刚看到高铁作者的那个,然后看了360的,觉得好可怕

2023-2-20 4-13-24.webp

https://www.highferrum.com/a/guanyu360/

在审讯过程中,警方向我出示了很多只可能从我电脑上才能复制出去的证据文件(其中包括一个文本文档文件,其内容也和我电脑上存的文件内容一模一样,连一个标点符号都不会差,而这个文档中的文字内容全是我手打的,其他任何地方都不可能存在相同或类似的内容)。我就懵逼了,当时想:警方怎么会有这些东西,难道像幻影特工那样,趁我不在的时候从我电脑上主机上插入U盘,然后复制出来的?

 

我当时问警方,说这个案子我认了,但是你们怎么会有这些东西的?警方直接告诉我:是与警方合作的奇虎360技术团队给他们提供的!

 

我当时非常惊讶,心想:只听说360会上传用户文件到360的云服务器中进行分析,目的只是为了发现病毒、木马或恶意软件,没想到会做到这种程度。而我当时电脑安装360安全卫士的原因主要是给电脑清理垃圾。没想到自己会因安装了360安全卫士而惹上这个案件。

 

后来我联系了多个网安人士,给他们诉说了我这件事,他们给我进行了分析,得出了360安全团队利用云技术帮警方破案的核心原理如下图所示:

 

其实在第二次我去湖州高新区派出所做笔录的时候,我就非常怀疑是360公司通过360客户端从我电脑上获取案件的相关信息,并推送的公安,才导致我被抓获。因为作完笔录后,办案人员说了一句(我不知道他是有心的还是故意调侃我):下次你再犯事,直接去公安自首好了,还可以减轻惩罚,免得让360推送给我们再去抓你 。

 

总而言之,360用文件的“hash值”及文件的最早“创建时间”即可定位特定文件的原始产生机器(在360安全软件监控范围内的机器,没装360安全软件则无法监控),再根据该机器的IP、MAC等信息通过电信公司即可追查到该电脑的使用人,该人即该文件的最大嫌疑的制作者。警方通过上述线索即可抓捕相关涉案人员。

大家都知道电脑中如果安装了360安全软件,会导致电脑在使用过程中会时不时出现一些广告。

这点我就不多说了,我来说说360安全卫士的追踪溯源机制。


我先给你们讲一个故事:
 
在2019年-2020年期间,我因年少不懂事,血气方刚,财迷心窍,法律意识淡薄。
为了惩罚那些用我软件不给我钱的人,我给他们软件界面挂上了勒索软件的链接。
 
后来有用户因为被广告诱导下载运行了勒索软件导致电脑中招后报警。
警方根据360安全软件获得的线索于2020年9月15日将我抓获。
当时来了3个警察:1个是浙江省湖州市网安大队民警王逸泽,
1个是浙江省湖州市高新区民警朱亚运,还有1个民警他没说名字,
我也没问他姓名,他全程负责对我进行押送和看守,并没有和我说话。
然后警方根据我的犯罪情节给了我取保候审的处罚,如下图所示:

 

 

在审讯过程中,警方向我出示了很多只可能从我电脑上才能复制出去的证据文件

(其中包括一个文本文档文件,其内容也和我电脑上存的文件内容一模一样,

连一个标点符号都不会差,而这个文档中的文字内容全是我手打的,

其他任何地方都不可能存在相同或类似的内容)

我就懵逼了,当时想:警方怎么会有这些东西,难道像幻影特工那样,

趁我不在的时候从我电脑上主机上插入U盘,然后复制出来的?
 
我当时问警方,说这个案子我认了,但是你们怎么会有这些东西的?

警方直接告诉我:是与警方合作的奇虎360技术团队给他们提供的!
 
我当时非常惊讶,心想:只听说360会上传用户文件到360的云服务器中进行分析,

目的只是为了发现病毒、木马或恶意软件,没想到会做到这种程度。

而我当时电脑安装360安全卫士的原因主要是给电脑清理垃圾。

没想到自己会因安装了360安全卫士而惹上这个案件。
 
后来我联系了多个网安人士,给他们诉说了我这件事,

他们给我进行了分析,得出了360安全团队利用云技术帮警方破案的核心原理如下图所示:

 

其实在第二次我去湖州高新区派出所做笔录的时候,我就非常怀疑是360公司通过360客户端从我电脑上获取案件的相关信息,并推送的公安,才导致我被抓获。因为作完笔录后,办案人员说了一句(我不知道他是有心的还是故意调侃我):下次你再犯事,直接去公安自首好了,还可以减轻惩罚,免得让360推送给我们再去抓你 。 

总而言之,360用文件的“hash值”及文件的最早“创建时间”即可定位特定文件的原始产生机器(在360安全软件监控范围内的机器,没装360安全软件则无法监控),再根据该机器的IP、MAC等信息通过电信公司即可追查到该电脑的使用人,该人即该文件的最大嫌疑的制作者。警方通过上述线索即可抓捕相关涉案人员。
 
为了避免可能的法律(刑事)风险,在此我作出以下3点声明:
 
1.上述内容只是进行事实(我保证所叙述的事实是绝对真实的、没有任何夸大事实或篡改的内容,如果谁不信,我可以提供相应的法律文书来证明,在当时审讯我的派出所也可以调取到相关的录音)描述和技术性探讨,没有针对是否安装或卸载360安全软件做出任何推荐性结论。如果谁认为我上述描述的事实或技术性流程存在任何问题,可以添加我的联系方式进行共同探讨。
 
2.本文并没有说:根据这件事就可以推出:奇虎360公司利用360客户端从安装者电脑中收集信息,送入大数据中心进行分析,如果发现违法犯罪信息就推送公安进行抓捕。

3.本文也没有说:360公司可能利用360客户端从用户电脑或手机上窃取对其有价值的信息,然后把这些信息变现(比如把窃取的用户资料卖给广告公司)。

4.如果谁认为我的这篇文章动了他的“蛋糕”,非要以刑事诉讼或者其他非正当的方式来对我进行人身威胁,我是不会屈服的。如果我的网站关闭时间超过2个星期,且在此期间联系不上我,就说明了我遭遇不测。而这一切肯定都是某公司所为。还请广大网友为我伸张正义。


之前发了这篇文章之后,很多人加我然后问我后续怎么样了,后续是解除取保候审了,下面是检察院的决定书:

Windows电脑用国产软件都该放在容器里面。而且为什么现在还有技术人员用360[em_24]

早期木马泛滥,360打败了所有国内安全软件。后来不用就是因为他的全家桶。然后越来越流氓。

oliolo
引用
早期木马泛滥,360打败了所有国内安全软件。后来不用就是因为他的全家桶。然后越来越流氓。
oliolo 早期木马泛滥,360打败了所有国内安全软件。后来不用就是因为他的全家桶。然后越来越流氓。

最可怕的是用它,就是放着一颗定时炸弹在身边。可能很多人觉得自己就一屁民,没啥值钱的东东,但是……

 

还是推荐韩剧<幽灵>,懂的都懂。不懂的其它人继续睡,继续用它呗,那些家伙开心就好[em_19]

oliolo
引用
早期木马泛滥,360打败了所有国内安全软件。后来不用就是因为他的全家桶。然后越来越流氓。
oliolo 早期木马泛滥,360打败了所有国内安全软件。后来不用就是因为他的全家桶。然后越来越流氓。

https://douban.com/movie/subject/10740251/

不具有可信度。

1.使用360用户基数如此之大,全量文件监控,恐怕把360裤裆买了都不够。

2.数据与真人对应,没这么简单,全文一看就是行外人士。

  (1) 国内上网是共享IP模式

  (2)IP库数据三大运营商都是不互通。

  (3)不涉及巨大社会影响与巨额款项,或者当事人有巨大社会能力,不可能出现如此范围案例抓捕。

PS: 全文乍一看很有道理,只有仔细一想全是漏洞,并且与软文风格极其相似。

[em_4]

KKt
引用
不具有可信度。 1.使用360用户基数如此之大,全量文件监控,恐怕把360裤裆买了都不够。 2.数据与真人对应,没这么简单,全文一看就是行外人士。 (1) 国内上网是共享IP模式 (2)IP库数...
KKt 不具有可信度。 1.使用360用户基数如此之大,全量文件监控,恐怕把360裤裆买了都不够。 2.数据与真人对应,没这么简单,全文一看就是行外人士。 (1) 国内上网是共享IP模式 (2 ...

1.应该不会全量文件监控,会定时删除,或者只留存hash。

2.1 IP虽然是共享,但是警察肯定能查到这个IP这个时间段是谁在使用,再加上MAC地址,足够确定是谁了。

2.2 在2.1我说了,不管你互通不互通,警察都可以查到。

2.3 他的勒索软件,算得上是影响较大的了。

PS:这不是软文,这是真事,当时在这个行业内影响还是挺大的。

没用过任何管家软件

1