科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全“财付通木马”感染万台PC 腾讯安全防护堪忧

“财付通木马”感染万台PC 腾讯安全防护堪忧

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

7月6日,互联网再爆重磅消息,腾讯宣布斥资9亿港元收购金山软件近16%的股权,同时战略投资金山旗下互联网安全公司,引起各方关注,同时腾讯入股金山的用意也引起各方猜疑。

来源:ZDNET安全频道 2011年7月7日

关键字: 腾讯 财付通 金山 木马

  • 评论
  • 分享微博
  • 分享邮件

  7月6日,互联网再爆重磅消息,腾讯宣布斥资9亿港元收购金山软件近16%的股权,同时战略投资金山旗下互联网安全公司,引起各方关注,同时腾讯入股金山的用意也引起各方猜疑。有专家认为,腾讯旗下产品多年来安全性一直为人诟病,而且一直未得到有效解决,腾讯本次大手笔入股金山,很有可能意在利用金山的安全技术弥补自身产品线的安全性。

  腾讯发展至今,安全问题一直是其痛点,这一问题甚至涉及腾讯的支付平台“财付通”。据媒体报道,腾讯公司旗下财付通支付产品被发现存在高危漏洞,此漏洞将导致财付通数字签名证书被黑客利用制作木马病毒,而绝大多数杀毒软件无法防范。据称该漏洞将影响所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户。(图)

  

 

图:带有财付通数字签名的木马样本

  据悉,网上已经出现了带有腾讯财付通数字签名的木马,感染量约为1.2万台电脑。由于财付通漏洞已经被黑客公开利用,此类木马的数量和感染量正在急剧上升,预计将成为未来一段时期最主要的木马。而目前腾讯仍未对此提出解决方案。

  此外,自腾讯核心产品QQ上线以来,盗号问题就一直困扰着广大用户。尽管腾讯数年间曾多次升级QQ安全机制,但在黑客面前仍显得不堪一击,每天被盗的QQ号数不胜数。因为其中蕴含的巨大利益,有些黑客甚至专门以盗取QQ靓号为生,长年以来形成的QQ盗号与贩卖集团的黑色产业链,使用户QQ账号安全时刻受到威胁,而腾讯却对此无能为力。

  不容忽视的是,腾讯官方网站也曾多次被黑客攻破,或遭遇黑客攻击导致无法访问。2011年2月8日(新年上班第一天),腾讯网站即被黑客攻破,并被黑客篡改页面,留下QQ号等信息;2009年6月25日,腾讯网站及游戏服务遭遇大规模黑客攻击,全部无法访问。显然,腾讯欠缺抵御网络攻击的能力。

  由此可见,业内分析人士的分析不无道理。腾讯虽然手握资金优势,但短时间内聚集人才,自己研发安全软件显然不够现实,所以也许通过入股的方式取得金山的安全技术支持是最快的方法,但究竟二者合作后是否能为腾讯产品安全性带来本质上的改变,还需要时间和事实去验证。

    • 评论
    • 分享微博
    • 分享邮件