楼主: ljia885
收起左侧

[其他相关] (求科普,求辟谣)中科院报告:360产品存在三大隐私安全问题

   关闭 [复制链接]
xiss_kafaan
发表于 2012-11-23 22:19:01 | 显示全部楼层
xuhuier 发表于 2012-11-23 22:06
没有说什么,因为你拿汇丰银行做话题,就因为汇丰银行做就是大神,所以说360不好就是不好。
难道就因为汇 ...

不是一个员工,而是通过内部通知要求整个营业部卸掉360.而我朋友不在营业部,他在程序开发(就是开发银行转账系统那些部门),但他也请问此事,而且他的IT专业背景多了一点专业分析意见。下面截图,是我当初想安装360的时候,他提醒我不要装的对话,就是这个对话中,他透露了汇丰要求卸载360的消息的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiss_kafaan
发表于 2012-11-23 22:21:07 | 显示全部楼层
z13667152750 发表于 2012-11-23 22:05
请问曝光了的360目前利用这个扩展接口做了什么?

360目前只是利用这个接口来实现 逃避 百度对360搜索 ...

关键是它这个机制留下了一个极大的后门啊!!

你到底明白什么叫后门吗?它的视频你到底有没有耐心看完啊?随便伪造一个360服务器就可以伪造成是360服务器端向它下发指令,这样黑客就可以利用这个漏洞随心所欲了。这就是后门啊
xuhuier
发表于 2012-11-23 22:21:48 | 显示全部楼层
xiss_kafaan 发表于 2012-11-23 22:19
不是一个员工,而是通过内部通知要求整个营业部卸掉360.而我朋友不在营业部,他在程序开发(就是开发银行 ...

这图片的对话没有说360盗取隐私啊。貌似也只是担心360盗取私隐。
xiss_kafaan
发表于 2012-11-23 22:22:43 | 显示全部楼层
心碎乌托邦 发表于 2012-11-23 22:17
你前面不是说什么银行很牛B啊...怎么又开始扯教授了啊?然后又回到什么报告啊?
还有什么视频的?他讲的你都 ...

我什么扯来扯去?我一直以来就是强调三点:

1、公司企业的卸载要求
2、独立调查员的视频
3、中科院的内部材料

反倒是你,对于上面三点,就是一句“假的!假的!都是假的!”
心碎乌托邦
发表于 2012-11-23 22:23:58 | 显示全部楼层
xiss_kafaan 发表于 2012-11-23 22:16
都说了,这是一份内部研讨材料啊,就连中科院的声明也是这样说的,不信你可以上中科院官网查声明

他有说这则新闻里面的东西全部都是那个所谓的报告里面的吗?他只是说有一个名字为这个的报告...而且没有公布这个报告....你怎么就能认为那个新闻里面的东西全部都是报告里面的东西呢?难道不可能是别人知道了有一个名字为xx 的报告,然后自己加了一些东西写了一些新闻吗?
你不觉得那个新闻里面的东西很早以前就出现过吗?那个新闻还说什么工信部调查的事情还没出结果呢?可是呢?不是工信部的报告早就公布了,早就出结果了...所以这个新闻的第一句话就有点矛盾....既有可能是随意拼凑捏造的一些东西...没看那个新闻完全不像个报告的样子吗?一会儿引用什么所谓的报告,一会儿又得到另外的实验室,一会儿又有个个人发现的东西...完全是在拼凑,完全是在捣糨糊....说的好像很专业似的...反正我是小白,一点都没有看懂...很深奥的样子啊...看得懂的都是神人...
xiss_kafaan
发表于 2012-11-23 22:24:01 | 显示全部楼层
xuhuier 发表于 2012-11-23 22:21
这图片的对话没有说360盗取隐私啊。貌似也只是担心360盗取私隐。


显而易见,不必明言了吧?我同学看见我明知故问都已经不想继续答我问题啦
z13667152750
发表于 2012-11-23 22:28:02 | 显示全部楼层
本帖最后由 z13667152750 于 2012-11-23 22:29 编辑
xiss_kafaan 发表于 2012-11-23 22:21
关键是它这个机制留下了一个极大的后门啊!!

你到底明白什么叫后门吗?它的视频你到底有没有耐心看完 ...


这是漏洞,不是后门,请百度后门与漏洞的区别

而且360已经修复该漏洞

为什么360要故意留下一个允许其他人控制其客户端的的“后门”,只有他自己可以利用不是更好吗?很简单的逻辑
tjh0429
发表于 2012-11-23 22:29:39 | 显示全部楼层
奇迹虎_QIHOO 发表于 2012-11-23 16:05
如果360是没有问题,有那么多企业需要下令禁止员工在公司电脑安装360软件?我有个同学当公务猿(非机要部 ...

利益集团的的利益受到侵害,当然会发疯似的报复。。
xuhuier
发表于 2012-11-23 22:31:00 | 显示全部楼层
本帖最后由 xuhuier 于 2012-11-23 22:34 编辑
xiss_kafaan 发表于 2012-11-23 22:22
我什么扯来扯去?我一直以来就是强调三点:

1、公司企业的卸载要求


1.公司要求卸载,我听过朋友讲过,因为经常误报企业软件,特别是企业自己编写的。
2.视频,这样等于自己设置游戏私-Fu。在自己电脑里将360访问的服务器改成自己的服务器。(换话说,你用官方游戏客户端,不修改客户端(或者某个连接指定到其他地方)情况下连接私-Fu,可能吗?。)也不排除这个是360的漏洞,你说后门就后门吗?
3.内部文件,谁证明这内部文件是真的。还有你都说内部,也可以说 内部讨论 没有出结果,怀疑。当排除了怀疑,得出结果发表正式文件,也不出奇。现在正式文件说没有问题。
CiInitialize
发表于 2012-11-23 22:32:48 | 显示全部楼层
本帖最后由 CiInitialize 于 2012-11-23 22:37 编辑
z13667152750 发表于 2012-11-23 22:28
这是漏洞,不是后门,请百度后门与漏洞的区别

而且360已经修复该漏洞


连漏洞的不是,独立xx那个视频完全就是伪造的,微博上不是早就揭穿过了,怎么还有一帮小白在这讨论得起劲


http://weibo.com/1667645563/z3RrS0KQv

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:27 , Processed in 0.090023 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表