倍可親

回復: 4
列印 上一主題 下一主題

從「灰鴿子」事件我們看到了什麼?

[複製鏈接]

45

主題

675

帖子

208

積分

貝殼網友一級

留洋博士(十一級)

Rank: 3Rank: 3

積分
208
跳轉到指定樓層
樓主
缽生蓮 發表於 2007-3-19 18:01 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
從「灰鴿子」事件我們看到了什麼?
這兩天自從金山抗起了圍剿灰鴿子這桿旗幟,讓我們不得不極力關注灰鴿子事件的由來始末……

不過不管怎麼說,一個明一個暗,究竟灰鴿子有多少勝算,這個的確難說。

攻擊也攻擊過了,泄憤也泄了,那又怎樣,雷軍發出的話能收回來嗎?一個國內大殺軟公司不可能愚蠢到自己搬石頭砸自己的腳,說出去的話就是潑出去的水,收回來就等於自己打自己的耳光哦。

攻擊事件分析:

如果不是金山捏造出一個情節的話,想想那個打電話去叫囂的據說是灰鴿子工作室的「仁兄」的舉動實在是愚蠢之極,人家都發話了圍剿你了,你還自己送上門去威脅,這不擺明把自己的胸膛對準別人家的槍口嗎?事後竟然還發動了一次3個小時的攻擊,這不正是找打么?人家正好抓不住你的把柄制你哩,這會好了,你自己上去搞DDOS,自己給貼上木馬病毒的標籤了。

這次攻擊事件只能說明了:
1)金山在故作抄作——把自己的伺服器停3小時,然後對外稱我被攻擊啦,為了讓大家相信是灰鴿子乾的,於是塑造一個灰鴿子的人曾打電話來威脅我。這種事恐怕也不是沒可能吧?要引起公眾注意,沒點轟動的事件出來,的確沒法交代。到底金山有沒有被攻擊,灰鴿子有沒有真的去威脅過他,看來只有天知道了。我看 金山最好拿個電信的詳細帳單來公布一下,何時何分何秒,何人打過電話來威脅說了什麼,最好要有錄音。這樣看來震撼力比那張花了不知道多少美工靈感和精力畫出來的圖要強得多!——啊,不行,這些都可以作假,哈哈哈。第一次叫狼來了,恐怕還是大多數人會相信的。

2)灰鴿子的人也太缺心眼——哪些搞病毒的商人會這麼愚蠢?自己去打家劫舍也就算了,還給自己的臉寫上「強盜」二字?自己去自投羅網?

3)作為一個國內的著名殺毒商家受到攻擊,竟然3個小時不能恢復,不禁讓人聯想其防禦攻擊的技術能力。就如同警察局都被強盜搶了一次,你讓我們平民老百姓如何去相信你有能力除暴安良哦?

4)從數字上看 1萬個肉雞就能把金山打垮?金山也太脆弱了吧?前段時間那個什麼音樂網站事件CC攻擊什麼的呢?還是人家用了 4 、5萬的肉雞才達到讓一一個音樂網站癱瘓的效果,這次金山的伺服器一萬個肉雞就能搞跨而且是3個小時?是說明了金山技術薄弱呢?還是說明金山沒有足夠的伺服器(連個小網站都不如?不會吧!?)做負載均衡?還是說明金山平時用戶就極少(不到一萬?)不需要太高的負載?

5)金山一口咬定是灰鴿子團伙在報復(看網站首頁的新聞:「灰鴿子團伙瘋狂報復 金山誓將正義進行到底」——3月14日晚22點,金山毒霸官方網站遭遇惡性木馬團伙瘋狂攻擊。金山軟體總裁雷軍基於此事發表嚴正聲明:面對以「灰鴿子」為首的惡性木馬團伙的打擊報復,金山絕不退縮,誓將圍剿惡性木馬灰鴿子的正義行為進行到底。),
  我卻在想,他根據什麼一口咬定就是灰鴿子做的呢?國內那麼多木馬程序,那麼多遠程操作幕後黑客,如果要發動這樣的攻擊,肯定就是灰鴿子嗎?我看未必,據我所知,真正帶有攻擊性的遠控: 如 殭屍一類的才可以發動攻擊吧。灰鴿子2007我沒了解過,不過看2006的資料里,灰鴿子好像沒有網路攻擊的功能。如果真的是灰鴿子做的,我還真想了解一下,灰鴿子攻擊別人的功能在哪裡,怎麼操作?

    如此說來,如果不是灰鴿子這個本身軟體進行攻擊的,而是用別的遠控(例如CC)進行的攻擊,那和灰鴿子有什麼關係呢?

    在還沒查清最後的結果,沒有抓到最終發動攻擊的幕後主使人更還沒查清那人用的是什麼程序攻擊的,沒有任何依據的情況下,就發布這樣的「被灰鴿子」攻擊報復的新聞公告,一口咬定是灰鴿子乾的,實在有些「惡人先告狀,潑婦咬死理」的味道。我認為,這種新聞,金山最多能公布的應該是 「自己被攻擊了,案情偵破中」,到底是誰攻擊了,怎麼攻擊的,應該由我們的網路警察結案后公布會比較合適。金山作為受害者,卻公布了犯罪人(直接指名道姓),不是監守自盜,就是有些心急氣浮了!

    不知道灰鴿子這次會不會反過來指責金山在誹謗自己呢?

金山公布的數據分析:

金山這次是有備而來要吸引大家的關注滴,你看他做的專題,還有模有樣,連個流程圖也經精雕細啄一番,煞費苦心之餘,也讓人可憐其旨在必得。恐怕歷史上沒有人會像金山這樣為了一個木馬病毒這麼大作文章吧?

問題是 很多數據都是臆想猜測出來的!實在缺乏公眾說服力


  1、--灰鴿子危害超出熊貓燒香10倍!

    這個10倍是從危害來說的,是指什麼危害呢?沒有破壞系統,金山卻從 N個可能來給灰鴿子套上病毒木馬的帽子,可能盜取用戶資料,可能盜取用戶密碼,可能盜取遊戲帳號哦,可能盜取銀行密碼……等等等等,

    這N個可能和熊貓燒香的破壞電腦文件,區域網傳播感染相比,除了可能人家鴿子產業鏈賺的錢比熊貓多之外,我實在感覺不出這個所謂的10倍的嚴重到哪裡?再說了,如果說到可能性這個就很模糊了耶,灰鴿子安裝在電腦可能偷你的帳號,那金山毒霸可不可實現呢?比方說,更新殺毒軟體的時候,給你更新點監控代碼鍵盤記錄代碼之類的,那還不是照樣可能被盜帳號?對於我們這些技術安全意識不強的網民而言,這個可能性很容易誤導哦?如果說可能用來被竊取資料,所有的網路自動更新的軟體都有這種可能性哦,不知什麼時候想給你來個後門什麼的,更新版本里寫段監控代碼,不是沒可能哦?——說到可能,那就所有的殺軟都可以做成木馬了。。難道不是嗎?

  2、這個標題除了引起公眾恐慌 製造混亂之外,無非就是想告訴大家,我金山比別的殺軟更牛,我比瑞星江民更先預測出事態嚴重,大家都來買我們金山的產品吧,慢就慢點,癱瘓就癱瘓,保證沒有鴿子入侵。


  3、說到數據 看看金山的這段「新聞」:


    筆者算了一筆帳,2006年全年灰鴿子工作室峰值獨立訪問的IP就是1.7萬/天,峰谷是0.6萬/天,平均峰值為1.2萬。按照互聯網的一般規律,5%的訪問者會下載購買,那麼一天就有600人下載購買。則它的收入一天就是6萬,那麼該工作室一年的收入就是2190萬,而且它不用繳稅。Alexa的統計顯示,2005年灰鴿子工作室網站IP訪問的均值要比1.2萬高得多,也就是說2005年在灰鴿子工作室的收入遠不止2190萬。
  據一位從2003年初就開始賣二手「灰鴿子」的人士向筆者透露,灰鴿子工作室網站一年的收入遠遠不止這些。該人士指出,「灰鴿子」工作室開發的這個程序有多個流通渠道流通出去,這些渠道可能賣的有破解版(即盜版),但也在幫助它銷售。另外它可能有線下銷售模式。此外,它還可以代理製作銷售其他木馬或病毒。另外有使用者在網站上發帖舉報灰鴿子製作者在一些銷售出去的軟體上留有後門,以用來控制「控制者」,和他們分享「肉雞」帶來的收益。「它一年的收入估計不下1億」,該人士表示。



  IP 1.7萬 /天  平均 1.2萬/天 還有5%的IP會購買——就是說一天會有 600個黑客來買灰鴿子,如果這樣算一下的話 一年 就會有365×600個灰鴿子黑客(注意:只是灰鴿子,不是其他遠控哇)誕生,2年下來就是2×365×600=438000個人會利用灰鴿子在網上抓雞,按照金山前面介紹的新聞(http://news.duba.net/virnews/2007/03/14/105183.shtml里說道:李磊是李明的一個「鴿友」,他倒賣「肉雞」,一個月抓10萬台「肉雞」就能輕輕鬆鬆賺到至少1萬塊錢)。當然我們不能把所有的鴿子幕後黑客都看成是李磊,沒準人家李磊是個很NB的黑客哩。所以這裡打折一下,一個人一個月抓1萬吧(什麼?1萬你一個月還抓不到?還混什麼黑客!滾出去!),兩年下來中毒的電腦數量就是 438000×12×10000×2=105120000000=10512000萬台=1051.2億台電腦~~~~感染病毒,不知道全球有沒有這麼多電腦被灰鴿子感染呢?不知道各位誰知道全球目前接入互聯網的電腦有多少?中國互聯網路信息中心今年1月23日發布的「第19次中國互聯網路發展狀況統計報告」顯示,中國上網用戶總數達1.37億人,其中有過購物經歷的網民占近25%的比例。 那就是說就算這1.37億用戶全感染灰鴿子, 中國還是全球第2大互聯網用戶國呢?不知道這剩下的1049億台計算機,金山打算「送」到哪個國家哪個星球去?

  看來灰鴿子很強啊,應該冠名「全球毒霸」了。如此一看 國內計算機灰鴿子感染率200%也不為過了!

  擺數據金山也擺得有點過了,而且只是它單方面的臆測,一個殺毒公司不好好鑽研自己的殺毒技術引擎,卻跑去計算人家一年賺了多少錢,多少點擊率,不禁讓人感覺不務正業,沒事找事,或者只是眼紅嫉妒人家賺了錢?更要命的是,你臆測一下也沒什麼,只是這些臆測出來的數據太不經推敲了。多了那1000多億台電腦,你讓誰去感染去?

  相對來說,人家 瑞星 江民就顯得更有氣度,充其量灰鴿子只是一個小網站,只用病毒檢測中心的數據來說話,足以顯示了人家的風度和氣魄出來。

  國內盜號軟體、攻擊性木馬、偷窺性遠控 真的多不勝數,為什麼金山不搞那些卻來蹂躪你灰鴿子?

  原因是多方面,我個人認為「打擊木馬是表面,利益驅動是關鍵」 HOHO:

    1、你鴿子比較有名氣,你還搞個官網,所謂目標大 打起來就更准一些!

    2、你鴿子比我還賺錢,我不打你打誰?

    3、你鴿子是不是和瑞星 江民有一腿,沒給我交糧納貢?我不打你打誰?

    4、打了你,就意味可以搶佔你這個網民市場,讓大家都來害怕灰鴿子,讓大家都來裝我的金山。反正沒幾個人懂網路,群眾的錢容易忽悠。

  總之 我認為,金山這次如此大張旗鼓去小題大做,不是嘩眾取寵,就是是想搶用戶想急了,還有一個可能就是,它現在已經到了窮途末路了,只好奮力一搏。

  發動一次這樣的戰役,真的會是為了我們老百姓么?

  答案:永遠不是  

    只是商業運作的一個手段而已。

    其實 殺軟 和 病毒製造者,就是獵人和獵物的關係,獵物都沒了,獵人都幹什麼去?回去耕田吧!

    所以,當獵物沒有了的時候,製造一點獵物出來,引起一點恐慌,然後在站出來喊保衛人民的口號,養也是你殺也是你,只不過是苦了老百姓,一方面要被病毒木馬「強姦蹂躪」,另一方面還得被這些殺軟「明搶暗奪」

    所以說啊,我們絕不會是得益者!
慧風掃蕩障雲盡  心月孤圓朗中天

2

主題

334

帖子

80

積分

貝殼新手上路

初過語言關(三級)

Rank: 2

積分
80
沙發
占士 發表於 2007-3-20 07:51 | 只看該作者
拒絕用這些殺毒軟體
炒也沒用
回復 支持 反對

使用道具 舉報

4

主題

998

帖子

207

積分

貝殼網友一級

初過語言關(三級)

Rank: 3Rank: 3

積分
207
3
jiang_55 發表於 2007-3-20 13:40 | 只看該作者
回復 支持 反對

使用道具 舉報

70

主題

915

帖子

320

積分

貝殼網友二級

大一新生(四級)

Rank: 3Rank: 3

積分
320
4
笑語嫣然 發表於 2007-3-23 21:56 | 只看該作者
防不勝防!
回復 支持 反對

使用道具 舉報

2

主題

35

帖子

101

積分

貝殼網友一級

初過語言關(三級)

Rank: 3Rank: 3

積分
101
5
w24d 發表於 2007-3-24 14:00 | 只看該作者
從不用這些殺毒軟體
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-20 04:14

快速回復 返回頂部 返回列表