中國15個省市數以億計的網民遭遇了罕見的“網絡塞車”。當然,一群來歷不明的肇事者黑客難辭其咎,但網易科技更認為:暴風影音卻應該站出來對此事負責。而那些利用用戶信任私設后門進程的軟件,如果不嚴加整治,也必將釀成更大的災難。
據報道,2009年5月19日晚,一個游戲”私服”的網站打算對它的競爭對手發動攻擊,黑客從域名下手對國內最大的免費域名服務商DNSpod的服務器進行了狂轟濫炸,史無前例的大流量攻擊導致了DNSpod的服務器癱瘓,運行在DNSPod免費服務器上的10萬個域名無法解析。
然而,遭到攻擊癱瘓的服務器正好也是在為暴風影音的某項服務提供域名解析。于是,號稱2.8億用戶的暴風影音客戶端,通過其安插在用戶電腦里的后臺進程悄悄訪問暴風網站出現無法連接之后,便自動開始向電信的域名服務器瘋狂提交查詢,海量的數據信息最終導致了服務器資源的耗盡,也引發全國網絡出現大范圍癱瘓。
在這個意義上,暴風影音的一個后臺進程竟然成功做到了很多黑客們想都不敢想的瘋狂事情。
那么,暴風影音又為何會具有如此大的能量,足以讓中國互聯網出現全國性故障呢?
“暴風影音”原本是一款打包國外播放器源代碼并將其漢化的本地媒體播放軟件,因為支持了市面上所能看到的絕大部分媒體格式,深得中國網民的喜愛,進而憑借其良好口碑,各種電腦入門雜志、網站等的推薦,甚至盜版軟件的捆綁,成功占領了全國近半數網民的桌面。
但隨著其裝機量的不斷增長,面對龐大的用戶規模,暴風影音不再甘心只做一個本地的播放軟件。隨著一些自動啟動、自動彈窗、甚至隱蔽進程等“新特性”的加入,暴風開始不厭其煩的通過其后臺進程與暴風網站進行通信,下載廣告并把廣告等內容即時推送到用戶桌面。由于其強悍的軟件設計,大多數用戶也越來越難以將其徹底卸載,客觀上甚至還形成了更大規模的用戶群。根據暴風影音官方的數據,其總用戶數達2.8億, 每天上線用戶2500萬,使用用戶850萬,每天播放文件3500萬。
回顧整起事件,原本只是一起平常無奇的黑客攻擊案,卻正是因為暴風影音后臺進程的聯網行為,在數以億計用戶規模的放大之下,才將其演變成了一起罕見的大范圍網絡故障。
網易科技認為,暴風影音作為一款擁有龐大用戶資源、甚至足以左右國內網絡通信穩定的商業軟件,更應該加強自律和自省。對于這起事故而言,即使是有意為之還是無心之過,都理應懂得為其軟件缺陷(或是“有意留的后門”)承擔起責任來,而不是繼續以受害者自居躲在公眾疑問的背后。
隨著軟件網絡化程度的提高,數據包也往往都是通過互聯網達到用戶端,恰恰在這個環節缺少了必要的審查環節。如果政府有關部門對這類擁有大用戶量的正規軟件不能做安全方面的盡職調查,一旦出現問題,影響將不堪設想。所以,我們也呼吁政府相關管理機構能夠出臺規定,加強對這類商業軟件行為的規范,限制軟件違規后臺進程,建立相關審批制度,對違規行為嚴懲不怠。

安全軟件截獲的暴風影音stormliv.exe 后門進程連接網絡
相關連接:流氓軟件黑客猖獗,六省斷網原因何在