北京的夜晚,黑漆漆的一片,黑夜給了我們黑色的眼睛,我們去抓住黑手,看到酷派發(fā)聲明說(shuō)自己管理疏忽,我不覺(jué)背后一陣發(fā)涼,這怎么就是一個(gè)管理疏忽就行呢?
酷派被國外安全研究公司PaloAltoNetworks發(fā)現故意在其二十多款Android手機機型中安裝了一個(gè)名為“CoolReaper”的后門(mén),影響了逾1000萬(wàn)用戶(hù),這一隱藏在手機中的惡意軟件允許酷派在未經(jīng)用戶(hù)同意或發(fā)出通知的情況下下載任意Android應用,清除用戶(hù)數據,通過(guò)推送偽造OTA軟件升級來(lái)安裝用戶(hù)不想要的應用,將設備信息上傳到酷派服務(wù)器上等。
酷派這時(shí)候才在聲明中解釋稱(chēng):“CoolReaper”程序實(shí)為酷派應用商店的支撐服務(wù),用來(lái)為用戶(hù)推送新版軟件、分析發(fā)現終端上的惡意軟件并向用戶(hù)預警、提示卸載,其目的是為了給用戶(hù)提供更好的安全體驗,并稱(chēng)是屬于管理疏忽所致。
酷派通過(guò)流氓軟件獲得利益,不能算管理疏忽
酷派聲明稱(chēng)這種惡意軟件屬于自身支撐服務(wù)、因管理疏忽而被濫用,看似很值得理解似的,但是,很?chē)烂C的問(wèn)題是酷派惡意軟件行為不是個(gè)人員工所為,而是推送自己廣告和自動(dòng)下載軟件,直接或間接獲得了很大的商業(yè)利益,這就屬于理性決策,并不是管理疏忽,屬于明知故犯。“過(guò)推送偽造OTA軟件升級來(lái)安裝用戶(hù)不想要的應用”這屬于對酷派用戶(hù)完全失去了敬畏之心,替酷派用戶(hù)感到可憐,你們真是好心態(tài)!
不能算管理疏忽的原因,還包括酷派忽視或刪除用戶(hù)的投訴和抗議,paloalto公司的文章里也提到了這一點(diǎn),這就意味著(zhù)酷派的惡意軟件行為是一項持久而堅決的公司行為,這僅僅是疏忽嗎?我在四月份就寫(xiě)過(guò)一篇《酷派手機節操在哪里,把客戶(hù)手機當成肉雞?》,并對自己中招的酷派手機進(jìn)行了拍照,按照酷派惡意軟件行為的程度,幾乎就等于在用戶(hù)手機里植入了遠程木馬。
當時(shí),我還特意征集了一些網(wǎng)友的反饋,發(fā)現這不是一個(gè)個(gè)案,是酷派手機用戶(hù)大多數都遭遇過(guò)的,包括大神系列手機,paloalto公司發(fā)現酷派的CoolReaper惡意軟件居然可以做到“通知用戶(hù)進(jìn)行偽造OTA升級,實(shí)際上并不會(huì )更新設備,但會(huì )安裝用戶(hù)不想要的應用”,這樣的行為簡(jiǎn)直令人發(fā)指,偽造升級這樣的行為惡劣程度足以讓一些人進(jìn)監獄,難道是酷派哪位工程師這個(gè)都不知道么?管理疏忽,那么是管理人員讓工程師偽造升級,還是工程師個(gè)人行為,酷派得有個(gè)說(shuō)法。
酷派惡意軟件是如何耍流氓的?群眾反映如何?
正如國外paloalto這家安全公司所說(shuō),酷派手機的惡意軟件可以在用戶(hù)的通知推送欄里圖片廣告,如上圖便是我親手拍照,鳳凰科技報道paloalto發(fā)現CoolReaper能夠實(shí)現的功能:
酷派在用戶(hù)對他們行為提出抗議和投訴之后,依舊如常,我四月份寫(xiě)過(guò)那篇文章之后,酷派公關(guān)曾聯(lián)系我要求不要黑他們,并問(wèn)我那款手機之類(lèi)的,但是,我強調的是:1、酷派這么大膽地騷擾用戶(hù)和惡意軟件行為,我的文章只是闡述事實(shí)2、我調查過(guò),問(wèn)過(guò)我身邊用大神4G手機的哥們是否有類(lèi)似情況,他們的回答是yes!
我11月份在百度百家寫(xiě)過(guò)一篇文章(鏈接),當時(shí)的情況是國內安全類(lèi)網(wǎng)站安全牛報道,白帽子黑客發(fā)現了酷派手機的一個(gè)在線(xiàn)管理平臺專(zhuān)門(mén)負責往用戶(hù)的手機上悄悄推送和安裝應用程序,安全牛也做了一些相關(guān)調查,并且通過(guò)這名白帽子發(fā)來(lái)的截圖可以看到,有專(zhuān)門(mén)的業(yè)務(wù)人員提交申請,在應用程序上插入種種惡意行為。
最后第五條和那一條的酷友社區是酷派公司的官方在線(xiàn)社區,兩個(gè)個(gè)帖子已經(jīng)被酷派刪除了,這就是paloalto公司說(shuō)的“盡管用戶(hù)提出反對,并對不想要的應用和推送通知廣告進(jìn)行了投訴,但這一后門(mén)一直安裝在設備中。PaloAltoNetworks稱(chēng),惡意軟件的活動(dòng)嚴重侵犯了隱私并損害安全,但用戶(hù)的投訴仍被忽略或刪除。”,這就是真相,一方面吹牛xx第一,一方面卻掩耳盜鈴。
酷派惡意軟件歷史悠久,不值得原諒
如果酷派惡意軟件只是某一天的意外,那么,也許還是多少可以適當諒解,但是,從寫(xiě)那篇博文到paloalto的公告,已經(jīng)是7個(gè)多月,這之前的就更不用說(shuō)了,這么久的流氓行為,他們的內心該有多么的惡意,居然對花錢(qián)買(mǎi)他們產(chǎn)品的用戶(hù)這么粗暴和不敬。你會(huì )原諒酷派么,至少酷派就算1塊錢(qián),我也不會(huì )再買(mǎi)他們產(chǎn)品了,沒(méi)有底線(xiàn)的公司,花錢(qián)買(mǎi)他們產(chǎn)品還讓給他們做肉雞,我不傻。
如果我們的市場(chǎng)和消費者面對這樣的惡意行為都不能徹底遠離酷派,那么,我們的市場(chǎng)就是劣幣驅逐良幣的市場(chǎng),如果像酷派這樣做法的廠(chǎng)商太多,那么google就可能讓安卓越來(lái)越封閉,對于國產(chǎn)手機整個(gè)產(chǎn)業(yè)鏈都是十分不利的。我四月份當時(shí)試了很多root方案和各種手機安全軟件,都沒(méi)辦法處理酷派手機的廣告推送問(wèn)題,酷派的心思沒(méi)用在正確的地方。
當然,酷派也意思的是,自己竟然宣傳要做安全手機第一品牌,這個(gè)我都感到無(wú)語(yǔ)了,該怎么說(shuō)呢?吹牛自己的出貨量倒也沒(méi)什么,但是自己長(cháng)期運營(yíng)惡意軟件、往用戶(hù)手機推送廣告的情況下,安全,難道只是笑話(huà)嗎?
360投資大神,是否先查殺酷派的惡意軟件
幾天前,國內安全軟件公司360投資了酷派大神,周鴻祎可能出任董事長(cháng),然而,酷派手機內置惡意軟件被徹底曝光真是讓老周很為難,既然酷派聲稱(chēng)自己要做安全手機,360又是安全軟件公司,360是否先查殺一下酷派的惡意軟件呢?
由于推送廣告行為在大神手機上也是有的,那么,有可能大神手機也內置了CoolReaper后門(mén),這真是給了新老板一個(gè)下馬威,如果老周大義滅親,那大神可能面上的品牌損害是致命的,如果老周充耳不聞,又讓360安全軟件的威名受影響,如何處理,看周總的了。
如果此事被忽視掉,用過(guò)大神的用戶(hù)可能不會(huì )再買(mǎi)大神手機,360巨額投資就可能非常不值得,酷派惡意軟件后門(mén)事件被國外安全公司曝光,其實(shí)也是國內安全公司的悲哀,你們的技術(shù)實(shí)力不差,為什么卻沒(méi)有向媒體和網(wǎng)民公告此事呢?等到國外安全公司來(lái)曝光的結果是還要被迫來(lái)處理這個(gè)棘手的危機公關(guān)和用戶(hù)心靈傷害,酷派在這種情況下是否會(huì )像網(wǎng)秦一樣走向沒(méi)落呢?