最新消息:

网络安全-关于360协助警方破案-转载自高铁采集器

感想 koic_zhzz 115浏览 0评论

本文转载自https://www.highferrum.com/a/guanyu360/

 大家都知道电脑中如果安装了360安全软件,会导致电脑在使用过程中会时不时出现一些广告。这点我就不多说了,我来说说360安全卫士的追踪溯源机制。

网络安全-关于360协助警方破案-转载自高铁采集器-1
我先给你们讲一个故事:
 
在2019年-2020年期间,我因年少不懂事,血气方刚,财迷心窍,法律意识淡薄。为了惩罚那些用我软件不给我钱的人,我给他们软件界面挂上了勒索软件的链接。
 
后来有用户因为被广告诱导下载运行了勒索软件导致电脑中招后报警。警方根据360安全软件获得的线索于2020年9月15日将我抓获。当时来了3个警察:1个是浙江省湖州市网安大队民警王逸泽,1个是浙江省湖州市高新区民警朱亚运,还有1个民警他没说名字,我也没问他姓名,他全程负责对我进行押送和看守,并没有和我说话。
然后警方根据我的犯罪情节给了我取保候审的处罚,如下图所示:
网络安全-关于360协助警方破案-转载自高铁采集器-1
 

在审讯过程中,警方向我出示了很多只可能从我电脑上才能复制出去的证据文件(其中包括一个文本文档文件,其内容也和我电脑上存的文件内容一模一样,连一个标点符号都不会差,而这个文档中的文字内容全是我手打的,其他任何地方都不可能存在相同或类似的内容)。我就懵逼了,当时想:警方怎么会有这些东西,难道像幻影特工那样,趁我不在的时候从我电脑上主机上插入U盘,然后复制出来的?
 
我当时问警方,说这个案子我认了,但是你们怎么会有这些东西的?警方直接告诉我:是与警方合作的奇虎360技术团队给他们提供的!
 
我当时非常惊讶,心想:只听说360会上传用户文件到360的云服务器中进行分析,目的只是为了发现病毒、木马或恶意软件,没想到会做到这种程度。而我当时电脑安装360安全卫士的原因主要是给电脑清理垃圾。没想到自己会因安装了360安全卫士而惹上这个案件。
 
后来我联系了多个网安人士,给他们诉说了我这件事,他们给我进行了分析,得出了360安全团队利用云技术帮警方破案的核心原理如下图所示:

 网络安全-关于360协助警方破案-转载自高铁采集器-2

其实在第二次我去湖州高新区派出所做笔录的时候,我就非常怀疑是360公司通过360客户端从我电脑上获取案件的相关信息,并推送的公安,才导致我被抓获。因为作完笔录后,办案人员说了一句(我不知道他是有心的还是故意调侃我):下次你再犯事,直接去公安自首好了,还可以减轻惩罚,免得让360推送给我们再去抓你 。 

总而言之,360用文件的“hash值”及文件的最早“创建时间”即可定位特定文件的原始产生机器(在360安全软件监控范围内的机器,没装360安全软件则无法监控),再根据该机器的IP、MAC等信息通过电信公司即可追查到该电脑的使用人,该人即该文件的最大嫌疑的制作者。警方通过上述线索即可抓捕相关涉案人员。
 
为了避免可能的法律(刑事)风险,在此我作出以下3点声明:
 
1.上述内容只是进行事实(我保证所叙述的事实是绝对真实的、没有任何夸大事实或篡改的内容,如果谁不信,我可以提供相应的法律文书来证明,在当时审讯我的派出所也可以调取到相关的录音)描述和技术性探讨,没有针对是否安装或卸载360安全软件做出任何推荐性结论。如果谁认为我上述描述的事实或技术性流程存在任何问题,可以添加我的联系方式进行共同探讨。
 
2.本文并没有说:根据这件事就可以推出:奇虎360公司利用360客户端从安装者电脑中收集信息,送入大数据中心进行分析,如果发现违法犯罪信息就推送公安进行抓捕。

3.本文也没有说:360公司可能利用360客户端从用户电脑或手机上窃取对其有价值的信息,然后把这些信息变现(比如把窃取的用户资料卖给广告公司)。

4.如果谁认为我的这篇文章动了他的“蛋糕”,非要以刑事诉讼或者其他非正当的方式来对我进行人身威胁,我是不会屈服的。如果我的网站关闭时间超过2个星期,且在此期间联系不上我,就说明了我遭遇不测。而这一切肯定都是某公司所为。还请广大网友为我伸张正义。

之前发了这篇文章之后,很多人加我然后问我后续怎么样了,后续是解除取保候审了,下面是检察院的决定书:

网络安全-关于360协助警方破案-转载自高铁采集器-1

转载请注明:落伍老站长 » 网络安全-关于360协助警方破案-转载自高铁采集器

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址