“親愛的用戶,您的QQ已被惡意外掛破壞,為了避免您的賬戶資料和個人信息被非法盜取,我們對您的賬號進行了臨時限制。”近日,不少網友反映其安裝的QQ外掛無法登錄。記者獲悉,近來,騰訊QQ安全團隊陸續接到部分用戶因使用QQ外掛出現安全問題的反饋,騰訊為此啟動技術手段對QQ非法外掛進行全面限制。
據悉,這些非法QQ外掛以能實現“顯示好友IP”、“去除廣告”等功能取得用戶信任,從而盜取用戶賬號密碼和隱私信息。有懂行的網友友情提醒,為了個人網絡信息安全,不要使用非官方發布的QQ版本,盡量使用最新版本的QQ安全防護版2012 beta2(http://im.qq.com/qq/2012/safe/)。因安裝QQ外掛被技術限制的網友,只要下載QQ安全防護版或是用QQ修復工具進行修復,重新登錄后QQ就可以正常使用了。
非法外掛侵害用戶隱私,危害網絡安全
據了解,這些QQ外掛所謂的綠色功能主要是通過刪除QQ升級的相關文件實現,但QQ安全的相關文件同時也會被刪除,不僅破壞了QQ軟件完整性,讓QQ暴露在網絡攻擊中,還會惡意篡改用戶本地文件,甚至可能捆綁木馬導致用戶賬號等重要信息被竊取。
由IP地址開始的隱私泄露,甚至被販賣,成為QQ外掛帶來的最大危害。作為標識用戶在網絡上的唯一身份,IP地址的提供方便網站向用戶提供個性化服務,顯IP版的QQ外掛也帶來系列安全隱患。一方面,每個IP地址都對應特定的地理位置,惡意用戶可能通過IP地址探查用戶真實地址,直接侵害用戶隱私、甚至危及人身安全;另一方面,IP地址被黑客獲得后,有可能對用戶發起攻擊,獲取用戶電腦的控制權,盜取敏感信息或植入木馬病毒。
QQ外掛的“顯隱身”功能,滿足了少數網友探究他人隱私的欲望,卻違背交流對方的真實意愿,引起許多用戶的反感。曾被外掛用戶騷擾的網友表示,很難接受這種窺探隱私的做法,一旦知道好友使用這種工具,將很難再信任對方。
保護隱私勢在必行,QQ安全防護版保駕護航
由于非法QQ外掛免安裝即可達到 “顯示好友IP”、“顯隱身”、“去除廣告”的目的,這些非法QQ外掛的安裝量近年來有所上升,這使得隱私泄露、木馬入侵等安全隱患有加速擴散危險。當QQ成為與網民生活最接近,覆蓋最廣的互聯網應用之一,做好QQ的安全防護工作,保護億萬網友隱私安全勢在必行。
為了打擊非法版本,騰訊方面采取了積極的應對措施。除了對使用非官方外掛的QQ賬號進行登錄限制,騰訊還提供了一站式安全防護方案:QQ安全防護版大幅度升級QQ安全模塊,有效防止QQ目錄下的文件被惡意篡改,實現對不同程序的注入提供黑、灰名單提醒功能,為用戶提供智能處理建議;QQ電腦管家定期查殺針對QQ的盜號木馬和惡意軟件;以QQ安全中心為主要陣地,積極拓展用戶安全知識,提高用戶的安全防范意識。
鏈接:QQ外掛危害知多少
QQ安全中心的技術工程師介紹,QQ外掛會給用戶帶來多重危害,首先是一旦明確地暴露用戶的IP隱私,用戶將很容易遭到黑客程序攻擊;其次,外掛軟件多采用內存劫持、網絡劫持等技術手段,仿冒大量數據包,會嚴重干擾QQ服務器繁忙而導致用戶容易頻繁掉線;第三就是一些外掛屏蔽QQ軟件的安全更新和安全提醒,使用戶不能得到及時的安全保護。
互聯網實驗室總裁劉興亮認為,IP地址作為識別互聯網中電腦身份的一串數字,將被認為是一種個人信息,歐美市場的監管當局和企業都高度關注互聯網上的用戶隱私保護問題,但在國內,很多用戶自身對隱私問題還缺乏認識。
法律專家則認為,在目前的司法實踐中,“外掛”程序一般以“非法經營罪”“破壞計算機信息系統罪”等罪名論處,違法成本較低,也難以形成法律威懾力。因此加快我國互聯網立法步伐,健全“外掛”問題的法律規范機制是關鍵。在目前國家的法律法規制體系中,應根據實際需要,在立法過程中加強對虛擬世界的法律規范。
另據悉,2008年,出現第一起中國互聯網上有據可查的“QQ外掛案”,陳壽福因“珊瑚蟲QQ”被判3年徒刑處罰120萬元;2012年,“紅旗QQ”的開發者也被警方判處6至7個月的有期徒刑。以往開發QQ外掛被嚴懲的案例,也給各位QQ外掛開發者敲響了警鐘。

