中国杀毒业第一假案:瑞星420万行贿官员嫁祸对手
 ≡公证版块≡电脑软件知识中国杀毒业第一假案:瑞星420万行贿官员嫁祸对手

小字报:

发表 回复 您是第2533个读者 适合打印机打印的版本预览 
 主题:中国杀毒业第一假案:瑞星420万行贿官员嫁祸对手
mugua
总发贴数:
610
注册时间:
2006-10-25
No.1

中国杀毒业第一假案:瑞星420万行贿官员嫁祸对手

瑞星420万行贿官员嫁祸对手 中国杀毒业第一假案曝光

本报记者 江金骐 北京报道

如果那时有它,“熊猫烧香”等网络恶性病毒或许就不会如此肆虐。

它就是“微点主动防御软件”,彼时,开发这个软件的公司正陷入一桩持续了5年之久的冤案中,公司从领导到员工,入狱的入狱,通缉的通缉,其他的则被迫远匿他乡。

起先是包括瑞星在内的两家杀毒软件企业的同业竞争,之后由于瑞星贿赂官员,并炮制假案,中国电脑杀毒业的最大丑闻弥漫江湖。

2月4日,北京市公安局公共信息网络安全监察处原处长于兵,也就是“首例故意传播网络病毒案”的始作俑者,因徇私枉法、涉嫌贪污受贿1400余万元,被北京市一中院公审。至此,这桩让国内杀毒软件业全输的官司终于开始水落石出。

同业公司“相煎太急”

于兵公堂之上受审,背后是中关村的两家杀毒软件公司旷日持久的“血刃”,一家是北京瑞星科技公司,另一家名叫东方微点信息技术公司。

前者一直自称拥有8000万正版个人用户,在国内的电脑杀毒界可谓家喻户晓,而东方微点虽然不算知名,但其老板却是人称“中国杀毒软件第一人”的刘旭。

说是兄弟相煎,是因为当事双方,开始都是瑞星的高管。在2003年以前,刘旭曾经是瑞星的总经理兼总工程师,2003年3月5日他从瑞星离职,并于2005年1月成立北京东方微点信息技术有限公司,现任北京东方微点信息技术有限公司总经理。刘旭的副手、东方微点副总经理田亚葵,则在2004年3月以前,任瑞星副总裁兼海外销售部总经理。

这一对难兄弟,从离开瑞星的那天起,噩运就开始了,尤其是田亚葵,甚至招来牢狱之灾。

“我们的副总田亚葵无辜蒙冤,我们的新产品丧失了最好的上市时机,都是因为对手的无耻暗算。”2月2日,刘旭告诉记者,自己当初离开瑞星成立东方微点,并且带领科研人员研制出一套新型反病毒产品——“微点主动防御软件”。与其他杀毒软件完全不同,这套技术即使没有获得新的病毒样本,也能防杀各类电脑病毒,新产品可能导致市场大洗牌,瑞星开始急了。

2005年7月,正当东方微点公司为新品筹备上市时,公司遭到北京市公安局网监处的调查,理由是“反病毒公司资质调查”。两天后,来检查的人由第一次的4人增加至9人,审查理由也变成“网络安全例行检查”。

在接下来连续5次的各种“检查”中,包括刘旭在内的公司管理和研发人员,被频频传唤。当年7月21日,办案人员将扣押的计算机竟送到了瑞星公司,而东方微点公司的核心技术,基本上都装在这些机器内。

让刘旭庆幸的是,被扣计算机中的核心技术数据,事前都被加密处理,这增加了微点主动防御软件源程序等信息被窃取的难度。

在传唤和检查期间,时任北京市公安局网监处处长的于兵,放风给刘旭“指明”两条出路:一是把公司卖给像瑞星这样有实力、有背景的公司;二是离开北京,搬回原籍福建。

刘旭并不买账,更为匪夷所思的事情也就接踵而至了。

事隔一个月后的8月30日,田亚葵被刑事拘留,理由是涉嫌破坏计算机信息系统罪、侵犯商业秘密罪。此案被北京市公安局以“北京破获全国首例故意传播网络病毒案件”告知公众,业内外一时轰动。

官员受贿炮制假案

说起4年前的遭遇,刘旭多次向记者用了“迫害”一词。

据其介绍,2005年8月,于兵指使时任网监处副处长的张鹏云和齐坤,到北京思麦特管理顾问有限公司和北京健桥证券公司,调查电脑被病毒感染及造成损失的情况。

张鹏云和齐坤,因在本案中徇私枉法,此前已被“判三缓三”。根据张鹏云在庭审中的交代,自己从开始办理田亚葵案件起,就觉得该案根本构不成刑事案,但于兵非要办,逼着找证据。每次的业务会议上,于兵都说“能干的干,不能干的‘下沉’”。

在于兵的授意下,张鹏云、齐坤分别负责从健桥证券公司和思麦特猎头公司的电脑中,寻找来自微点公司的病毒样本。

为证明病毒来自东方微点、来自田亚葵的传播,于兵领导的网监处,以案件调查为由,认定田亚葵所用的与互联网连接的笔记本电脑中,有4种病毒通过ADSL向外传播,造成较大损失。

为了将案件做实,于兵在加大“侦查”的同时,还组织一个专家论证会,但要求别找瑞星公司的人。论证会的结果,在未经专家签字认定的情况下,将专家意见“基本可以确定”改成了“可以确定”。警方据此逮捕田亚葵,并指田构成破坏计算机信息系统罪和侵犯商业秘密罪。

按于兵的布置,对“受害”公司,凡是电脑中毒的公司,每家按10万元左右上报损失并出书面证明。

损失数额需要由会计师事务所来评估,这一点,于兵当然清楚,于是一家名叫中润华的会计师事务所被于兵请来,对瑞星病毒库的价值作了几亿元的价值评估,于兵看后说价值太高了,要求重新做。后来,评估值做到了6000多万元。

不但如此,于兵还让手下人立刑事案件,为此张鹏云找江民公司索要报案材料。

江民公司副总经理严绍文说“不知道怎么写”。张鹏云就打电话请示,于兵让张鹏云代写一份给严绍文,使得这份原产于警察之手的报案材料,经于兵修改,由严绍文照葫芦画瓢,最后打印盖章成为证据。

在物证人证俱全的情况下,网监处向媒体发布“国内首例防病毒公司传播病毒案”称:2005年7月2日,网监处接北京多家防病毒公司报案,说计算机病毒在五六月份达到高峰,网监处通过摸排、调查,发现东方微点公司在软件研制过程中,违规在互联网上下载、运行多种病毒,“致使计算机病毒在互联网上大量传播,严重危害网络安全,造成重大经济损失。”

2005年9月6日,网监处向公国家计算机病毒防治产品检测中心致函,以微点公司涉案为由,要求其对微点产品不予检测、不发许可证。

经过一系列的精心部署,一个阻止微点“主动防御软件”的上市计划,在官商联手中终于做成。而微点公司也从此背上“防病毒公司传播病毒”的骂名。

尘埃落定一损俱损

作为国家863计划的专家,刘旭在突遭不测横祸后,一面积极取证、上访、举报,一面设法保护他的研发团队。危急中,决定将自己的研发部,从北京悄悄转移到了福州。

为防止发生意外,刘旭一次就买来20多张到厦门的火车票。等研发部的人上火车后,再悄悄地从中途下车,最后转乘两辆中巴车,趁夜深人静到达了福州。

在这些员工中,有被警方通缉的研发部负责病毒库保管、时年仅23岁刚大学毕业的崔素辉。小伙子被警方盯上,不敢上班,天天东躲西藏,几年不敢回老家河北过春节。2006年的除夕夜,躲在福州一家小旅店里的崔素辉禁不住嚎啕大哭。

纸终究包不住火。由于刘旭等人的不断实名举报,终于引起有关部门的重视。2008年7月,北京市纪委按举报查实,于兵等人存在徇私枉法等问题。

与此同时,被网监处指证的田亚葵笔记本电脑上网的ADSL,后经证实当时并未开通,传播病毒也就不攻自破,另由田亚葵所谓“激活”4种病毒,经国家信息中心电子数据司法鉴定,在田本人的笔记本电脑中,仅发现上述4种病毒中的3种,且从未被激活过。

案情终于大白于天下。2007年11月20日,田亚葵在被羁押11个月和取保候审12个月后,北京市海淀区检察院对田亚葵作出了不起诉的决定。而微点主动防御软件在被阻挠近3年后,终于于2008年2月获得销售许可证。

“高科技产品更新换代特别快,别说3年,或许3个月就足以影响市场格局。”2月4日,记者在一中院见到田亚葵,40多岁的他头发几乎全白,他面对记者,不愿再提往事,但痛心的是公司,无辜蒙受直接经济损失3000多万元。

不仅如此,据刘旭介绍,如果微点的产品能适时上市,当年类似“熊猫烧香”这种恶性病毒,就不会横扫用户;由此计算,间接损失堪以亿计。刘旭表示,他们将在于兵案结案后,向瑞星公司提出索赔。

而瑞星公司在事件曝光后,不仅遭到了业界的诟病,更是遭遇了前所未有的信誉危机。记者就此致电瑞星公司,但瑞星公司表示,于兵案既然已经进入司法程序,公司不便就此发表评论,一切以法院的终审为准。不过,瑞星公司的常务副总裁赵四章,因涉嫌行贿,此前已经被纪检机关批准逮捕。

再回到主角于兵身上。案发后,于兵潜逃至南非,2008年9月,于兵被最高检从南非劝返回国接受调查,9月18日被抓捕归案。15个月后的2月4日出庭受审,罪名中包括贪污、受贿、徇私枉法罪,涉案金额1400万元。

据了解,庭审开始时,于兵否认检方指控,但当庭审持续了两个小时后,他对贪污受贿的指控全部认罪。

据悉,于兵被指控一共受贿4笔,其中,瑞星向其行贿达420余万元,另外的行贿者也都是网络公司,都是他任北京市公安局网监处处长期间所为。

反思
  在网络社会,杀毒软件是大众化的商品,“瑞星贿赂门”除了是企业间的不正当竞争外,更是企业采取不正当手段对公众的欺骗,按照常理,相关企业是应该向社会公众道歉甚至谢罪的,但瑞星却没有任何表示。一家负责任的企业,在面临公众危机时是应该主动站出来的,这样的企业,或许还能接受社会公众的原谅,但是,“瑞星贿赂门”庭审过去了这么久,却没有见到瑞星的丝毫表示,这不得不让人们对瑞星的“企业道德”产生一些联想。


[编辑][删除] 发表:2010-08-28 09:20:36 
mugua
总发贴数:
610
注册时间:
2006-10-25
No.2

中国杀毒业第一假案:瑞星行贿官员嫁祸对手

  2010年2月6日,瑞星发布了《奇虎360利用“后门”拿走了用户什么》一文,用大量貌似专业的技术细节来混淆视听,欺骗网民。360指出,瑞星无非是两种手法:

  1、《鹿鼎记》中,韦小宝说谎的诀窍是基本的事实可以瞎编,但在细节上要显得逼真,这样才能让人相信。瑞星正是钻了多数网民不懂技术的空子,提供一些多数人都看不懂的图,配上一大串的代码,哪怕这些图和代码根本就与“后门”无关,但是看上去却会很唬人。瑞星赌的就是:就算所有安全技术人员都能看出瑞星是在胡扯,至少还可以蒙骗剩下的99%的网民。

  2、利用网民对“后门”的恐惧心理,以及“阴谋论”总会有市场的群众心理基础。不管文章内容多么荒诞不经,只要有人看,就会有人信,哪怕一些读者看完以后没有全信,而是将信将疑,那也部分达到了瑞星抹黑360的目的。那瑞星不怕被人揭穿吗?买通公安处长陷害微点这种惊天大案都能做得出来,瑞星还有什么好怕的?

  在揭穿瑞星的谎言前,请瑞星先回答两个问题:

  1、软件如果开设“后门”,其行为等同木马,直接触犯我国刑法,如果360真如瑞星所说“用后门偷用户隐私”,那瑞星为什么不向公安部门举报?或者干脆把360作为木马查杀?这可比连篇累牍地发文章抹黑360要容易得多,可以直接置360于死地。

  2、国内外这么多安全厂商、政府机构和民间安全组织,为什么只有瑞星发现360有“后门”?是否说明瑞星公司在国内安全行业技术最牛?如果是的话,为什么“技术最牛”的瑞星公司连年通不过国际权威、同行公认的VB100测试,以至于现在都没胆量再参加?

  当年瑞星陷害微点时,瑞星的“专家”口口声声说微点制造了病毒。结果却表明:制造病毒和冤假错案的正是瑞星自己。这次瑞星又如法炮制了“360后门”,其手段与当年诬陷微点“制造病毒”如出一辙。

  现在就让我们来逐条戳穿瑞星的谎言:

  【瑞星捏造】:奇虎360给2.6亿用户植入”后门”

  2月2日,安全专家发现,360安全卫士在安装进用户电脑时,会偷偷开设”后门”。在此事件爆出后,奇虎公司试图用此前爆出的“漏洞”来掩盖其“存在后门”的事实。其实,“360后门”是软件编写人员故意在其中放入的,而“漏洞”是程序员无意中导致的错误。一个是故意,一个是无意,两者性质完全不同。正常软件不会编写放置“后门”,作为用户安全保护者的安全软件更不能有任何“后门”,只有黑客程序才出于不正当目的,为窃取用户信息加入“后门”。


  【360反驳】:

  瑞星自己在网上公布了针对360漏洞的攻击代码,以及教唆如何实施攻击的演示视频,但却要指鹿为马地说成是360的“后门”。明明是瑞星自己把漏洞和后门混为一谈,结果还要反咬一口。

  【瑞星捏造】:奇虎360利用“后门”监控网民信息

  近一年来,很多网友反应安装360安全卫士之后,电脑上网变慢。经过专家分析,由于奇虎360安全卫士偷偷上传用户私人信息,占用了极大带宽,所以造成用户上网变慢。


  【360反驳】:

  到底是装了瑞星之后电脑变慢,还是装了360之后电脑变慢,用户自己试一试就知道了。在以往由各种机构进行的各种评测中,无论是带宽、CPU还是内存占用,瑞星都远远超过360,那么按瑞星的逻辑,岂不是瑞星自己在大量上传用户隐私了?

  【瑞星捏造】:2.6亿用户完全丧失了自己的隐私,被奇虎公司24小时监控。按照黑市的“肉鸡”价格计算,奇虎360的2.6亿用户,每个月可以带来两千余万元的收入。

  【360反驳】:

  请个保镖,当然是希望保镖贴身保护自己。

  在每天新增100万挂马网页的恶劣环境下,时刻了解用户在访问什么网站,才能在用户访问到有安全隐患的网站的时候给出明确提示并启动防范措施,这相当于一件轻便的“软猬甲”。奇虎360铸造的“云查杀”安全体系有及时更新的巨大的恶意网址库,用类似搜索引擎的技术实现上网安全的检查,相对于在电脑上层层设防的“重型装甲”防护手段,这是互联网时代巨大的技术进步。

  请注意,在文件感染型病毒横行的时代,瑞星也同样是时刻监视用户磁盘文件的变化而预防病毒的入侵;难道进入互联网时代,网页挂马代替了文件感染病毒成为公害,难道瑞星就没有能力继续为用户24小时值守了么?

  当初瑞星陷害微点时,也曾经给微点捏造了一个“制作和传播病毒,造成两家受害公司各10万元损失”的罪名,只不过现在诬陷对象换成了360,数额变成了每月2000万。作为国内知名的安全公司,瑞星既然发现了这么多“罪证”和这么大一个“犯罪组织”,又为什么不敢报警?

  【瑞星捏造】:至此,奇虎360给用户电脑安装“后门”,窃取用户信息、监控网民行为的情况才被彻底揭开。根据权威检测,在过去的一年里,360安全卫士断断续续上传了很多用户的信息,包括用户的私密文件、银行软件信息等等。

  【360反驳】:

  首先,360取的不是“隐私信息”,其次,不是“悄悄窃取”,而是“光明正大地取”!

  “举报可疑文件功能”是在用户发现系统可能有问题的时候主动使用的。用户在这时候请安全软件帮助检查电脑中的程序是否有木马潜伏或病毒感染,安全软件当然要逐个查程序的身份,总不能碰上程序名字叫“招行专业版”就跳过不检查吧?要不木马就都改名叫“招行专业版”了。

  既然瑞星的“权威”检测到360上传用户的私密文件和银行软件信息,请“权威”说明具体是什么私密文件和银行软件信息。

  事实真相是,360采用了全球领先的云安全技术(国际上著名的网络安全公司趋势等也在使用类似的云安全技术),来实现对木马、病毒等恶意软件以及恶意网页的有效查杀和安全防护。

  360云安全技术的核心是建立了国内最大的木马病毒库、安全文件的白名单库和恶意网址库,360安全卫士在扫描木马病毒时,会把可执行文件的特征信息提交给服务器的木马病毒库、白名单库、恶意网址库进行比对检测,能够第一时间查杀最新流行的木马病毒。因为无需安装和频繁更新本地的木马病毒特征库,因而360安全卫士更加快速、轻巧、不占资源。

  360云安全技术主要运用在如下几个方面:

  1、木马云查杀和主动防御

  在360安全卫士和360杀毒的木马查杀中,会扫描用户电脑中的可执行程序文件(例如后缀名为exe、dll等的文件),将文件的特征信息(如文件名和文件特征值)发送给360云安全计算中心的木马病毒库和白名单库进行比对检测,然后根据服务器返回结果,判定这些程序文件是否为木马病毒并予以查杀。

  在360安全卫士、360杀毒、360保险箱等产品的主动防御功能中,当一个程序文件执行时,也会将其文件特征信息发送给360云安全计算中心的木马病毒库和白名单库进行比对检测,然后根据服务器返回结果,判定是否对这个程序文件予以拦截、警告或者放行。

  电脑连网与360云安全计算中心木马病毒库和白名单库比对检测的文件,全部是可执行的程序文件。连网检测的文件不包含用户的文档、图表、图片、视频等与隐私相关的非程序文件和信息(如:姓名、电话、住址、E-mail、帐号信息等)。

  电脑连网比对检测的文件信息,仅包括文件名、文件特征值(MD5)、可疑的二进制代码和可疑的脚本程序。

  2、恶意网页拦截

  用户在使用360安全浏览器,或者开启了360网盾并使用IE浏览器浏览访问网页时,360会将该页面URL的HASH值发送给360云安全计算中心的恶意网址库,查询该页面是否是挂马页面、恶意网址、钓鱼网站等,然后根据查询结果向用户发出危险告警或者拦截。这个功能与众多其他安全产品采用了相同的技术实现方式,如GoogleChrome浏览器、金山网盾等。

  电脑连网与恶意网址数据库比对检测,所提交的数据仅为URL网址,不包含可追踪定位用户的信息(如:用户ID、电脑名称等)和其他隐私信息

  3、举报可疑程序和可疑网页样本

  对于加入360“云安全计划”的用户电脑,当360安全卫士发现用户电脑中的可疑程序文件或者可疑网页时,360会弹出提示框,在明确征得用户同意的前提下,将可疑程序文件和可疑网页的样本上传到360云安全计算中心的恶意软件和恶意网页分析中心。这个过程仍然只会上传具有可疑行为的程序文件和网页样本,而不会涉及到用户的任何个人数据、邮件、聊天记录、账户等隐私信息。

  4、用户体验改善计划所需的日志统计信息

  在明确征得用户同意的前提下,360软件会将且仅将360软件自己的安装、卸载,以及部分功能的使用、点击次数等统计信息上传到服务器,这将有助于我们更好地改善360的产品功能和用户体验。这个过程同样不会涉及到任何用户的个人数据和隐私信息。

  综上所述,360安全卫士等系列软件在运用云安全技术实现对木马病毒、恶意软件、恶意网页的有效查杀和防护的同时,并不会上传用户的个人数据和隐私信息。用户完全可以放心使用360。

  【瑞星捏造】:奇虎通过后门,监控网民、窃取用户信息技术细节第一:时刻监视用户访问网站,上传至奇虎360网站

  当用户使用360浏览器访问某个网址时,该网址就会被发送到360-s.qihoo.com,,而且没有加密。也就是说,凡是用户通过奇虎360浏览器浏览任何网址,都会被奇虎记录下来。用户毫无隐私可言。


  【360反驳】:

  瑞星抓包分析了最正常不过的“云安全网址过滤”功能,很多软件(如GoogleChrome浏览器、金山网盾等)都有类似功能,瑞星自己没有这个技术,于是就装作不认识的样子。让我们给瑞星上一课:

  1.360安全浏览器的重要功能之一是云安全网址过滤。就是对用户在浏览器地址栏输入的网址与360安全中心的恶意网址库进行比对,第一时间拦截报警木马、挂马和钓鱼网址。360安全浏览器早期版本(1.5版以前)采用的是类似查杀恶评插件的网友投票评分的方式。从瑞星的截图来看,了解HTTP协议的用户可以知道这是一个遵循1.1版协议的HTTP读取请求,访问的是360-s.qihoo.com这台服务器,返回的是360网友对www.sohu.com这个域名的安全评分结果。

  2.用户点击查询网址评分之前以及之后,从流量抓包工具中可以看到360安全浏览器没有任何连接360服务器的行为。点击查询评分可以看到一个HTTP的请求,其网络数据包就是瑞星展示出的信息,而请求结果就是显示出的网址评分。

  3.没有加密正说明了360欢迎广大网民的监督和检验。360产品的任何上传信息都经得起任何人的检验。如果加密了还真不知道会被瑞星诬陷成什么。

  4.说360安全浏览器会记录用户浏览的网址更是无中生有、没有事实为依据的阴谋论。为什么不给读者看他们能够看得明白的内容,而专门挑选广大网民不容易看懂、貌似技术性很强的网络数据包和十六进制数据?



  【瑞星捏造】:第二:悄悄盗取用户电脑隐私信息360安全卫士具有“举报可疑文件功能”,通过技术分析可以看到,在360安全卫士上传的数据中,不但包括了用户系统的信息,还包括用户安装补丁和用户所安装的软件信息,甚至包含了“招商银行专业版”等软件信息。

  【360反驳】:

  瑞星危言耸听360上传用户的“招商银行专业版”等软件信息。请问瑞星:网银软件信息难道等于网银账户信息?360识别出用户用的是哪款网银软件,难道就等于360知道用户帐上有多少钱?如果瑞星用户的网银软件被病毒感染,瑞星是否就置之不理?如果瑞星查到360盗取用户网银账户信息,为什么不截图举证?

  【瑞星捏造】:上述两个窃取用户信息的功能,都是存在一段时间后即被奇虎360关闭,使得用户无法得知真相,从而显得更隐蔽,欺骗性更强,与以前的3721流氓软件同出一辙。

  【360反驳】:

  这恰恰可以证明瑞星的心虚,明明是找不到任何证据,为了圆谎,居然可以用“存在一段时间后即被奇虎360关闭”的理由来搪塞。按这个逻辑,瑞星可以编造360的任何罪状,拿不出证据时,只要说“这个功能已被360关闭”即可,譬如“上述两个可以发射核弹头、引发核战争的功能,存在一段时间后即被奇虎360关闭”。


【转】揭秘:360全面封杀金山网盾的真实原因http://bbs.duba.net/thread-22194533-1-1.html?verdor=kws


[编辑][删除] 发表:2010-08-28 09:34:48 
收藏帖子 | 取消收藏 | 返回页首 
公证服务网

《 公证服务网 》

Powered by 公证服务网 © 2008-2024
Script Execution Time:47ms
★给仲老师提意见★