近日,奇虎360公司陷入“蘋果病毒案”。360先是著急撇清關系,接著報案并舉報病毒制作嫌疑人,最后又起訴媒體。面對“制毒門”質疑,這一系列行為能否洗白自己?
一款名為WireLurker的惡意軟件導致35萬余蘋果iOS設備中招。該病毒可竊取用戶通訊錄、iMessage信息,還可遠程操控用戶手機,在用戶手機上安裝其他應用。原本是“蘋果系統安全”的問題,奇虎360卻卷入其中。
近期,一種攻擊蘋果設備的新型惡意軟件“WireLurker”在互聯網爆發,黑客可以利用該惡意軟件對蘋果設備用戶實施惡意推廣、安裝惡意軟件等。11月5日,國外安全公司PaloAltoNetworks在關于此惡意軟件的相關報告中指出,該惡意軟件的主要來源是中國第三方蘋果軟件商店“麥芽地”。據了解,“WireLurker”是具備自動同時感染Mac電腦和未越獄蘋果手機的病毒木馬,目前已有近500款應用被感染,總下載量超過50萬次。
通過專業的技術分析和追蹤,360互聯網安全中心獲取了該惡意軟件病毒樣本,并向蘋果公司進行了通報;360同時追溯到了該惡意軟件的相關線索,及時向北京市公安局網絡安全保衛總隊進行報案。在總隊干警連續兩日兩夜的線索挖掘和偵察后,北京市公安局已經批準對此次“蘋果Mac/iOS染毒”事件嫌疑人采取刑事拘留措施。
11月14日,首都網警官方微博證實,根據奇虎360公司舉報,北京市公安局已于11月13日將涉嫌制作、傳播該惡意程序的陳某、李某和王某抓獲。經查,三人為非法獲利合謀編寫該款程序,并通過“麥芽地”論壇傳播。目前犯罪嫌疑人陳某、李某已被刑事拘留,涉案網站已被關停。同時,北京警方也對360公司在此案偵破中給予的技術支持和幫助表示感謝。
據了解,根據中國人民共和國刑法第286條規定,制造病毒屬于“破壞計算機信息系統罪”,后果嚴重的,處五年以下有期徒刑或者拘役;后果特別嚴重的,將處五年以上有期徒刑。
事實上,網友對360的懷疑并非空穴來風,而是“冰凍三尺,非一日之寒”。近年來360屢屢因誠信問題陷入公關危機,如偽造Windows漏洞補丁欺騙安裝360瀏覽器、篡改百度云盤網頁欺騙安裝360云盤、在瀏覽器中暗設軟件后門等,2012年初蘋果應用商店因360數據造假全線下架360相關產品,今年10月份360更因在參與國際權威評測認證機構AV-C評測中造假舞弊而被取消認證。凡此種種,也無怪乎公眾對360作為一家企業的基本誠信與商業道德越來越失去信心。
麥芽地是360投資公司中第二個出現問題的公司。而這個關系對于360的身份過于敏感,而且是出自iOS系統,這種利益關系就非同小可了。在安卓市場安全軟件競爭日益激烈的當下,iOS系統自然成了群狼眼中的小鮮肉。
早在殺毒軟件收費時代,業內盛傳很多殺毒軟件自己制造病毒并傳播,然后自己查殺。截至目前,傳聞的真實性雖然沒有定論,但類似事件頻頻被媒體曝出意 味著傳聞絕非空穴來風。對于用戶而言,政府監管部門如何監管安全企業已經成為頭等大事,畢竟這關系到數億網民和企業的信息安全。
其實,傳言瘋傳折射出的,是公眾對安全廠商長久積累的不信任感。
自己制造病毒自己殺,安全廠商有前科
業界關于殺毒軟件廠商自己制毒查殺的傳聞也由來已久。2010年12月,第一財經日報曾以《殺毒軟件業野蠻生長法則:自己研發病毒自己殺》為題,披露了瑞星殺毒造假案。據北京市公安局網監處原處長于冰供認,相當一部分病毒是殺毒軟件公司自己的科技力量研制的。瑞星公司向其行賄時就提出條件,由公安機關發出病毒警報,提示用戶下載該公司殺毒軟件進行殺毒,而病毒則是由瑞星公司“研制”的。
到了2011年,手機殺毒軟件也被央視315晚會“重點關注”。央視用具體事例展示了網秦公司與飛流公司相互“配合”欺騙消費者的全過程:當手機用戶下載飛流軟件之后,運行時手機在后臺會不停的下載數據,另外還包括一些莫名數據的上傳,隨后該用戶使用網秦手機衛士無法查殺最新病毒,需要通過網絡更新才能查殺,而每次更新則需收費2元。網秦與飛流公司之間的曖昧關系也被一同披露:網秦在2010年9月注資飛流軟件成為其第二股東。
今年才從奇虎360離職的360前副總裁李濤也曾對《第一財經日報》表示:“只有不良殺毒軟件廠家才會自己制造病毒。”除了已曝光的殺毒軟件廠家外,還有一些殺毒軟件廠家也從事該勾當,只是沒有被曝光。
作為最能深入到用戶電腦內部的軟件,安全軟件長期以來都是眾多網民的關注對象。而近年來曝光的諸多“制毒殺毒”新聞,也讓公眾對安全廠商的可信度心存質疑。某種程度上,360此次“制毒殺毒”事件,是在代表行業中槍。
借投資團隊推自身產品,360有前科
除了公眾本身就認可安全廠商“制毒殺毒”這一說法外,奇虎360此前借助所投資的團隊和公司來推廣iOS產品的做法,也更加劇了其在此次事件中的危機。
2013年12月22日晚,著名越獄團隊Evad3rs團隊發布了iOS7的完美越獄工具。然而,與此同時眾多網友紛紛通過微博、豆瓣等平臺吐槽,稱越獄后設備里被捆綁安裝了名為“太極助手”的應用商店,而非一貫安裝的Cydia商店。更有大量網友反映,在越獄過程中會出現白屏,黑屏等情況,并且如果強行卸載“太極助手”也會出現白蘋果現象且無法恢復。
事發后,便有網友通過社會工程學手段還原了太極助手的國內解析地址,結果顯示為“快用蘋果助手”。快用蘋果助手前身為壁虎科技,曾獲紅杉資本投資,而奇虎360也對其進行了戰略投資。另有技術人士指出,除了通過太極越獄將進而安裝360的軟件、且裝了太極就無法卸載外,太極助手會連接360公司旗下的iphonespirit.com作為服務器,并且提交的數據都為加密數據。
盡管360在后續聲明中對此事予以否認,稱該服務器是太極助手自己的服務器,跟360沒有任何關系。但評論普遍認為, 360公司由于其應用長期被蘋果App Store下架,因此對越獄市場高度重視,因此不惜“越洋”收買給越獄團隊,強行捆綁“太極助手”,并安裝大量360應用,希望以此繞過App Store的制裁。
奇虎360公司陷入“蘋果病毒案”。360先是著急撇清關系,接著報案并舉報病毒制作嫌疑人,最后又起訴媒體。面對“制毒門”質疑,360是否與之有關?