兩問迅雷 迅雷“病毒事件”疑點重重

阿榮
阿榮
2013-08-22 15:19:10
來源:天極軟件
天極軟件頻道消息】近日關(guān)于迅雷客戶端制造并傳播病毒的事件鬧得沸沸揚揚,雖然迅雷官方已經(jīng)通過召開發(fā)布會,對迅雷“病毒事件”進(jìn)行了官方回復(fù),稱是公司員工的個人行為,但仍有不少疑點值得關(guān)注。

  迅雷“病毒事件”

  7月迅雷公司接到網(wǎng)民反饋:稱發(fā)現(xiàn)位于C:\Windows\System32目錄下名為“INPEnhSvc.exe”的文件有問題,迅雷公司技術(shù)人員迅經(jīng)逆向分析,發(fā)現(xiàn)這個帶有迅雷數(shù)字簽名的文件的確有流氓行為:在滿足某些條件時,會在用戶不知情的情況下會在后臺下載APK文件并為自動安裝到連接至當(dāng)前計算機的手機中,這些APK為“九游棋牌大廳”、“91手機助手”、“360手機助手”、“UU網(wǎng)絡(luò)電話”、“機鋒應(yīng)用市場”等。官方人士稱,此插件對上述合作伙伴引導(dǎo)的總共安裝量在2萬左右。迅雷官方表示,該插件自6月19日上線,至發(fā)現(xiàn)時止,影響了上千萬的用戶。

迅雷“病毒事件”疑點重重 迅雷“病毒事件”疑點重重
圖示:迅雷看看中有問題的“INPEnhSvc.exe”文件

  官方回復(fù)

  8月21日晚間,迅雷在深圳召開發(fā)布會,對迅雷“病毒事件”進(jìn)行了官方回復(fù)。迅雷公司高級副總裁黃芃表示,公司在收到用戶反饋后組織排查,結(jié)果發(fā)現(xiàn),是集團(tuán)子公司迅雷看看一位部門經(jīng)理,避開公司正常流程,私下指示技術(shù)人員,擅自動用子公司資源并冒用迅雷數(shù)字簽名,制造了帶有惡意程序的插件。公司已經(jīng)對此事件進(jìn)行了處理:立即開除事件主要負(fù)責(zé)人,同時,對上級負(fù)責(zé)人給予記過、警告以及罰款等處罰。

  騰訊電腦管家表示,在7月下旬通過用戶反饋發(fā)現(xiàn)了迅雷看看后臺推廣行為,和迅雷進(jìn)行了聯(lián)合處理;奇虎360相關(guān)人士在發(fā)布會上表示,在收到迅雷官方說明之后,第一時間對插件進(jìn)行了查殺清理;金山毒霸人員表示,該惡意軟件沒有傳播性,但具備惡意特征,發(fā)現(xiàn)后進(jìn)行查殺,并和迅雷聯(lián)系處理。

  針對此次迅雷“病毒事件”和迅雷的官方回復(fù),互聯(lián)網(wǎng)上還有有不少質(zhì)疑的聲音。

  一問:迅雷“病毒事件”真的是員工個人行為嗎?

  迅雷公司表示在收到問題信息并組織排查后發(fā)現(xiàn)是集團(tuán)子公司“視頻事業(yè)部”所屬的傳媒部門負(fù)責(zé)人避開公司正常流程,私下指示技術(shù)人員,擅自動用子公司資源并冒用迅雷數(shù)字簽名,制造了這一帶有流氓行為特征的插件,之前迅雷公司并不知情。對此解釋,有網(wǎng)友質(zhì)疑,這是不是大家熟悉的推脫責(zé)任的“臨時工”事件呢? 是否由于利益驅(qū)使,高層方面對迅雷制造并傳毒行為給予了默許,而東窗事發(fā)之后就找個替罪羊給大眾一個看似“合理”的解釋。如果真的是員工個人行為,那么從此事件是否也可以看出迅雷的內(nèi)部管理機制和流程存在著極大的問題呢?

  二問:迅雷“病毒事件”是迅雷內(nèi)部爭斗嗎?

  如果迅雷“病毒事件”真的是集團(tuán)子公司迅雷看看部門經(jīng)理個人所為,是什么讓他鋌而走險呢?有傳聞分析稱,此舉很有可能是迅雷的內(nèi)部爭斗所致。

  迅雷昨日的官方回復(fù)否定了其謀取私利的可能。有知情人士分析認(rèn)為,迅雷“病毒事件”背后深層次的原因很可能是迅雷下載客戶端和迅雷看看在線視頻之間的內(nèi)部爭斗。這兩個產(chǎn)品有著不同的商業(yè)模式和發(fā)展方向,在獲取公司發(fā)展資源支持上長期以來已積壓了諸多矛盾。

  一名迅雷看看的負(fù)責(zé)人在內(nèi)部郵件中稱,迅雷看看2013年設(shè)定的移動安裝量每日新增目標(biāo)數(shù)量達(dá)15萬,按計算一年所需正常推廣費用高達(dá)5400萬,而公司給的預(yù)算只有800萬用于無線推廣,目前還都用在和品牌硬件廠商合作預(yù)裝上面。該人士在內(nèi)部郵件中辯解稱:“在優(yōu)酷土豆既定好賽道的長跑里,我們跟得頗為辛苦,如果不通過換量很難完成任務(wù)目標(biāo),同時,迅雷所有無線產(chǎn)品的量還不大,很難實現(xiàn)等價兌換,無奈之下才破例采取插件推送的形式進(jìn)行換量操作。”

  業(yè)內(nèi)人士分析稱,由于INPEnhSvc.exe程序帶有迅雷數(shù)字簽名,無論是迅雷數(shù)字簽名泄露、被竊取,還是內(nèi)部員工和團(tuán)伙所為,都會令迅雷公司難辭其咎、身陷制造病毒丑聞,極可能導(dǎo)致用戶遷怒于迅雷客戶端,將其卸載,對迅雷造成難以預(yù)估的影響。如果若該程序被認(rèn)定病毒,殺毒軟件會將其列入攔截黑名單,迅雷長期積累的信譽將受到嚴(yán)重影響;而這種挾持用戶、捆綁軟件、修改用戶文件的行為也涉嫌侵犯用戶的隱私,面臨法律風(fēng)險。對于此次迅雷“病毒事件”,無論真實情況是迅雷員工的個人行為,還是官方授意;無論是內(nèi)部管理失誤,還是內(nèi)部利益爭斗,無疑都給迅雷的發(fā)展蒙上了一層陰影。

免責(zé)聲明
標(biāo)簽:迅雷    迅雷病毒事件    迅雷公司    
你該讀讀這些:一周精選導(dǎo)覽
更多內(nèi)容...
奢華私語 時尚衣櫥