木馬通過安全認證!第三方公司做手腳360“躺槍”?
來源: 編輯:vbeiyou 時間:2016-03-24 09:01人閱讀
昨天的央視的《經(jīng)濟與法》欄目中,一件持續(xù)一年的案件終于被破獲,而報案者為支付寶公司,據(jù)稱很多商家的錢莫名其妙被轉(zhuǎn)走,支付寶只好先行賠付并報案,最終查證商家皆是因為中木馬病毒而導(dǎo)致支付寶信息被盜,而木馬病毒的始作俑者在順藤摸瓜下終于被揪出。
而這一次“躺槍”的還有360,因為據(jù)說,這次的木馬病毒竟然是通過360安全認證的,經(jīng)過犯罪嫌疑人的交代,他所在公司從事軟件開發(fā),每一個軟件出來都要經(jīng)過360安全認證,他利用公司的有利條件將這次案件中的木馬病毒通過了360的安全認證,如果說主嫌犯有逃脫不掉的責(zé)任,其實這一次360也同樣有監(jiān)管上的缺失。
對此,360公司是怎么回復(fù)的?在案件曝光后的第一時間360安全衛(wèi)士官方微博就發(fā)布了360公司的回應(yīng)稱,被曝光病毒是通過混入正常軟件,然后提交安全認證實現(xiàn)“免殺”,360對此類行為已經(jīng)加強監(jiān)管措施,并且會配合公安機關(guān)進行重拳打擊,并且承諾用戶因木馬病毒造成的財產(chǎn)損失,360公司會進行現(xiàn)金賠償。
具體來看,360公司的態(tài)度還是良好的,這一次的事件是因為第三方軟件公司的員工被賄賂,才造成木馬也被認證,所以標本兼治的情況下,各類第三方軟件公司也應(yīng)該給員工做好最基本的職業(yè)道德普及,同時,360安全衛(wèi)士還有殺毒軟件也應(yīng)做好監(jiān)管工作,杜絕因為工作上的漏洞而讓不法分子有機可乘。
下面是360回應(yīng)的全文:
昨天央視《經(jīng)濟與法》欄目報道犯罪分子利用木馬竊取網(wǎng)店商家錢財事件,報道提及犯罪分子以1000元每單賄賂廈門一家軟件公司的員工,將木馬混入該公司的正常軟件中,提交給360進行安全認證實現(xiàn)“免殺”。360公司對此聲明如下:
1、 對合法軟件進行安全認證是國內(nèi)外安全廠商的通行做法。360軟件安全認證是為合法企業(yè)和開發(fā)者提供的免費服務(wù),目的是避免正規(guī)軟件在更新升級后遭到誤報。在360進行軟件安全認證的企業(yè)必須具有營業(yè)執(zhí)照、文化部網(wǎng)絡(luò)文化經(jīng)營許可證及工信部網(wǎng)站備案資質(zhì)。一旦出現(xiàn)被木馬利用的行為,360會配合公安機關(guān)對其進行重拳打擊,犯罪分子必將遭到法律嚴懲。
2、 3月23日晚間,央視《經(jīng)濟與法》欄目報道的事件,是一家名為“廈門盛游網(wǎng)絡(luò)科技有限公司”的員工,在接受犯罪分子賄賂后,把木馬混入該公司旗下的“801游戲客戶端”提交給360軟件安全認證平臺實現(xiàn)免殺。對此類非法行為,我們已加強監(jiān)管措施,遵循“實名認證+技術(shù)檢測+用戶舉報”的基本原則,通過多重審核、人工分析、定期回查等措施杜絕此類事件的再次發(fā)生。
3、 自360從2010年發(fā)布人工智能病毒查殺引擎QVM以后,木馬的生存空間被極大地壓縮,于是滋生了利用賄賂第三方軟件公司員工的方式,借道合法軟件免殺。360對此始終保持高壓打擊,并推出網(wǎng)購先賠,鼓勵用戶舉報,承諾用戶如因木馬造成財產(chǎn)損失,360公司會進行現(xiàn)金賠償,保證用戶權(quán)益不受損害。今后,360將和公安機關(guān)展開更緊密的合作,對一切網(wǎng)絡(luò)犯罪行為嚴打到底。
而這一次“躺槍”的還有360,因為據(jù)說,這次的木馬病毒竟然是通過360安全認證的,經(jīng)過犯罪嫌疑人的交代,他所在公司從事軟件開發(fā),每一個軟件出來都要經(jīng)過360安全認證,他利用公司的有利條件將這次案件中的木馬病毒通過了360的安全認證,如果說主嫌犯有逃脫不掉的責(zé)任,其實這一次360也同樣有監(jiān)管上的缺失。
對此,360公司是怎么回復(fù)的?在案件曝光后的第一時間360安全衛(wèi)士官方微博就發(fā)布了360公司的回應(yīng)稱,被曝光病毒是通過混入正常軟件,然后提交安全認證實現(xiàn)“免殺”,360對此類行為已經(jīng)加強監(jiān)管措施,并且會配合公安機關(guān)進行重拳打擊,并且承諾用戶因木馬病毒造成的財產(chǎn)損失,360公司會進行現(xiàn)金賠償。
具體來看,360公司的態(tài)度還是良好的,這一次的事件是因為第三方軟件公司的員工被賄賂,才造成木馬也被認證,所以標本兼治的情況下,各類第三方軟件公司也應(yīng)該給員工做好最基本的職業(yè)道德普及,同時,360安全衛(wèi)士還有殺毒軟件也應(yīng)做好監(jiān)管工作,杜絕因為工作上的漏洞而讓不法分子有機可乘。
下面是360回應(yīng)的全文:
昨天央視《經(jīng)濟與法》欄目報道犯罪分子利用木馬竊取網(wǎng)店商家錢財事件,報道提及犯罪分子以1000元每單賄賂廈門一家軟件公司的員工,將木馬混入該公司的正常軟件中,提交給360進行安全認證實現(xiàn)“免殺”。360公司對此聲明如下:
1、 對合法軟件進行安全認證是國內(nèi)外安全廠商的通行做法。360軟件安全認證是為合法企業(yè)和開發(fā)者提供的免費服務(wù),目的是避免正規(guī)軟件在更新升級后遭到誤報。在360進行軟件安全認證的企業(yè)必須具有營業(yè)執(zhí)照、文化部網(wǎng)絡(luò)文化經(jīng)營許可證及工信部網(wǎng)站備案資質(zhì)。一旦出現(xiàn)被木馬利用的行為,360會配合公安機關(guān)對其進行重拳打擊,犯罪分子必將遭到法律嚴懲。
2、 3月23日晚間,央視《經(jīng)濟與法》欄目報道的事件,是一家名為“廈門盛游網(wǎng)絡(luò)科技有限公司”的員工,在接受犯罪分子賄賂后,把木馬混入該公司旗下的“801游戲客戶端”提交給360軟件安全認證平臺實現(xiàn)免殺。對此類非法行為,我們已加強監(jiān)管措施,遵循“實名認證+技術(shù)檢測+用戶舉報”的基本原則,通過多重審核、人工分析、定期回查等措施杜絕此類事件的再次發(fā)生。
3、 自360從2010年發(fā)布人工智能病毒查殺引擎QVM以后,木馬的生存空間被極大地壓縮,于是滋生了利用賄賂第三方軟件公司員工的方式,借道合法軟件免殺。360對此始終保持高壓打擊,并推出網(wǎng)購先賠,鼓勵用戶舉報,承諾用戶如因木馬造成財產(chǎn)損失,360公司會進行現(xiàn)金賠償,保證用戶權(quán)益不受損害。今后,360將和公安機關(guān)展開更緊密的合作,對一切網(wǎng)絡(luò)犯罪行為嚴打到底。 分享到:
本站所有文章、數(shù)據(jù)、圖片均來自互聯(lián)網(wǎng),一切版權(quán)均歸源網(wǎng)站或源作者所有。
如果侵犯了你的權(quán)益請來信告知我們刪除。郵箱:business@qudong.com
標簽:
木馬

