早報訊 11月25日,國內網絡安全組織——互聯網威懾防御實驗室(簡稱IDF)在其官方微博公開發布了兩份關于“360安全衛士竊取用戶隱私”及“360安全瀏覽器暗藏后門”的檢測報告。這是繼工信部表態要調查方舟子和奇虎360公司之間的糾紛后,首份以互聯網專業組織的名義發布的檢測報告。
針對方舟子轉發新浪微博網友“Royflying”的爆料貼《一把菜刀:360搜集隱私程序員級的分析》、“獨立調查員”致工信部公開信,上述報告進行了檢測。報告稱,在系統監測及抓包工具的幫助下,此次檢測再現了360安全衛士的“非常規工作”的全過程。
報告的結論是,360安全衛士在用戶不知情的情況下,搜集用戶軟件操作信息并上傳至服務器,隨后刪除信息搜集過程中產生的臨時文件。用戶取消“加入云安全計劃”亦不能阻止信息記錄文件的上傳。360安全瀏覽器安裝路徑中的ExtSmartWiz.dll文件可在用戶毫無察覺的情況下,定時下載360遠程服務器DLL文件并進行加載操作,且無該文件功能說明。
自10月9日以來,打假人士方舟子公開指控互聯網安全軟件企業奇虎360的安全產品竊取用戶隱私。這引發了網民及業內專家的普遍關注。
此前在易觀國際[微博]舉辦的網絡安全論壇上,安全專家李鐵軍給出所謂“360違規收集并至少導致了141萬份用戶隱私被泄露”的證據稱,這些被泄露的信息包含大量淘寶用戶的訂單和聯系方式、個人賬戶及密碼、企業內網記錄和財務數據,以及政府涉密信息。
據稱,為確保檢測在獨立不受干預的環境下進行,IDF實驗室此番在準備檢測環境時采用了重新安裝Windows XP系統,取消加入360“云安全計劃”,修改temp文件夾權限屬性等方式。報告發布前,IDF實驗室還公開組織了一場黑客文化沙龍,向圈內人士演示了測試過程。
報告稱,360非常規行為不僅違反了《360用戶隱私保護白皮書》、《360瀏覽器安裝許可協議》等公開文件,更存在威脅用戶隱私及系統安全的可能性。IDF實驗室創始人、安全技術專家萬濤呼吁:“互聯網安全業界應共同致力于營造陽光、透明、可信的互聯網桌面環境。”