惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Security Blog
Microsoft Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
美团技术团队
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
G
Google Developers Blog
阮一峰的网络日志
阮一峰的网络日志
The Cloudflare Blog
J
Java Code Geeks
Martin Fowler
Martin Fowler
M
MIT News - Artificial intelligence
IT之家
IT之家
博客园 - 三生石上(FineUI控件)
月光博客
月光博客
Google DeepMind News
Google DeepMind News
小众软件
小众软件
V
V2EX
Hugging Face - Blog
Hugging Face - Blog
爱范儿
爱范儿
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Jina AI
Jina AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
腾讯CDC
B
Blog

eallion's Blog

春假清明自驾游 Ubuntu 25.10 安装和配置 秋假 彩礼 2025 博客变化 预制菜 联邦礼仪之一 重拾写博客的乐趣 少儿 TED - 时间管理大师 n8n 之同步博客到 Mastodon n8n 之备份 Mastodon 嘟文 如何备份 Mastodon Docker 部署 Mastodon NAS 折腾记 Windows 11 安装软件 博客排版 - 挤压中文标点符号 Hugo 博客集成 Mastodon 独立博客自省问卷 15 题 Chrome 插件更新:网址净化器 在 Hugo 中使用 Shiki 炒菜万能公式 uBlacklist 订阅合集 读《中文互联网正在加速崩塌》 CSS 和 JS 实现博客热力图 受灾小记 那,他吃什么?! Mastodon 同步到 Memos Hugo 外部链接跳转提示页面 联邦宇宙及 Mastodon 简介 2024 博客变化
卡巴斯基关于 360 胡乱解读 “超级工厂” 的声明
Charles Chin · 2010-10-13 · via eallion's Blog

# 360 欺骗 4 亿网民 胡乱解读 “超级工厂” 病毒

卡巴斯基实验室于 2010 年 7 月 15 日向全球公布了对 “Stuxnet” 病毒(国内译成 “震网”、“超级病毒” 或 “超级工厂”,以下称 “超级工厂”)的技术分析,并于 9 月 24 日由其创始人及 CEO 尤金・卡巴斯基先生公布了更为深入的行业解读:

1、“超级工厂” 病毒采用了复杂的多层攻击技术,同时利用四种 “零日漏洞” 对微软操作系统进行攻击,利用两种有效的数字证书(Realtek 和 JMicron),让自己隐身。
2、“超级工厂” 的目的不像一般的病毒,干扰电脑正常运行或盗窃用户财产和隐私,其最终目的是入侵 Simatic WinCC SCADA 系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。
3、“超级工厂” 已然是网络武器,被用于攻击敌对方的有重要价值的基础设施。它标志着网络军备竞赛的开始。
4、“超级工厂” 的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾,他们应该是得到了某个国家或政府机构的支持。

对于这样一款标志着全球网络安全进入 “基础设施保护时代” 的恶性病毒,360 不但没有做出任何得到微软承认的实质性贡献,却在 10 月 2 日,即卡巴斯基公布技术分析两个月后,发表了一份可谓 “一派胡言” 的官方新闻,声称 “超级工厂” 利用了 “已知的” 微软漏洞,更口出狂言:“因为有 360 系列安全软件的存在”,“中国已躲过‘超级工厂’病毒攻击” 。
事实上,“超级工厂” 利用的正是 “未知的” 微软漏洞(国际上通常称之为 “零日漏洞”),也即它是在微软尚没有认识到该漏洞之前进行系统攻击的。因此,即使用户天天在用 360 打微软补丁,也无法防御这类攻击。专业安全软件厂商之所以能够存在,就是因为它能在微软发布漏洞补丁之前就能帮助用户抵御这类病毒,甚至是比微软更早的发现这些 “未知” 的漏洞。卡巴斯基是全球第一个发现 “超级工厂” 利用了两个最新的 “零日漏洞” 来进行攻击的专业安全厂商,比微软自身发现的还早,并在第一时间协助微软修复此漏洞,发布漏洞补丁。
“超级工厂” 之所以没有同步在中国大爆发,最根本的原因是 “超级工厂” 的幕后团队并没有在第一时间把中国当成攻击目标,并不是因为中国有多少人安装了 360。如 360 宣称的那样,360 依靠的是帮助用户打微软补丁防御 “超级工厂”,这就意味着在微软发布补丁之前,360 是没法防御 “超级工厂” 的。如果 “超级工厂” 第一时间就攻击中国,那么安装了 360 的 3 亿网民(360 官方数据)将全部 “沦陷”,无一能逃。
卡巴斯基实验室认为,像 360 这样的非专业安全厂商,没有相应的技术和能力在第一时间截获 “超级工厂”,不能对 “超级工厂” 这样的恶性病毒做出深入而合理的分析,是可以理解的。但是,360 掩饰自己的不足,就 “超级工厂” 发表严重背离事实,混淆视听的官方新闻,是完全不能接受的。360 的言论很容易让很多普通用户认为装了 360 就能抵御类似 “超级工厂” 这样的恶性病毒。如果长期容忍这种欺骗用户、不顾事实的假宣传在安全行业蔓延,那么整个中国的互联网安全形势将进一步恶化,越来越多的最终用户会因为得不到正确的安全知识和专业的安全保护而受到伤害,遭遇更大的损失。

卡巴斯基实验室
2010 年 10 月 13 日