通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
迅雷被质疑“盗窃用户文件”
责任编辑:酷酷の鱼   更新日期:2008-2-21
 

迅雷是目前流行的P2P软件之一,以下载速度快而著称,它号称比其他下载软件快7-10倍。

但不少网友也发现,打开迅雷之后,网络资源被神秘地大量占用,网速很受影响,甚至一些其他网络活动也无法进行。

近期,一篇关于迅雷会在用户不知情的情况下搜索用户电脑硬盘文件并上传的文章在各大电脑论坛中投下重磅炸弹。

此次争论的焦点放在迅雷是否存在“搜索用户电脑中的文件并秘密上传”这种黑客行为上。

迅雷疑似出现黑客行为

在最近流传的一个网络帖子《小心,你的文件正在被迅雷盗窃!》中,有网友抱怨:“用迅雷时,哪怕什么下载都不开,上传也都关掉,网速还是慢得可怜。一看任务管理器,网络正在全负荷运转”,这是运行迅雷的普遍现象。

该文章作者在运用了ProcessMonitor进程监视软件后,发现迅雷一旦运行,就会把电脑硬盘中的所有目录全部扫描一遍,一旦有文件夹的名字和某个热门BT相符,迅雷就认定这是有用的资源开始,会在后台悄悄进行上传。上传文件的速度远远超过了用户的设定、接近宽带网络的上传极限。

基于P2SP技术的迅雷,支持各种协议下载,包括HTTP、FTP、MMS、RTSP、BT和电驴,号称拥有比其他下载软件快7-10倍的下载速度。

通过迅雷网络,各种数据文件能够以最快的速度进行传递,有效降低死链比例。

但是,这个符合中国网民下载需求的软件,如果真有如网友所描述的“黑客行为”,将会对用户的隐私和数据安全造成重大威胁,甚至构成违法。

迅雷对硬盘深度搜索

对于《小心,你的文件正在被迅雷盗窃!》提出的观点,有网友发帖指出,迅雷运行后所搜索的文件只是用户通过迅雷下载的文件,而并非是深度搜索用户电脑中的所有文件。

质疑者称,迅雷所搜索的目录是用户保存所下载文件的文件夹,选择并上传的文件都是用户通过迅雷下载回来的影视或游戏文件,并未出现搜索用户全部文件、上传隐私文件的现象。当用户将文件改名后,上传便会立刻终止。

文件不问自取秘密上传

记者亲身试验后发现,与BT和电驴等P2P下载软件不同,迅雷将用户通过迅雷下载过的文件路径和名称都存储在系统盘下的“Windows\system32\cid_store.dat”中,只要用户每次启动迅雷,它便会从这个数据库中读取内容。

不管用户是否已删除下载任务,其都会自动发现可以上传的文件,并且在用户不知情的情况下进行上传。

而根据网络的BT协议,当用户完成下载并取消下载任务后,软件便不再进行上传,迅雷这种个独特之处也可以有效地解释为什么它的下载速度比其他下载软件快7-10倍。

一开机就扫描电脑硬盘

华军软件园的一位版主向记者表示,用户通过P2P上传和分享文件和资源无可厚非,但必须要在用户知情的情况下进行,迅雷每次运行都在后台扫描资源并上传,并且将所下载过的文件数据存储在不显眼的Windows\sys-tem32文件夹下,一般用户难以发现,即使发现后删除任务也不能阻止迅雷的上传。

“这种不问自取的行为显得非常不厚道,出发点也许是为了达到更大的共享速度,加快其他用户的下载,但这个瞒天过海的方法只能对电脑知识不强的用户有效,更多用户选择了下载完马上关闭迅雷、转移文件,造成更多‘只下载不上传’的现象,长远来说影响了P2P的发展。”

迅雷存在较大安全隐患

国内某下载软件的负责人说,从软件开发的角度来说,要实现迅雷那样悄悄搜索用户文件并在后台上传的软件功能并不难,但会对用户造成影响和困扰,甚至带来更深层次的隐私和安全问题。

软件业界应该给予用户更多的知情权和选择权,不应霸王地要求用户接受不合理的条款。

杀毒软件厂商金山的一位工程师则认为,尽管目前从迅雷的工作原理上看,没有发现其对用户的所有文件进行搜索并上传,但这个程序很容易被不法分子改编和伪装,实现搜索全部文件并上传的功能,存在安全漏洞

“建议网友不要选择使用来历不明的‘去广告版’或‘美化版’的迅雷,以免造成损失。”

被诉大量占用网络资源

长期以来,迅雷大量占用用户网络和电脑资源的情况一直广遭非议,不少迅雷用户发现,每当打开迅雷后便会出现系统运行缓慢、网络堵塞,甚至无法打开网页或QQ、MSN的情况。

究其原因,是迅雷在用户不知情的情况下以接近网络极限的速度进行文件上传,上传速度视乎宽带的情况而定,小的50-70k,大的高达数百k,往往占尽了宽带的上行速度。

在如此高的上传速度下,会造成用户其他网络应用的无法进行,以及拖慢用户电脑的运行速度。

尽管迅雷提供了上传速度的限制设置,但记者使用中也发现,实际的上传速度远远大于该限制值。

此外,带广告版的迅雷软件还会不断地以几秒一次的速度刷新和下载广告,也是降低用户电脑运行速度和网络速度的一大原因。

很多网友呼吁,“我们不反对迅雷上传文件,但鄙视它偷偷上传,至少应该让用户知道,否则与偷窃无异;或者可以有效设置上传的参数,或者上传速度更智能些,总不能把用户的带宽全耗在它身上。”

■链接

迅雷近期深陷版权纠纷

近期,优度公司因影片《伤城》网络版权纠纷将迅雷告上法庭,要求迅雷赔偿其经济损失15万元,上海浦东新区人民法院2月3日作出一审判决,支持优度全部诉讼请求。

法院认为迅雷客观参与和帮助第三方网站传播涉案侵权影片,表明它‘主动参与’影片的侵权行为。

美国电影协会上周宣布,该协会六个电影制片公司在上海将迅雷告上法庭,要求迅雷赔偿700万元,他们认为,迅雷作为P2P服务商,帮助网民下载盗版电影,包括《蝙蝠侠3》、《世界战争》、《迈阿密风云》等,对其电影版权造成侵害。

谨慎使用迅雷建议

1

使用官方正式版的迅雷软件,不要选择来历不明、经过改编的“去广告版”等迅雷

2

不要设置开机自动运行迅雷,下载时以不影响其他网络应用为前提,觉得妨碍电脑运行和其他上网应用时不妨暂停下载,关闭迅雷

3

如有必要可选择在晚上不用电脑时进行下载,以免影响电脑和网络的正常使用

4

P2P精神在于无私分享,但不希望继续长期上传的文件可以转移下载到其他分区或对文件改名。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月21日发布 每日计算机病毒及木马播报
    普通文章 三年不重装:令电脑百毒不侵的13个妙招
    普通文章 四招教你检测硬盘与内存中病毒的痕迹
    普通文章 四招对敌:让MP3设备拒绝病毒的入侵
    普通文章 教你一招从根本上废除木马功能的招数
    普通文章 金山毒霸08.2.20病毒库出现多款软件误杀现象
    普通文章 2008 低端包销盛行 高端近身肉搏
    普通文章 奇虎:暴风影音activX控件存安全漏洞 多个网站借此挂
    普通文章 哈佛大学某研究生院网站被黑 资料遭曝光
    热门文章
    普通文章域名劫持攻击技术详细解答
    普通文章用编程的方法突破NT安全机制
    推荐文章推荐:MsSQLServer是如何加密口令的
    普通文章福建宁德一黑客攻击政府网站 将首页贴上色情照
    普通文章痛打机器狗--360机器狗专杀及免疫工具
    普通文章恶意软件引发安全新挑战
    普通文章Google修补网站排行漏洞
    普通文章卡巴斯基赈灾行动KAV7.0免费送一年
    普通文章多数互联网论坛存在大量漏洞 可能传播木马
    普通文章IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞
    精彩专题