网站地图
RSS订阅
匿名投稿
您的位置:网站首页 > 网站安全

3Q大战续集:“财付通木马”感染万台PC 腾讯安全堪忧

作者:blueyh 来源:未知 日期:2011-7-7 20:46:09 人气: 标签:
导读:腾讯发展至今,安全问题一直是其痛点,这一问题甚至涉及腾讯的支付平台“财付通”。据媒体报道,腾讯公司旗下财付通支付产品被发现存在高危漏洞,此漏洞将导致财…

     腾讯发展至今,安全问题一直是其痛点,这一问题甚至涉及腾讯的支付平台“财付通”。据媒体报道,腾讯公司旗下财付通支付产品被发现存在高危漏洞,此漏洞将导致财付通数字签名证书被黑客利用制作木马病毒,而绝大多数杀毒软件无法防范。据称该漏洞将影响所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户。

360安全中心今天中午发布重大安全警报,称腾讯公司旗下财付通支付产品出现高危漏洞,导致其数字签名证书被黑客利用制作木马病毒。

  该漏洞将影响所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户,其危害相当于为木马病毒颁发了"免死金牌",而目前国内仅360安全卫士能够独家拦截并查杀此类木马。

  这意味着,黑客可以毫无顾忌地用财付通数字签名制作木马,因为除360安全卫士外,其它杀毒软件目前尚无法有效拦截和查杀。

  此消息经360安全卫士新浪微博发出后,引起强烈反响,短短几分钟内被网友疯狂转载,对财付通安全性的质疑顿时迭起。

  截止至2010年底,财付通公司宣布其用户数已超5.5亿,网友们不禁猜想,一旦在其平台上出现任何安全漏洞,导致的损失将会难以预期。

  早在今年4月份,有不愿公开身份的网络黑客称,腾讯产品由于高度集成存在至少4处逻辑性安全漏洞。其中一项就包括有可能已登录QQ的计算机,获取财付通账户余额、Q币等。并称如果安全级别过低,可能进行拍拍支付、购买、转账等操作,同时告诫腾讯应该加强多个产品间的协作管理。

  7月6日,互联网再爆重磅消息,腾讯宣布斥资9亿港元收购金山软件近16%的股权,同时战略投资金山旗下互联网安全公司,引起各方关注,同时腾讯入股金山的用意也引起各方猜疑。有专家认为,腾讯旗下产品多年来安全性一直为人诟病,而且一直未得到有效解决,腾讯本次大手笔入股金山,很有可能意在利用金山的安全技术弥补自身产品线的安全性。

       据悉,网上已经出现了带有腾讯财付通数字签名的木马,感染量约为1.2万台电脑。由于财付通漏洞已经被黑客公开利用,此类木马的数量和感染量正在急剧上升,预计将成为未来一段时期最主要的木马。而目前腾讯仍未对此提出解决方案。

      此外,自腾讯核心产品QQ上线以来,盗号问题就一直困扰着广大用户。尽管腾讯数年间曾多次升级QQ安全机制,但在黑客面前仍显得不堪一击,每天被盗的QQ号数不胜数。因为其中蕴含的巨大利益,有些黑客甚至专门以盗取QQ靓号为生,长年以来形成的QQ盗号与贩卖集团的黑色产业链,使用户QQ账号安全时刻受到威胁,而腾讯却对此无能为力。

      不容忽视的是,腾讯官方网站也曾多次被黑客攻破,或遭遇黑客攻击导致无法访问。2011年2月8日(新年上班第一天),腾讯网站即被黑客攻破,并被黑客篡改页面,留下QQ号等信息;2009年6月25日,腾讯网站及游戏服务遭遇大规模黑客攻击,全部无法访问。显然,腾讯欠缺抵御网络攻击的能力。

       由此可见,业内分析人士的分析不无道理。腾讯虽然手握资金优势,但短时间内聚集人才,自己研发安全软件显然不够现实,所以也许通过入股的方式取得金山的安全技术支持是最快的方法,但究竟二者合作后是否能为腾讯产品安全性带来本质上的改变,还需要时间和事实去验证。

本文网址:
共有:条评论信息评论信息
发表评论
姓 名:
验证码: