您的位置:首页 > 互联网

360安全卫士 网盾_360发布360网盾网址云查询技术原理说明

发布时间:2022-07-25 06:05:21  来源:互联网     背景:

  通过弹窗发布所谓“一级安全预警”,宣称“上亿用户密码遭泄漏”,并公开建议用户卸载360。

  金山公布的所谓“360收集用户隐私”,实为360网盾上传的不在360恶意网址库中的未知挂马网被木马毒病攻击的网址样本。金山公司在内的国内外安全软件厂商都采用的是相同的技术机制,金山公司明知自己的网址上传功能云查询是与360采取相同的技术机制,反而用虚构夸大事实的方式,甚至不惜损害用户利益,制造恐慌来达到其诋毁360公司的目的,这是一种对用户极不负责任的种做法。

  为了以证视听,360公布网盾拦截未知恶意网页的工作原理。

  一、360网盾拦截未知挂马恶意网页的过程

  360网盾对未知挂马网页的拦截工作原理如下图所示:

360网盾模块

  360网盾拦截未知挂马恶意网址的工作原理

  当用户浏览未知挂马网页时,由于未知挂马网页不在360恶意网址库中,360网盾无法立即加以拦截。但是浏览器加载该未知挂马网页后,网页中的恶意代码会运行,攻击浏览器,并通过浏览器进一步攻击和感染用户系统。这时,360网盾的行为检测就会发现浏览器的行为异常,确定用户在浏览未知挂马网页,从而拦截该攻击行为并向用户报警。同时,为了使其他用户在浏览此未知挂马网页时可以立即加以拦截,360网盾需要将攻击的恶意代码样本,尤其是触发360网盾报警的网址(URL)上报给服务器,由服务器进行进一步的甄别后加入到恶意网址库中。

  需要说明的是:当未知挂马网页触发360网盾报警时,用户可能会同时浏览多个网页,360网盾是对浏览器程序的整体行为进行监控,只能发现浏览器有行为异常,目前技术上无法准确判断是哪个网页触发了报警,为了确保能够采集到未知挂马网页,360网盾会将触发报警时用户同时打开的网址(URL)一起上报至服务器,存储在可疑恶意网址日志文件中,由服务器进一步甄别出其中的恶意网页。这也是为什么可疑恶意网址日志文件中会包含一些知名网站和内网网址(URL)的原因。

  上报至服务器的可疑网址日志文件全部由360云安全中心的恶意网页自动分析系统进行实时自动的分析处理,以鉴别出其中真正的恶意网址,并将其加入到恶意网址库中,从而使所有用户今后浏览该网页时即可立即拦截。对于鉴别出的正常的网页,其URL网址记录会自动从日志文件中删除。

  根据上述原理,对可疑恶意网址日志文件有如下进一步说明:

  ①      当用户浏览未知挂马网页时,可能亦在同时浏览不符合安全编程规范的一些网站,其网址(URL)中带有用户名和密码,因此这些网址(URL)也被上报到服务器,出现在可疑恶意网址日志文件中,但是经分析这类网址(URL)数量比例极低,不到万分之一。

  ②      可疑恶意网址日志文件中有较多黄色网站的网址(URL),这是因为挂马网页通过是利用黄色网站进行传播,吸引用户浏览;

  ③      由以上工作原理可知,360网盾仅是在未知挂马网页攻击并触发报警的瞬间,将用户同时正在浏览器网址(URL)上报给服务器,而不是持续地上报用户访问的网址(URL),因此不可能记录用户的上网行为,跟踪用户的上网习惯。

  ④      在可疑恶意网址日志中记录有机器MID,这是为了更好的分析未知挂马网页的感染量和传播趋势,该MID是通过不可逆的散列算法生成的随机字符串,不可能反向推导出用户电脑的任何信息。

  二、360网盾拦截及上报未知挂马恶意网页为什么是安全的

  360网盾上报的可疑网址URL中包含用户名和密码信息的几率是极低的。根据上述工作原理,360网盾只有在满足下述三个条件时才会上报可疑恶意网址:

  ①      用户正在浏览未知挂马网页并受到攻击时;

  ②      用户同时打开了多个网页进行浏览;

  ③      在同时打开的多个网页中,恰好又登录了那些存在编程安全漏洞的网站,其网址(URL)中加入了用户名和密码信息。

  分析即可发现要全部满足这三个条件的几率是极低的:

  ①      用户在日常网页浏览时访问到挂马网页的几率是非常低的。虽然360每天能够拦截到大量未知挂马网页的访问,但分摊到3亿用户身上每个用户发生的几率是很低的。

  ②      在用户浏览未知挂马网页时又同时打开了多个网站的情况也是比较少见的。

  ③      通常情况下,只有极少数不符合安全编程规范的网站,才会将用户名和密码信息编写在网址URL中。

  事实上,经过我们对可疑恶意网址日志文件的进一步统计分析,也确认了其中带有用户名和密码信息的网址URL数量极少,而且其中只有少数可以被利用来登录用户账号(从而有机会窃取用户隐私信息),其数量不到万分之一。

  更进一步,可疑恶意网址日志文件由360恶意网页自动分析系统实时自动处理,人工无法接触,自动分析后判定为正常的网址URL会立即从日志文件中删除。同时存储可疑恶意网址日志文件的服务器均配置为不对外开放,搜索引擎是无法抓取到日志文件数据的。因此,可疑恶意网址日志文件在服务器端的存储、处理方式是安全的。

  最后,360网盾的可疑恶意网址上报已在360的《用户隐私保护白皮书》中公开说明,用户也可以方便地关闭可疑恶意网址上报的功能。

  综上所述,360网盾在实现未知挂马网页的拦截、上报及云端自动分析的整个过程,其技术方案设计是合理、安全的。之所以发生此次事件,经我们调查是因为一台存储可疑恶意网页日志的服务器遭受攻击,被黑客篡改了服务器的配置,打开了此服务器上日志文件的目录索引,从而导致Google蜘蛛程序抓取到了尚未被自动分析处理的少量日志文件数据。

  360网盾通过终端检测、拦截未知的挂马恶意网页,并将可疑恶意网址上到云安全中心服务器进行自动化分析甄别,并更新到恶意网址库,从而让所有用户可以对其立即拦截。这是云安全技术监测、拦截和采集恶意网页最有效的方式,诺顿、趋势、金山等云安全厂商也均采用相同的方式来实现恶意网页拦截。

  综上所述,360网盾的功能是安全的,这是包括金山自己在内的国内外安全软件对恶意网址拦截采用的通用机制,并不会侵犯用户隐私,用户可以放心使用。


苹果公司宣布关闭中国零售店

华为matebook 14 2020 锐龙

安怀信科技 怎么样

曝小米2月新机或超过6款!

360安全卫士 网盾

Kubernetes 网络技术课程

齐鲁大学生软件设计大赛

贴吧“2010全球人气榜”揭晓李宇春、李毅问鼎榜首
12月份Chrome浏览器逐步蚕食微软 所占份额已达10%

返回网站首页

本文评论
屏占比绝了!疑似小米13钢化膜现身「小米10和小米11钢化膜」
今日,数码博主“i冰宇宙”晒出一张小米13系列的钢化膜照片,从设计来看应该分别对应小米13和小米13 Pro两款机型,可以看出钢化膜接近四边等窄,预计小米13将带来极高的屏占比。据...
日期:12-04
谢震宇:极速浏览器是跑车 安全浏览器是旅行车
  近日,在360极速浏览器一周年媒体见面会上,世界之窗浏览器创始人、360浏览器首席工程师谢震宇表示:“360极速浏览器已经进入千万用户产品俱乐部,目前用户量已经超过1400万”...
日期:07-23
战投部都没了的字节,买了一家高端妇幼医院
特斯拉model3在华销量搜狗智能ai录音笔   文/王满华 张俊雯   编辑/曹玮钰   字节跳动在医疗业务再下重拳。   天眼查显示,近日,北京美中宜和医疗管理;(;集团;);有限...
日期:08-07
这个很赚钱,但不要做!
声明:本文来自于微信公众号 十里村(ID:shilipxl),作者:村长,授权转载发布。各位村民好,我是村长。今天分享的这个项目很赚钱,又割韭菜又违法!最近不管是微博、快手、抖音等各大平...
日期:12-14
病毒携“春运”而来,AVG提醒用户注意购票安全
  随着中国传统假日春节的来临,木马产业链开始了新一轮的“话题攻击”,AVG支援中心提醒用户,谨防木马和下载器的攻击,随时更新病毒库做好应对措施。   由于反病毒软件的日...
日期:07-26
申通快递预计前三季度净利润同比下滑97.29%至(申通快递二季度业绩预告)
10月15日消息,申通快递发布2020年前三季度业绩预告,预计前三季度盈利0万至3000万元,去年同期为盈利11亿元,同比下滑97.29%至100%。今年第三季度,申通快递预计净亏损4067.78万元至...
日期:08-01
航班管家接入华米OV“负一屏” 不止流量和服务那么简单
  中国互联网络信息中心数据显示,截至2019年6月,我国手机网民规模达8.47亿,网民使用手机上网的比例达99.1%,较2018年底提升0.5个百分点。以人均1台智能手机计算,手机网民总持...
日期:08-19
巨头与被投“共振”:联想创投编织智能生态网_联想控股融资
  资金之外,投资人与初创企业还有哪些有价值的相互支持?中国企业正在通过CVC(企业创投)给出更丰富的答案。   企业风险投资(CVC)是一种创新的投资组织形式,企业设立基金...
日期:05-27
企业采购指南之轻薄笔记本推荐_超轻薄商务笔记本推荐
  目前,国内的笔记本电脑市场竞争激烈,新品层出不穷,质量参差不齐,这也让消费者不知所措。而对于企业采购来说,要兼顾性能、配置、外观、性价比等多个方面,采购办公用笔记本更...
日期:08-04
美股周三:三大股指大幅上涨,纳指涨近2.9%,奈飞涨超6%(美三大股指收盘:均涨超1%)
美国时间周三,美股收盘主要股指全线上涨,纳指创今年4月底以来最高水平。此前公布的美国7月份消费者物价指数(CPI)报告显示美国通胀放缓,可能减轻美联储货币政策方面的压力。道琼...
日期:08-20
不止8000元的VIP 115网盘又推1天VIP:仅1.15元_115网盘3天vip体验券
为了让更多用户感受到115的高速体验,115网盘推出了时效1天的尝鲜VIP”。据了解,尝鲜VIP”原价15元,限时特价1.15元。这个价格甚至比连续包月(55元)更加划算。尝鲜VIP”在多方面看...
日期:12-02
macbook air转接口「苹果AirPods和Mac配件很可能在2024年之前转为USB-C接口」
10月10日消息:据彭博社Mark Gurman报道,所有三个型号的AirPods和Mac配件,如Magic Keyboard和Magic Trackpad,都有可能在2024年前过渡到USB-C。本周早些时候,欧洲议会批准了一项...
日期:10-15
金山毒霸获英国西海岸实验室七项“全能”认证
  3月10日消息,国际权威杀毒软件认证机构英国西海岸实验室今日向金山毒霸颁发Check Mark证书,金山毒霸一举获得了该机构反病毒、反木马、反恶意程序以及云安全测试等七项认...
日期:07-26
京东金融转账交易受到限制「10月29日起 京东金融转账功能陆续停服」
此前,京东金融发布了“转账功能停止服务”的通知。通知称,转账功能将于2022年10月29日起逐步停止服务,停止服务前不影响您正常使用相关功能。据公开资料显示,京东集团于2013年10...
日期:10-04
口腔护理刻不容缓,纳美科技助你“早晚”刷出健康牙齿!
  据第四次全国口腔健康流行病学调查显示,中国绝大多数的成年人正遭受口腔问题的困扰:97%的成年人患有牙结石,88%的成年人患有龋齿,85%的成年人有牙龈问题……口腔问题不容忽...
日期:07-15
京东持股京东健康「京东健康:回购22.03万股,共耗资约1015.4万港元」
  财联社9月26日电,京东健康(06618.HK)在港交所发布公告,当日回购22.03万股,回购价格为45.4-46.95港元,共耗资约1015.4万港元。2020容器云职业技能大赛amd最新市场占有率小米...
日期:09-28
浪潮助力攀枝花连获智慧城市三项大奖!_攀枝花智慧产业大厦
  2020年10月以来,浪潮助力攀枝花市连获智慧城市大奖,相继荣膺“世界智慧城市大会中国区‘数字化转型’入围奖”、“2020中国领军智慧城市”、“第二届大湾区智慧城市‘金...
日期:11-07
小容语音机器人再更新!识别情绪、拿捏语句……
  尊敬的用户:   感谢在过去的一年里对小容的期许,过去的2020年小容先后发布了3个版本的功能迭代升级,在春节来临之际小容迎来了2020年度最后一次产品升级,内容如下:   1...
日期:07-16
香港恒生指数开盘跌0.68% 网易开跌超2%(今天香港恒生指数为什么跌)
驿路星辰公司是不是真的square支付官网 查看最新行情   讯 8月15日上午消息,香港恒生指数开盘跌0.68%,恒生科技指数跌0.91%。网易开跌超2%,阿里巴巴、快手...
日期:08-15
41亿次观看,年轻人在逛一种很“新”的展
文物未必只能陈列在玻璃柜里,博物馆也不只是现实里的一栋建筑。2020年,美国纽约大都会艺术博物馆在150周年之际,将多达140万件文物虚拟道具化,搬进了任天堂游戏《集合啦!动物森...
日期:12-18