2月2日中午11時,瑞星公司出人意料地公布了針對360安全衛(wèi)士一個漏洞的攻擊代碼,以及一段教唆如何實施攻擊的演示視頻,除了把漏洞歪曲成所謂“360后門”外,還全力推動代碼和視頻在網(wǎng)上擴散。
當天下午,針對360的木馬和黑客攻擊數(shù)量出現(xiàn)爆炸性上升。面對突如其來的迅猛攻擊,360工程師迅速修復了漏洞,成功地抵御住了黑客和木馬的進攻。但是由于事發(fā)緊急,在升級360安全衛(wèi)士主動防御模塊的過程中,發(fā)生了一個與Win7和Vista的兼容問題,導致部分在當天20:30到次日凌晨2:00升級的Win7和Vista用戶無法正常上網(wǎng)。
接到用戶反饋后,360公司在第一時間發(fā)布公告,向用戶道歉并提供解決辦法,同時通報了各大媒體。360還與各大電腦廠商和電信運營商的客服中心取得聯(lián)系,將解決辦法告知給盡可能多的用戶。此外,360公司緊急增加了24小時客服電話數(shù)量,并調集各部門員工通宵值守,以幫助用戶恢復上網(wǎng)。
據(jù)初步統(tǒng)計,截至2月5日中午12時,受到影響的用戶有可能達到3-5萬人,主要為品牌機用戶,其中多數(shù)目前已排除故障。
對于在事故中受到影響的用戶,360公司致以最真誠的道歉。我們會從中吸取經(jīng)驗教訓,盡量避免此類事故再出現(xiàn)。
這輪黑客攻擊手段多樣,有直接針對這個漏洞的,也有間接利用這個漏洞的。萬一攻擊成功,占中國網(wǎng)民3/4以上的2.8億360用戶(其中幾千萬同時也是瑞星用戶)將面臨巨大危險。
對于主動誘發(fā)此輪攻擊的瑞星公司,360表示最強烈的譴責!
編寫和散布攻擊代碼,在法律上相當于制作和傳播病毒,刑法將這種行為定義為“提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序”。即便是黑客和木馬團伙,也不敢暴露身份散布攻擊代碼。而瑞星的行為相當于號召國內外黑客團伙對360發(fā)動一場聯(lián)合攻擊,不但直接觸犯刑法,而且完全置網(wǎng)民的安危于不顧。安全廠商公開散布攻擊代碼,這在世界范圍內都聞所未聞。
可以說,從公布攻擊代碼的那一刻起,瑞星已經(jīng)從安全廠商墮落成黑客幫兇。不但突破了安全公司最起碼的道德底線,而且嚴重危害到公共安全。
對瑞星這種不顧用戶安危、不顧企業(yè)形象、同時也不計法律后果的舉動,360感到十分錯愕和震驚??v容瑞星,無異于縱容犯罪,為此,360已正式向警方報案,提交公安機關立案偵查,瑞星的犯罪行為必將受到法律制裁。