的社会定然翻天覆地现亘古未有之巨变。

博客链接:http://blog.qq.com/qzone/359744/1285809031.htm

时间: 2024-10-22 18:54:40

360到底如何判断泄密的?的相关文章

360隐私保护器到底如何判断泄密的?

在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe.结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在"泄密"隐私.有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了. 难道360是这天下唯一不会"泄密"用户隐私的软件公司吗?后来经过专业软件工程师分析,360隐私保护器只是在设计的时候玩了个小聪明,在360隐私保护器开启之后,它会先提取软件的版权信

在过去的半年中360到底错过了什么?

不久前的那份来自杰富瑞集团分析师发布的研究报告,将奇虎360股票评级从"买入"下调至"持有",这让360股价连续多日出现了大跌.而面临股价连番下滑的颓势,360不得不在27日晚间宣布回购约340万股ADS,大约2亿美元的回购计划. 周鸿祎称:"此次股票回购凸显了我们对公司业务的绝对信心,同时也符合股东的最大利益.由于我们将继续产生可观的现金流支持持续的业务扩张,我们将定期评估公司的资本结构,从而确保更有效地利用现金." 但值得注意的是,360完成

360炮轰搜狗浏览器“泄密”

摘要: 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有 网友爆料搜狗 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有网友爆料搜狗浏览器泄露用户隐私信息.搜狗随后否认,认为是竞争对手恶意攻击.昨天360召集媒体出示证据,称搜狗"说谎".

揭秘2345:卖给360到底是为了啥?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 文/林丰蕾 这两天,关于360购买2345导航的信息开始疯传,一夜之间,2345导航似乎便开始知名呢.那么,2345导航到底是如何发家的?它卖给360的可能性又有多大?我辗转采访了数位熟悉2345导航的人,希望告诉诸位一个真实的2345. 1,2345最早是靠线下做起来的,这个线下资源是各地方的电脑维修员和维修厂商.这是一个庞大而有效的装机用户群.在三四线城市,特别是城乡结合部,电脑维修员就绝对有设置电脑首页的权限,以此,2345获得了巨多的小白用

守护手机隐私五大法宝 360手机卫士严堵泄密通道

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近,美国"棱镜门"着实让美国老百姓心惊胆战,中国人民也再度发扬了团结友爱的精神,让斯诺登在香港踏实呆了几天,但看热闹归看热闹,我们的隐私安全也不容乐观,尤其是手机隐私.安全厂商的数据显示,每天有几百个新生的隐私窃取木马在安卓平台出现,随便一个盗走你的艳照和短信都够吓出一身冷汗.小编怎么能放任这样的事发生呢?作为资深人士,

360到底是什么样的开放平台 局限性在哪?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 奇虎360由始至终都不是一家纯产品公司,渠道与推广能力始终是这家公司的重要基因.而360从来都不具备构成一个独立生态系统的能力,例如我要构建一个智能手机的生态关系链,首先要有具备GPS.重力感应.距离感应.电子罗盘等硬件能力的终端,终端能力越强意味着留给开发者的舞台越大. 而360的优势始终是在客户端领域,有安全软件.浏览器.网址导航,怎么看

基于JavaScript判断浏览器到底是关闭还是刷新(超准确)_javascript技巧

本文是小编总结的一些核心内容,个人感觉对大家有所帮助,具体内容请看下文: 页面加载时只执行onload 页面关闭时只执行onunload 页面刷新时先执行onbeforeunload,然后onunload,最后onload. 经过验证我得出的结论是: //对于ie,谷歌,360: //页面加载时只执行onload //页面刷新时,刷新之前执行onbeforeunload事件,在新页面即将替换旧页面时onunload事件,最后onload事件. //页面关闭时,先onbeforeunload事件,

用js判断是否为360浏览器的实现代码

 以下代码在360安全浏览器5 和 6 版本中 可用 <script> var check360browser={ //如果是360 浏览器的话 "ok":function (){ //这里是判断360成功之后的代码 alert('js -> 360'); }, "try360SE":function (callback) { var ret = false, img = new Image(); img.src = 'res://360se.ex

用js判断是否为360浏览器的实现代码_javascript技巧

以下代码在360安全浏览器5 和 6 版本中 可用 <script> var check360browser={ //如果是360 浏览器的话 "ok":function (){ //这里是判断360成功之后的代码 alert('js -> 360'); }, "try360SE":function (callback) { var ret = false, img = new Image(); img.src = 'res://360se.exe