“360XP盾甲被十秒鐘攻破!”4月6日一則消息戳穿了“XP大賽”騙局。4月5日,一家名為合天智匯的公司發(fā)起一場(chǎng)“XP挑戰(zhàn)賽”,由200多名黑客發(fā)起對(duì)騰訊電腦管家XP、360安全衛(wèi)士XP盾甲、金山毒霸XP防護(hù)盾的挑戰(zhàn),而360XP盾甲以12小時(shí)不破的“神話”勝出。
4月6日,有黑客在卡飯論壇發(fā)布了攻破360XP盾甲的視頻,耗時(shí)只有10秒。這位注冊(cè)ID為“小小小乖兔”的黑客在卡飯論壇上爆出視頻顯示,和XP大賽一樣的系統(tǒng)環(huán)境中,只需要用十秒鐘就攻破360,直接上傳竊取了由360盾甲保護(hù)著的電腦上的文檔,而360盾甲對(duì)此沒有報(bào)警攔截能力,形同虛設(shè)。
同時(shí)多位業(yè)內(nèi)專家同時(shí)對(duì)“XP挑戰(zhàn)賽”的客觀性提出質(zhì)疑。老徐時(shí)評(píng)在微博發(fā)布“XP挑戰(zhàn)賽十問”,提出諸多疑點(diǎn),并用頁面截圖作為依據(jù),問題直指360:為何主辦方事前同360互動(dòng)頻繁?為何比賽前半個(gè)小時(shí)只有2人攻擊360?為何比賽結(jié)果由360第一個(gè)發(fā)布?為何比賽選在一個(gè)節(jié)日的清晨?為何第一條新聞在比賽前8個(gè)小時(shí)就發(fā)出? ……
XP挑戰(zhàn)賽結(jié)束后,360首席隱私官譚曉生自曝360勝出的內(nèi)幕:不管是多高安全級(jí)別的系統(tǒng),如果把時(shí)間設(shè)定為無限長,那么這個(gè)系統(tǒng)遲早會(huì)被破。360XP盾甲是4日剛出來的新版本,而攻擂者只有20個(gè)小時(shí)對(duì)其做研究,所以挑戰(zhàn)成功的難度比較高。
更有知情人爆出,360XP盾甲總共包含3個(gè)引擎,其4月4日發(fā)布的用戶版本只開啟了兩個(gè)引擎,而在4月5日比賽中被挑戰(zhàn)的則是3個(gè)引擎全開。黑客們即便有準(zhǔn)備也是無用功。事實(shí)上,比賽開始半小時(shí)后才有黑客嘗試攻擊360XP盾甲。
有參賽者則揭出主辦方身份疑點(diǎn),合天智匯在賽前為表明自己的資格而曾經(jīng)宣稱:“近年來承接過國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心多項(xiàng)重大工程的設(shè)計(jì)研發(fā)和施工維護(hù)任務(wù)。”但據(jù)國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心內(nèi)部人士透露,該主辦方不是中心合作單位,也不具備甲級(jí)資質(zhì)來參與國家重大項(xiàng)目。隨后主辦方修改了自身介紹,刪除了上述陳述。
事實(shí)上,微軟官方早已認(rèn)定了4月8日退出后合適的XP系統(tǒng)保護(hù)企業(yè)。這份已經(jīng)發(fā)布的官方名單雖然包括騰訊、金山和360等相關(guān)公司的產(chǎn)品,但其中,騰訊因?yàn)?5年成功保護(hù)近8億用戶信息安全的技術(shù)能力,被微軟認(rèn)定為首選合作伙伴。



