CCTV 315晚会 手机安全软件网秦“监守自盗”遭曝光(视频)

发布时间:2011-3-16 00:50    发布者:1770309616
关键词: 315晚会 , 手机安全软件 , 网秦
3月15日晚间消息,央视315晚会刚刚曝光手机杀毒软件网秦串通飞流下载软件恶意扣取手机用户费用:安装飞流软件后会出现手机故障,只有通过网秦交费更新病毒库后才能正常使用。
以下是详细报道、现场文字实录和详细评测等(正在整理中,稍后请刷新本页)
21:35 文字由倒序调整为顺序。
21:42 增加现场图片
21:45 网秦官方网站http://www.netqin.com/已经无法访问,原因不明
21:50 Mobile2.0网站解读:从网秦看手机病毒的谎言(文后)
21:55 Mobile2.0网站后续报道:网秦,你凭什么收费(2010年6月15日)
22:00 CCTV曾引用网秦CEO林宇作为专家观点的节目回放:[每周质量报告]手机隐私危机(2010-06-20)
22:10 加入综述稿(新浪科技)
22:30 网秦官网重新可以打开,但是速度极慢。
23:59 法律专家称飞流所下载的内容成为定性关键,如果界定为病毒程序则属于刑事案件;而卸载对手则完全是不正当竞争。
24:14 增加315晚会现场视频

视频:http://jingji.cntv.cn/20110315/116907.shtml

新浪科技讯 3月15日晚间消息,央视315晚会刚刚曝光手机杀毒软件网秦串通飞流下载软件恶意扣取手机用户费用:安装飞流软件后会出现手机故障,只有通过网秦交费更新病毒库后才能正常使用。

央视315晚会上公布了一组奇怪的现象:大量水货手机流入中国,需要刷机才能安装操作系统,这些操作系统在出售时自动捆绑了网秦、飞流等软件,而且用户在刚刷机后无法看到,插卡6个小时候才能发现,并且无法删除,删除后也会自动安装。

飞流软件自动安装后,没有任何操作手机屏幕左上角会出现联机提醒,开始不断下载数据,数据下载完成后提示安装3个程序。随后手机就开始出现缓慢现象,并且经常死机,用户就会怀疑手机是否中毒。

但是蹊跷的是手机之前安装的手机卫士等安全软件,在飞流软件运行后就自动消失。不过有一个手机安全软件还存在,就是网秦。但是用网秦手机卫士查杀显示无法查杀最新病毒,根据提示,需要通过网络更新才能查杀,而更新则需收费2元,更新成功后可查杀飞流下载。

据悉,北京飞流九天科技有限公司是一家移动互联网软件产品和信息资源综合服务提供商的创新企业,公司由一批具有多年技术研发、产品管理和推广运营经验的创业青年在2009年创立;央视在采访时前台人员表示这个公司就是网秦。

央视报道称,网秦给飞流下载软件有投资,网秦投资49.5万元是第二大股东,两家公司有战略合作,在对付手机用户上也紧密合作。

截至目前,网秦官方并未对此作出回应。

此前,来自网秦最新发布的报告称,今年2月份,网秦给出的恶评软件数量已接近4000款,超过120万手机用户遭受手机病毒、恶评软件的侵袭。

去年年底前,网秦还先后获得台湾手机厂商宏达电、联发科投资,投资金额分别为250万美元,220万美元 。CCTV 315晚会曝光网秦部分文字实录
来源:CNTV
赵赫:现如今在我们的生活当中,手机无处不在,因为它不光可以给我们当通讯工具,还可以作为网络的终端,还可以给我们当工作的小秘书,同时还可以用来娱乐,像随身听、打游戏等等,真的是给我们带来了很大的方便,但不知道大家有没有碰到过有些异常的情况,比如像我们的手机突然出现了自动联网,或者是突然运行的速度放慢了,你到底知道不知道它背后的真正原因是什么呢?我们来看一下。(2011-03-15 21:19)

LonelyJames_214142281995092_small.jpg

LonelyJames_214242287057337_small.jpg

赵赫:现如今在我们的生活当中,手机无处不在,因为它不光可以给我们当通讯工具,还可以作为网络的终端,还可以给我们当工作的小秘书,同时还可以用来娱乐,像随身听、打游戏等等,真的是给我们带来了很大的方便,但不知道大家有没有碰到过有些异常的情况,比如像我们的手机突然出现了自动联网,或者是突然运行的速度放慢了,你到底知道不知道它背后的真正原因是什么呢?我们来看一下。(2011-03-15 21:19)

解说:在深圳市的手机市场里中充斥着大量的水货手机,大多是英文版操作系统,为了便于在国内销售,要安装中文系统,业内称之为“刷机”。(2011-03-15 21:19)

记者:你这一天能装多少部?(2011-03-15 21:19)

同期:一千台是有的。(2011-03-15 21:19)

解说:大量的软件商看到商机,他们想方设法通过刷机将自己的软件内置到手机里,每内置一个手机,都向手机方支付一两元的费用。(2011-03-15 21:19)

解说:记者调查发现,刷机上安装的系统大多是同时捆绑了网秦、飞流等软件,这些软件还使用了非常的手段。(2011-03-15 21:19)

李经理:这个是看不到的。(2011-03-15 21:20)

记者:那什么时候能看到?(2011-03-15 21:20)

李经理:插卡6个小时,删也删不掉,你删了,它又自己安了,隔6个小时,它又自己安了。(2011-03-15 21:20)

解说:那么为什么预装在手机中的软件又故意隐藏自己?记者安装了非流下载软件之后,发现手机上出现很多非常奇怪的现象,手机中多出了这样一个正在运行的程序,在没有任何操作的情况下,屏幕左上角突然出现了正在联网的提示,这部手机正在不停下载数据,更让人想不到的是,下载的同时,一些莫名数据被上传。下载完成后记者看到,手机管理中有四个以“2003”文件名开头的程序正在运行,这时候手机变得反应迟钝,及时退出飞流软件,这四个程序依然在运行。(2011-03-15 21:20)

解说:接下来更奇怪的事情出现,原本在手机中安装的手机卫士杀毒软件图标消失,传播竟然被莫名其妙地卸载了。是不是手机中病毒了呢?记者用网秦杀毒软件对手机进行扫描后,手机中的安全官价软件竟被当成一个威胁,此外没有别的发现。这是什么回事?我们在网前的安全报告中看到,无法防御最新病毒,立即更新病毒库,更新后,手机显示,重置两元可以更新至最新的病毒库。在花费两元后,网秦杀毒软件显示,手机中有四个危险,除安全官价之外,又增加了两个以OPEN开头的可疑文件。描述是危险被植入病毒,请立即卸载,把这两个可疑文件清除之后,手机恢复了正常。(2011-03-15 21:20)

解说:我们又用另一部手机进行了同样的试验,在植入安装飞流下载软件后,手机也出现了类似的现象。记者发现,国内很多手机用户在安装了飞流下载软件之后,也出现了莫名其妙联网,运行缓慢,甚至频繁死机的现在。(2011-03-15 21:20)

解说:2010年11月,山西的雷先生在手机中安装了之后,手机就出现了运行速度慢和死机的现象,手机中的安全官价等杀毒软家都莫名其妙打不开了。(2011-03-15 21:20)

雷先生:自从下载飞流之后出现这个现象。(2011-03-15 21:21)

解说:2010年成都的张先生发现同样的问题,同样,张先生花两元钱更新了网前病毒库,发现并卸载了手机中的几个可疑文件后,手机恢复了正常。(2011-03-15 21:21)

广东手机用户:手机上自带的飞流。(2011-03-15 21:21)

记者:有没有装飞流软件?(2011-03-15 21:21)

广东手机用户:老早以前装过,用着用着就死机了。(2011-03-15 21:21)

解说:手机中出现的奇怪现象和名为“飞流”的软件有没有关系?(2011-03-15 21:21)

解说:2011年3月,经北方网络行业协会电子司法鉴定中心鉴定,安装飞流软件后,手机会自动联网,导致手机任务管理器依次出现4个以2003开头的文件名,运行后会自动卸载杀毒软件,并且安装四个程序,最终致使手机运行异常。鉴定意见显示,这些程序安装到手机系统中,安装过程无提示,无安装提示,且无法卸载,会对手机系统产生干扰,造成手机系统无法正常运行,具备恶意程序的特征。而这四个程序与飞流程序偷偷下载的四个软件安装包后提供的证书详情一致。(2011-03-15 21:21)

解说:原来,手机中出现的奇怪现象竟然是飞流下载软件引起的,那么飞流下载为什么要这么做呢?飞流暗中下载不明文件,在手机中安装恶意程序,这些恶意程序会关闭和卸载手机中的一些杀毒软件,唯独只对网秦手下留情,更气概的是,这些程序只有网秦杀毒软件才能安上。(2011-03-15 21:22)

解说:记者注意到,安装飞流,手机异常,删除病毒,手机正常,这个过程中,唯独只有网秦杀毒从中获利。那么网秦杀毒和飞流下载之间为什么会出现如此蹊跷的情况呢?(2011-03-15 21:22)

解说:北京飞流九天科技有限公司2009年创立,是一家移动互联网软件产品和信息资源综合服务提供商,旗下的飞流下载软件是一款手机资源下载工具。(2011-03-15 21:22)

解说:2011年1月,记者来到飞流九天科技有限公司。(2011-03-15 21:22)

北京飞流九天科技有限公司 李燕:其实这就是网秦,因为他们的老总跟我们老总是博士同学。(2011-03-15 21:22)

解说:北京网秦天下科技有限公司,号称全球最大的移动安全服务领导厂商,能够满足用户手机防病毒、恶意软件、防骚扰、隐私保护等全方位安全需求。(2011-03-15 21:22)

解说:记者惊奇地发现,网秦天下科技有限公司也在这个科技园,他们其中一个部门甚至和飞流九天公司在一起办公。网秦公司的工作人员告诉记者,两家公司之间有着密切的合作。(2011-03-15 21:22)

记者:咱们这个办公室怎么是飞流,牌子上挂的是飞流?(2011-03-15 21:22)

网秦工作人员:我们首先是战略的一个合作,然后网秦有一定的投资关系。(2011-03-15 21:23)

记者:网秦给飞流有投资?(2011-03-15 21:23)

网秦工作人员:对。(2011-03-15 21:23)

解说:记者在工商部门对网秦天下、飞流九天两家公司的注册信息进行了查询,2010年9月19日,网秦天下科技有限公司以49.5万元的出资数额成为飞流九天的第二大股东,看得出来,这两家公司不仅在战略上有着紧密的合作,在对付手机用户上也同样有紧密的合作。(2011-03-15 21:23)

赵赫:我们大家都看到了,先生产一个软件来豁豁你,再引导你去掏钱,购买另外一个软件解决所谓的问题,本来是两个相互制约的软件,现在却联起手来共同坑害消费者,这些人自以为他们做的很高明,也很隐蔽,但是他们忘记了一句话,手莫伸,伸手必被捉。(2011-03-15 21:23) Mobile2.0网站解读:从网秦看手机病毒的谎言

废话不说,先上一图,这是国内某网站的文章截图:
21512101600320352.jpg

不用我多说,各位来到这里的读者都能够一眼看出这是网秦的枪文,此文在多个网站上反复出现,其中不乏一些知名的站点,我给大家找出来几个链接:

http://news.newhua.com/news1/safe_product/2009/730/097301016424BB9118K3ED8D3C864DFH5J65ID89H3KAD34EKI621HC8.html
http://www.zychina.com.cn/article/163/216/54694.html
http://www.tompda.com/c/articles/29/2010/2/1/18/21/1/2/7/5/6_.asp
http://13504947.blog.hexun.com/45024683_d.html
http://xiazai.zol.com.cn/article_topic/143/1430722.html
http://news.skycn.com/article/22889.html

类似的文章网上还有非常多,只需要在Google搜索指定的关键即可发现,这里我就不一一列举了。可能有人会反驳,你凭什么说文章是网秦的枪文?首先大家可以看到一张图,图中所示作者直接访问网站下载病毒,大家有没有见过病毒提供官方网站给用户下载?即使提供了,为何作者还给重点地方打上了马赛克, 明显有此地无银三百两的嫌疑。

文章说病毒是来自“沙特阿拉伯病毒的变种”,本人上网查找了一下资料,这个开心鬼病毒,是由国内的三个公司开发的,这三个公司分别是厦门金龙华天科技有限公司,深圳晨光无限科技有限公司,天津信中立科贸有限公司。制造一个小小的手机病毒居然三个公司,由此可见技术实力低劣到一个什么样的程度,而且根据文章所说,病毒会不断发送短信和联网,并没有给开发者带来什么好处,典型的损人不利己。由此我有理由推测,这三家公司可能都是网秦策划的空壳公司。

病毒之所以会流传,源于Symbian Foundation(SF)的安全认证机制漏洞。开发者为Symbian操作系统设计的移动应用程序,都必须通过Symbian基金会的审核。提交的软件获通过后,会加入Symbian的数字签名。Symbian签名程序的第一个阶段是杀毒扫瞄,是采用一个杀毒引擎自动执行。当应用程序完成提交和扫瞄之后,会随机挑出一部份,供人力审核。SexySpace木马程序,伪装成一个合法的应用程序ACSServer.exe通过了审核,但未送交人力审核。SF会在发现SexySpace是一个木马程序之后,便立即撤销其签名。然而服务器的错误,却让该程序直到延续开放下载达一周之久。

F-Secure是首个发现此病毒的安全公司:http://www.f-secure.com/weblog/archives/00001721.html

接下来我们测试一下病毒,(测试过程请看原文)

混迹国内外手机网站、博客和论坛这几年来,我第一次看到Symbian OS 9.x病毒,而且还是利用Symbian Foundation的漏洞才成功签名的。S60 V2的病毒相信大家都很清楚,可谓十分泛滥。为了解决这个问题,Symbian官方推出了更为安全的S60第三版,并增加了签名认证机制,有效地杜绝各种病毒。

但是,仍然有不少心怀不轨的厂商吹嘘S60第三版存在着不安全因素,并且利用用户对于S60第二版时代所引起的恐慌而大发不义之财。这样的厂家,就我所知道的,有网秦。从上面的测试我们看到,网秦确实可以查杀到那款病毒,但是你要知道,S60第三版有多少病毒?网秦让用户痛恨的地方在于,没有事实依据地夸大了手机的不安全性,利用新手用户对于手机病毒的恐慌,掠夺用户的金钱。并且网秦经常会更新病毒库,每一次更新病毒库都是要收费的,用户为了防范基本不存在的病毒不得不花费数目不小的金钱。

如果你说我找茬,可以去各大手机论坛看看,问一问论坛的网友,网秦的称号“网禽”绝非是无中生有的,网秦就像吸血鬼那样依附在用户的手机上,慢慢的吸取用户的手机话费,这样的安全软件才是最可怕的。

在各大论坛受到围剿之后,网秦转投国内各大网站,成为了各大手机门户网站的推荐下载。各大手机网站就是网秦的帮凶,为了利益,弃自己的道德底线和用户的利益于不顾。国内大批手机网站如此行为,实在令人心寒,当用户发现自己信任的网站下载回来的居然是流氓软件,他们会做何感想?君子爱财,取之有道。
Mobile2.0网站后续报道:网秦,你凭什么收费(2010年6月15日)
前不久我站的cymbi写了一篇《从网秦看手机病毒的谎言》,激怒了网秦的枪手们,在帖子中谩骂作者无知、不顾广大手机用户的手机安全。该帖子被各大网站转载,网秦的枪手便是借题发挥,扭曲事实的真相,变现地又炒作了一番网秦,如此行径简直是令人发指。

现阶段手机病毒固然存在,但是传播方式并不像传说中的那么恐怖。只要大家注意各种软件及主题下载途径,就能有效的避免中招。如果你喜欢无拘无束地疯狂下载、试玩各种软件,那装一款手机安全软件也是非常有必要的。手机安全软件有很多,笔者在这随便罗列一下,有历史悠久的信安易,有个人开发作品扣费克星,有收购信安易后的360安全卫士、有金山公司的手机卫士,还有新生代安全管家,最后还有收费的网秦。

小编近日来混迹各大论坛收集各种恶意扣费软件、手机病毒。说实话这些东西还挺难找的,各大论坛的版主、以及广大网友的力量是无限的,一发现有这类软件就在最短时间内将其删除。小编能力有效只收罗到三款不同特征的恶意扣费软件,分别存放在存储卡中(E:\病毒\)。这三款恶意扣费软件分别是cymbi提到的开心鬼病毒,实际名称美幻空间(下称1号恶意软件),特征:暗地里疯狂发短信,程序管理打不开;还有一款是打着x- plore的旗号,在安装包中添加了恶意扣费插件InfoServer(下称2号恶意软件<3rd-x-plore每条两元-数条.sis>),特征:安装过程中发出扣费短信,每条2元;第三个比较牛B,名称手机优化引擎,特征:私自终止、删除其他程序,私自下载流氓软件,私自联网,发生恶意扣费现象(下称3号恶意软件)。下面就让我们开始测试一下各个手机安全厂商的查杀能力。(具体检测过程请看原文)

测试结果稍作总结一下,具体表现如下表格所示。

21551219888683048.png

测试结果摆在了各位的眼前,在众多的手机安全软件当中,唯独网秦是收费的,但是根据笔者的测试情况来看,收费的杀软并不一定是最强大的杀软。虽说有些免费的安全厂商在某些方面无法超过网秦,但人家毕竟是免费的。在这次测试中,安全管家和金山手机卫士特别抢眼,超乎了笔者的想象,而且都是完全免费的产品。网秦拥有三种套餐,我们就拿中间包年套餐来算吧,一年60RMB。每一个用户每月5块大洋养着网秦,网秦居然还干不过安全管家和金山手机卫士,飞机加大炮还打不过小米加步枪,杯具。其实,现在手机病毒真的还太稀少,一年下来能被恶意扣费超过60元的寥寥无几,可网秦夸大手机病毒的危害,搞得一些手机用户人心惶惶。在论坛上混久的老鸟,哪一个不知网秦的外号——“网禽”,很多人都在说,手机上最大的病毒非网禽莫属。世上本没有毒,炒的人多了,自然也就有了毒。有一个传说是这么说的:制毒的和杀毒的往往都是同一伙人!

也许通过这三款恶意扣费软件来测试各个手机安全软件是不够全面的,但这三款恶意扣费软件的特征具备一定的代表性,能反应出一些问题。
写到文章的最后,请大家再围观一下《从网秦看手机病毒的谎言 》,重点看一下文章最后的投票。该投票是本站投票栏目参与人数最多的话题之一,异常火爆,不同寻常。

215512201078967842.png

有多名同一IP的游客疯狂投票,导致形势非常严峻。一个普通的游客为什么会有这种行为,让人难以捉摸。网秦fans的忠诚度难道已经达到无法想象的境界,还是网秦砸重金做市场,引导舆论导向?小编实在想不通,恳请高人指点。

21551221656743301.png

图文+视频地址:http://news.cntv.cn/china/20100620/101571.shtml

林宇曾经多年供职于北京邮电大学网络与交换国家实验室,一直关注手机网络时代的个人信息泄露问题。他告诉记者,如今各种手机病毒的传播可以说是无孔不入。除了存储卡拷贝、蓝牙红外发送这样的非网络渠道,网络下载、彩信发送、电子邮件传送这些无线网络途径,已经成为手机病毒植入的主流渠道。

手机安全专家 林宇:比如说给你发送一条短信,那么一个短信中包含一些这个网址链接,如果用户点击的话,那么它马上就可以植入一些恶性的程序,或者表现为彩信的形式,甚至是通过一些这个手机上的应用软件这样的一些形式。

专家告诉记者,在手机网络的快速发展的背景下,手机黑客即使不接触到用户的手机,也可以通过手机网络隐秘传送各种病毒,从而获取手机用户的个人隐私。目前,伴随着手机网络的成熟,各种手机病毒以及间谍软件的数量也在迅猛增加。

手机安全专家 林宇:手机上的病毒和恶性程序的增长是非常快速的,甚至我们预计今年一年我们发现的这个数量,是过去五年甚至十年数量的总和。

记者了解到,自2004年世界上第一个手机蠕虫病毒出现,到2009年,手机恶意软件的数量激增到近800种,而仅2010年短短的几个月内,各种手机恶意软件就剧增了500多种。目前,各种手机病毒和恶意软件已经超过1200多种,而专门窃取隐私的恶意程序、病毒就已经超过了100种。令人担忧的是,不少破坏功能强大的病毒还在频繁变种,传播渠道更加宽泛,有的已经成了"传染性手机病毒",令广大手机用户防不胜防。

手机安全专家 林宇:有的病毒的话,它首先是这个有感染这个用户,然后通过这个用户的手机再给它通讯录这些朋友去转发短信或者彩信,那么,他的朋友收到了之后,他会有天生的这种信任感,因为是我的朋友给我发的短信嘛,那么他就会成为一个新的受害者。 网秦事件司法解读:飞流所下内容成定性关键
3月15日晚间消息,针对网秦与飞流的遭央视315晚会曝光一事两关键点的司法解读,法律专家称飞流所下载的内容成为定性关键,如果界定为病毒程序则属于刑事案件;而卸载对手则完全是不正当竞争。

飞流所下内容性质成关键

北京市盛峰律师事务所主任律师于国富在接受新浪科技连线时表示,如果央视曝光情况属实,那么从法律角度判断这一事件的性质,需要首先界定飞流下载的模块是什么性质,属于恶意软件还是病毒程序。

如果属于恶意软件,则归属于民事责任问题。两家公司的行为轻则构成对消费者的欺诈,重则构成扰乱市场秩序,将会受到一定的行政制裁。

如果是病毒程序,则会涉嫌触及刑法中规定的非法侵入计算机信息系统、破坏计算机信息系统等罪名。达到造成严重后果、数额较大等标准就会立案。

通常而言,民事案件坚持“不告不理”的原则,而刑事案件只要公安机关认定主体行为涉嫌违法,就能展开相关调查。据于国富回忆,此前还没有网秦这样规模的公司发生过类似的判例。

知名互联网法律专家胡钢律师,对此也持相同观点。不过胡钢也指出,目前根据央视曝光的内容,尚不足以明确判断飞流所下载内容的性质,毕竟造成手机运转缓慢可能会有多方面的原因。

“飞流所下载程序具体行为不明确的情况下,如果本身没有严重的破坏性,那只是销售手段,只是民事欺诈行为”,胡钢说。

卸载对手纯属不正当竞争

在央视曝光的内容中,明确显示飞流还会暗地删除网秦的对手。

胡钢对新浪科技表示,央视的报道显示,网秦是飞流的第二大股东,有共同的商业利益,所以此举就构成了“典型的不正当竞争”。而于国富律师也补充称,擅自删除竞争对手的情况,不能作为判定是否属于病毒的标准。

通常工商机关主管不正当竞争行为,而根据最新的条例,工信部也对这种行为有管辖权。两家行政机关,都可以直接对上述行为进行直接处理。同时,还有《反不正当竞争法》等法律条款予以依据处理。

实际上,坊间所谓“杀毒厂商自己给自己造病毒”的传闻由来已久,胡刚律师提醒道,希望此次网秦事件的曝光,不是揭开了冰山一角。
本文地址:https://www.eechina.com/thread-58372-1-1.html     【打印本页】

本站部分文章为转载或网友发布,目的在于传递和分享信息,并不代表本网赞同其观点和对其真实性负责;文章版权归原作者及原出处所有,如涉及作品内容、版权和其它问题,我们将根据著作权人的要求,第一时间更正或删除。
您需要登录后才可以发表评论 登录 | 立即注册

厂商推荐

关于我们  -  服务条款  -  使用指南  -  站点地图  -  友情链接  -  联系我们
电子工程网 © 版权所有   京ICP备16069177号 | 京公网安备11010502021702
快速回复 返回顶部 返回列表