2010年11月,家中请了个保镖。突然有一天,家里进贼了。这保镖脱口而出地说,这贼是从后门口进来的,带着绿帽子,随身带了俩扳手。当你正在佩服这保镖有水平时,保镖轻描淡写地说,其实,我很早以前就知道这个事情了。
说到这里,明眼人都知道这保镖有鬼。但这"有鬼"的事儿却在中国互联网行业真实上演。自从360推出扣扣保镖以来,惊呼这玩意好用的网友先有之,狂怒好好的QQ和QQ音乐收藏没法用的网友紧接着就多了起来,而更有凭借自身的牛掰技术找到了这保镖的内置漏洞,提前给网友们清晰展示360扣扣保镖暗藏的杀机。针对部分人士"即使有图,也未必有真相"的论断,制图网友先期发誓"如图有PS,当场暴毙"。
360扣扣保镖的盗梦路线图
路线1:释放假消息恐吓你的QQ病了,开始造梦
登录QQ后,QQ突然就"生病"了。莫名其妙地掉线,显示不正常,当扣扣保镖弹窗提示你"可以恢复到之前备份的版本"时,可别高兴地太早。高手解析代码发现,360可通过其云端操作向扣扣保镖下发指令,使其弹出"QQ断网"的窗口,要求用户将所有资料"备份"到360的服务器。
路线2:提请备份意味着一场杯具的开始,开始盗梦
也许该窗口还将完全模拟QQ提示窗,提请备份也就意味着你的梦被人一览无余的杯具开始了。所谓"备份",就是诱骗用户将您的所有资料上传到360服务器。但高手认为:这可能一个幌子,360实际上已经主动获取了这些信息,这个诱骗的目的只是为了让整个窃取过程显得象是"用户主动操作"。
路线3:恢复到备份版本,阻止更新,盗梦无限期
好吧好吧,就算你只是稍微备份一下,然后恢复到这个版本。但是牛掰网友会告诉你,你的电脑会变成一条隐私传送带,你的隐私、个人信息、密码会源源不断地被传输到360的服务器上。高手再拆招,360还通过扣扣保镖预埋类似病毒的逻辑,强行切断QQ软件的正常升级,并阻止QQ进行自我修复。360随时可以通过其"云"技术直接激活该攻击代码,强行中断QQ的升级过程。即使用户发现QQ软件被恶意破坏,也因为被360绑架而无法通过网络通道向腾讯求助。发现这段代码的网友表示:"作为安全软件的360竟然使用木马病毒的手段来扼杀对手,将成为中国互联网发展史上最耻辱的一页。"
怎么样?通过网友展现的"盗梦路线图",是不是惊出一身冷汗。回到开头那问题,家里请了个保镖原本是保平安的,谁知道如此一来,家里来来往往的所有信息都在360监控之下,想要的任何东西都如同探囊取物一般,或许,这才是最难防的贼。