科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全360称腾讯对“超级黑名单”的辩解破绽百出

360称腾讯对“超级黑名单”的辩解破绽百出

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,360公司向公众揭示,通过微软的Process Monitor和360隐私保护器,发现QQ按照一个预置的“超级黑名单”扫描用户硬盘,此种扫描方式闻所未闻,涉嫌非法获取用户信息。同日,腾讯承认了这一行为,但辩称这一扫描为QQ的软件管理功能所为,“该名单为软件下载和软件升级服务列表清单”。

作者:ZDNet社区 来源:ZDNet社区 2010年10月29日

关键字: 腾讯 360

  • 评论
  • 分享微博
  • 分享邮件

  近日,360公司向公众揭示,通过微软的Process Monitor和360隐私保护器,发现QQ按照一个预置的“超级黑名单”扫描用户硬盘,此种扫描方式闻所未闻,涉嫌非法获取用户信息。同日,腾讯承认了这一行为,但辩称这一扫描为QQ的软件管理功能所为,“该名单为软件下载和软件升级服务列表清单”。

  对于腾讯公司这种混淆视听的解释,360隐私保护器开发小组回应如下:

  一、视频公证资料显示,按照超级黑名单扫描用户硬盘的,是QQ的主程序,而不是QQ软件管理的程序。而且在扫描过程中,QQ并没有任何提示告知用户此项扫描与软件的“下载和升级”服务有关系。因此,所谓超级黑名单是QQ的“下载和升级”功能,根本站不住脚。

  二、依据经过公证的视频资料,在QQ主程序扫描用户硬盘的过程中,无论是用户安装多少软件,QQ主程序都会按“超级黑名单”,每次固定扫描685款常用软件的相关信息。这意味着,如果用户电脑安装的某款软件不在这份软件名单上,QQ就不会提供该款软件下载和升级服务。显然,QQ“超级黑名单”不是为了用户的软件下载和升级服务。

  三、面对同一个问题,腾讯的解释前后不一,破绽百出。当360隐私保护器揭露QQ软件“窥私”,扫描大量与聊天功能不相关的文件时,腾讯公司解释说,是QQ为了账号安全进行的木马扫描,同时紧急升级给QQ软件增加了所谓的“安全模块”,但拒绝给予用户中止或取消该扫描服务的选择权。当360从这种窥私行为中解析出“超级黑名单”时,腾讯公司又改口称是QQ软件管理的功能,是为了给用户软件提供“下载和升级服务”。

  每一次360揭露出QQ的“暗箱行为”,腾讯公司为了找到借口,一再地用一个谎言来掩盖另一个谎言,哪怕不得不否认自己之前的解释。

  而且,令人遗憾的是,腾讯公司至今仍然回避360提出的问题,因此我们不得不再次重复一遍:

  第一、为什么QQ软件的“安全模块”扫描用户硬盘,到目前为止都是强制进行,而不是由用户自己主动点击触发?

  第二、为什么QQ“安全模块”的强制扫描功能用户无法取消?为什么QQ强制扫描过程用户无法中止?

  第三、为什么QQ软件要扫描开始菜单和桌面这些不是木马藏身之处的地方?

  第四、QQ软件按照“超级名单”扫描竞争对手产品,到底得到了哪些信息?腾讯是如何处理竞争对手信息的?

  最后一个问题:QQ的“窥私”中,到底还藏着多少不敢公布于众的秘密?!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章