>
黑屏,重启……又是黑屏,再重启……
高先生不明白自己的电脑刚才还是好好的,在下载“东方上证”的升级程序时,怎么转眼就死机了,十几次重启后似乎仍没有任何“生还”的迹象。
近日,“视通卡”的很多用户都出现过这种莫名其妙突然死机的情况,记者为此进行的调查发现,受害的用户并不是第一次中毒,但又无法保证是否能安然躲过下次攻击。
到底是什么神秘病毒在网络作怪?记者开始调查网络明枪暗箭……
神秘病毒见首不见尾
3年前,高先生办理了东方上证数据通信有限公司推出的家庭大户室的视通卡业务,每月定期交60元给“东方上证”。
2002年初,高先生的一个邻居告诉他,在虬江路525号富杰电子电器市场180室的维修店能提供一种解密程序,每月只要交25元,就能看到“东方上证”的股票信息。
已经退休在家的高先生欣喜地告诉了同样使用“视通卡”的几个朋友,大家结伴把服务关系转到了这家维修店。
高先生告诉记者,关系转到这家维修店后,每星期仍需到“东方上证”去下载升级程序,然后再把从这家店内拿回来的程序运行一下,就能和原来一样看股票信息了。
7月9日,当高先生从“东方上证”网站下载升级程序并自动运行后,突然发现鼠标不动了,屏幕也没有任何反应——死机了。他习惯性地按下了重启键,然后去泡了一杯茶。
5分钟后,当他回到了电脑前,发现有点不对劲:电脑并没有像往常一样进入彩色界面,仍停留在启动时的黑屏白字中,硬盘指示灯不亮,只有光标一闪一闪,又没反应了。
高先生再重启,电脑运行到相同情形时,只听机箱内“哔”了一声,又陷入了沉寂。再试了几次,都是一样的情况,电脑就是不能进入操作系统。
高先生抱着机箱找到了这家维修店,没想到来修电脑的人已从店内排到了店外,一眼扫去就不下20人。私下一交流,才知道这些电脑患了同样的毛病。
维修店老板:我们做的是合法生意
7月13日上午10时,记者找到了高先生所说的这家维修店,在这个约10平方米的店内,堆放着8个机箱、3台显示器,10多人挤在一台吊扇下,挥汗如雨。
客户李先生告诉记者,自从7月9日电脑坏后,这已是他第4次来这里了,要不是周老板打电话告诉他,今天一定能帮他修好,他才不会在38℃的高温天来凑这个热闹。
“真坑人啊,只要一运行‘东方上证’升级程序,电脑就死机!我们都是四五十岁的人,电脑坏了,方向都没了。”一位50多岁的妇女满头大汗地抱着机箱冲进来就嚷着说。
维修店的周老板忙着帮顾客安装驱动程序。趁着机器运行的间隙,他抱怨道:“这几天忙死了,店门还没开就有客户来排队,每天最多要修20多台电脑,这几天已修了六七十台电脑了。”
还没说几句话,旁边的客户就催了起来。他按了几个键,又回头对记者说道:“我们做的可都是合法的生意!”周老板说,他们原来就专卖家庭大户室,这些都是到相关部门注册过的,并以每月25元的低价向客户提供信息服务,经营没多久就赢得了许多客户。但几个月后,所有的客户都陆续向他们反映,原先能收到的电视、股票等信息都收不到了。
为了向自己的客户负责,周先生查阅了大量资料,他发现这些信息只是被加密了。互联网上有4种程序能破解加密,但都需出一千多元购买后才能使用。周先生一狠心,就买了一种回来,定期给自己的客户解密。
周老板告诉记者,送来维修的电脑大多都只能重新安装,但原先存放在电脑内的数据将全部消失,少数几台能恢复数据的电脑,最多只能恢复不到一半的数据。
周老板自称仔细分析过“东方上证”7月9日提供的升级程序,从而分离出了导致用户系统崩溃的程序样本。他发现,当升级程序运行中,发现电脑中存在某些特定文件时,就会自动启动令系统崩溃的命令。之后,电脑的症状都是先死机,硬盘消失,引导失败,无法进入操作界面。而周老板注意到,能够触发崩溃命令启动的特定文件,只有使用了上述4种解密程序的电脑内,才可能存在。
记者从专业人士那里了解到,发生上述情况的升级程序多半已被嵌入了“逻辑锁”,在完成通常的软件升级过程中,它会暗中对某些特定条件(如:文件名、文件创建时间等)进行识别,如果发现电脑中的某些细节符合条件,“逻辑锁”就会自动启动,完成相应的后续指令。
为了印证自己的说法,周老板向记者提供了名为“天乐论坛”(h ttp://www.tlz j18.com)的网站,并称其中有更多的证据。但记者打开上述网址后却发现,“天乐论坛”是一个专门以破解“东方上证”相应软件的论坛,在这里,记者看到了400多位网友对这次“中毒”事件的技术分析,所有人都认为事件的始作俑者就是“东方上证”。
网友还指出,“东方上证”的类似攻击并不止7月9日这一次,而它的目的只有一个:让大家不敢再用被解密的软件。
东方上证:这事与我们无关
对于7月9日事件,“东方上证”的阚先生接受了记者的采访,以下是阚先生和记者的对话记录。
记者(以下称“记”):阚先生,使用破解程序的客户7月9日下载了你们的升级程序后,都出现系统崩溃的情况,我想了解一下你们对这件事的看法。
阚先生(以下称“阚”):这件事都是你听说,你有没有书面材料证明?
记:您是指什么样的书面材料?
阚:就是你说我们放“逻辑锁”(的书面材料),你(要)把“逻辑锁”有形的东西提供给我,并包括给你提供情况的人,并(要)证明这个“逻辑锁”就是我制作并发布的。
记:所有使用破解程序的客户下载你们的升级程序,(都会)导致系统崩溃数据丢失。出现这种情况,您是否认为,与你们“东方上证”没有关系,或者说是没有直接关系?
阚:没有关系!而且我们“东方上证”与这些系统崩溃的客户间没有任何业务关系,他们为什么要下载我们的升级程序?其实直到你打电话来,我才知道有人在解密我们的系统。
记:也就是说,你们完全不知道这个事情?
阚:完全不知道。
记:有人声称已从你们在7月9日提供的升级程序中,分离出了针对使用破解程序客户的“逻辑锁”。
阚:我怎么知道这一定是我们的程序?而在你拿到之前没有产生变化?你要提供出令我信服的证据才行。
记:您可以完全不信,但程序在网上流通,应该是有迹可寻的。
阚:是啊是啊,(等)你们把材料全部准备齐了。先要告诉我,这个程序是我们公司的,我们才能给你答复。
记:我有些不明白,您这句话就是说,您现在就等于有两手准备,一手是的,一手是肯定不是的。
阚:肯定不是的。
律师看法下载程序含逻辑锁违法
“首先要肯定一点:维修店提供解密程序,肯定是侵犯了‘东方上证’的知识产权,这是违法行为。”天宏律师事务所的于大江律师说,虽然解密程序不是维修店制作的,但提供解密程序和制作解密程序一样,都属违法行为。
于律师告诉记者,“东方上证”是否在其下载程序中暗含了“逻辑锁”,这需要权威部门进行鉴定,而且取证的过程需要公证处的公证,对于普通客户来说,这样的操作是比较麻烦的。但无论鉴定结果如何,信息的提供方肯定不应该在下载程序中投放“逻辑锁”,导致客户电脑出现崩溃局面甚至数据丢失。这种行为既不道德,又侵犯了用户的财产权,是一种违法行为。信息提供方应通过合法渠道追究制造、散播破解程序者的侵权责任,而不能自行采取破坏性的报复手段“以暴制暴”,否则,他也是违法者。
至于有电脑用户反映报警时警方不立案的情况,于律师解释道,对于客户,受侵犯的是他们民事上的财产权。首先需要进行下载软件中含“逻辑锁”的公证,经确认后才能进一步通过民事诉讼来维护自己的权益。就目前情况,警方不立案是对的。
(新闻晨报 引自:千龙科技)
Tags:
责任编辑:小黑游戏