在乌云平台通报安卓平台众多浏览器产品存在漏洞之后,今天乌云平台再度传出惊人消息,不仅360手机浏览器爆出安全漏洞,甚至360手机卫士也爆出漏洞。以安全能力自诩的360在移动互联网领域为什么突然就不行了?
笔者发现,乌云平台显示,360手机浏览器安卓版存在远程命令执行漏洞。媒体曝光360浏览器等部分安卓应用存在挂马漏洞,只要用户点击挂马链接,手机便会自动执行黑客指令,进而出现被安装恶意扣费软件、向好友发送诈骗短信等危险操作。
今天被曝光的360手机卫士漏洞,比360浏览器的挂马漏洞给用户造成的危害更可怕。漏洞一旦被利用,在机主毫不知情的情况下,手机应用的六大安全功能就会摇身一变成为“偷窥恶魔”,其中前置拍照可自动启动拍摄,远程锁屏也可成为恶搞工具,响铃警报可半夜惊魂,删除数据及远程定位,更可成为遥控、监视等犯罪工具。
网友“忆闪而过”在乌云漏洞平台中回复称,此次360手机卫士曝出的安全漏洞如被用于犯罪,中招人数将非常惊人。而截止到目前,奇虎360并未对此作出反应。于此同时,360试图通过官方微博等误导言论针对浏览器等安卓应用存在高危漏洞的事实进行掩盖,已经引起用户强烈反感。
笔者注意到,360手机卫士这一漏洞仍然未修复。
为什么360手机卫士也会出现这样的巨大漏洞呢,360手机卫士现在技术能力为什么已经不行了呢?是不是忙于挣钱的360不愿意继续在加大技术投入呢?笔者注意到,其中也许有深层次的原因存在,首先是360手机卫士刚刚经历了高层动荡,在今年四月份更换了领军人物,原负责人李涛不再负责360手机卫士业务。
其次,360的安全产品在移动互联网市场竞争力完全不可与其PC产品同日而语。值得注意的是,360手机卫士的市场份额远不及其PC端,已经长期停滞不前,相反,新近崛起的移动互联网安全管理领域的新领袖腾讯手机管家和网秦、金山等产品却在迅速攻城略地,包括最近刚刚发布安全产品的百度,也都在逐渐侵蚀360在移动互联网市场的份额。
|