微軟“真的安全”消費者宣傳活動登陸上海
微軟公司“真的安全”(Keep it Real)宣傳活動繼上月13日在京啟動后,近日移師上海。該活動在中國大陸40多個城市展開,旨在幫助消費者更好地了解盜版軟件的安全風(fēng)險,倡導(dǎo)安全可靠的用戶體驗。作為活動第一階段所覆蓋的12座城市之一,微軟發(fā)布針對此次上海站活動的調(diào)研顯示:“蘿卜家園”盜版軟件的惡意軟件感染率高達(dá)100%,將使消費者面臨嚴(yán)重的安全風(fēng)險。
微軟大中華區(qū)首席法律顧問關(guān)挺立(Tim Cranton)表示:“上海是中國最重要、也是最有活力的電腦消費市場之一。我們今天在上海進(jìn)行此次消費者宣傳活動,目的就是要幫助上海本地的消費者和商業(yè)用戶更深刻地了解盜版軟件所帶來的重大安全風(fēng)險。微軟將繼續(xù)努力,全力保護(hù)消費者和企業(yè)用戶遠(yuǎn)離這些危害。同時,我們呼吁業(yè)內(nèi)人士攜手努力,為用戶提供正版軟件,共同促進(jìn)安全可靠的應(yīng)用體驗。”
此次活動之前,微軟從全國各地40多個城市的傳統(tǒng)IT賣場和商場匿名抽樣購買個人電腦用于檢測。研究人員共購入169臺裝有盜版Windows操作系統(tǒng)的品牌電腦。分析顯示,其中91%的樣機(jī)感染了惡意軟件,或是存在其他明顯的安全漏洞,59%的樣機(jī)在銷售時已經(jīng)感染惡意軟件,而72%的樣機(jī)在銷售時默認(rèn)瀏覽器設(shè)置已遭到更改,主頁通常會將用戶引向欺詐網(wǎng)站或“釣魚”網(wǎng)站,這些都會給消費者帶來巨大的安全隱患。
值得關(guān)注的是,2011年,上海警方突擊清剿了國內(nèi)最大的網(wǎng)絡(luò)盜版集團(tuán)之一——“蘿卜家園”。分析顯示,使用盜版軟件與感染惡意軟件之間存在確鑿的聯(lián)系。通過對執(zhí)法機(jī)關(guān)查抄的“蘿卜家園”盜版軟件進(jìn)行抽樣分析,結(jié)果顯示所有樣本均感染了惡意軟件,其防火墻也已被禁用,導(dǎo)致80%的受測樣本含有未知鏈接。其中最具破壞性的就是臭名昭著的Nitol 僵尸程序,該僵尸程序的危害之一就是能夠讓攻擊者遠(yuǎn)程啟動受害者個人電腦上的內(nèi)置攝像頭,嚴(yán)重侵犯受害者的個人隱私。另一個常見的手段是,攻擊者通過Nitol僵尸程序捕捉受害者擊鍵動作,以竊取個人信息、密碼和信用卡號等敏感數(shù)據(jù)。
對此,中國人民大學(xué)信息學(xué)院教授石文昌表示:“中國的電腦網(wǎng)絡(luò)系統(tǒng)已成為犯罪分子覬覦的目標(biāo),軟件盜版破壞了軟件生命周期的良好秩序,動搖了軟件可信的基礎(chǔ),為信息安全攻擊創(chuàng)造了極大的便利,植入盜版軟件中的惡意軟件不但摧殘個人和企業(yè)用戶的電腦系統(tǒng),還使它們成為實施犯罪的替罪羊,甚至成為犯罪的義務(wù)實施者,不知不覺中損己害人。為改變這種不良狀況,我們倡導(dǎo)消費者使用正版軟件。”
除了開展全面的消費者知識普及活動,微軟也明顯加大執(zhí)法力度,追究不法商販銷售盜版軟件、對用戶的安全和財產(chǎn)造成重大損失和傷害的相關(guān)責(zé)任。為此,微軟宣布對下列上海地區(qū)13家銷售安裝盜版Windows系統(tǒng)的品牌個人電腦銷售商采取行動。所涉及電腦品牌包括宏碁、華碩、戴爾、惠普和聯(lián)想。
§ 涉及宏碁品牌電腦的銷售商:上海實穗計算機(jī)科技有限公司、上海耀創(chuàng)科技有限公司;
§ 涉及華碩品牌電腦的銷售商:上海平葉貿(mào)易有限公司、上海趨亞科技有限公司;
§ 涉及戴爾品牌電腦的銷售商:上海東韶信息技術(shù)有限公司、上海潤耕工貿(mào)有限公司;
§ 涉及惠普品牌電腦的銷售商:上海三康工貿(mào)有限公司、上海天麒電子有限公司、上海仲達(dá)偉業(yè)計算機(jī)科技有限公司、上海仲璇電子科技有限公司;
§ 涉及聯(lián)想品牌電腦的銷售商:上海藍(lán)坤信息科技有限公司、上海世洪電子科技有限公司、上海御程計算機(jī)科技有限公司
惡意軟件通常預(yù)先已植入到盜版軟件的安裝程序中,能夠繞過默認(rèn)的Windows安全系統(tǒng)。通過這種方式,網(wǎng)絡(luò)罪犯可以控制受感染的電腦,竊取消費者銀行賬號或信用卡信息,或進(jìn)行其他不法行為。一旦攻陷Windows安全系統(tǒng),垃圾郵件散播者還能遠(yuǎn)程訪問消費者電子郵件和社交媒體聯(lián)系人,向他們發(fā)送虛假信息,比如兜售假處方藥或發(fā)布虛假募捐信息。對于企業(yè)而言,使用感染惡意軟件的盜版軟件會帶來很多風(fēng)險,如公司數(shù)據(jù)和機(jī)密信息失竊,這會給企業(yè)造成嚴(yán)重的經(jīng)濟(jì)和名譽損失。此外,越來越多以牟利為目的的有組織犯罪團(tuán)伙開始直接向盜版Windows植入惡意軟件,或者指使他人向盜版Windows鏡像植入惡意軟件。
國際數(shù)據(jù)公司(IDC)中國總經(jīng)理霍錦潔(Kitty Fok)表示:“盜版軟件造成的惡意軟件感染會導(dǎo)致受害企業(yè)平均每年發(fā)生四起安全事故,每起安全事故可造成高達(dá)10萬美元的巨額經(jīng)濟(jì)損失。消費者和企業(yè)應(yīng)該使用正版軟件以盡量降低安全風(fēng)險。微軟公司發(fā)起的‘真的安全’活動是一個非常有意義的項目,它將有效抑制中國市場上盜版軟件和惡意軟件對消費者的威脅。”
為保護(hù)消費者安全,微軟建議消費者采取以下步驟,以避免無意中購買盜版軟件:
務(wù)必要求商家提供正版軟件。購買預(yù)裝Windows的電腦時,應(yīng)當(dāng)要求銷售人員出示正版證明,認(rèn)準(zhǔn)正版標(biāo)簽。微軟公司要求正版標(biāo)簽應(yīng)當(dāng)貼在所有預(yù)裝Windows的電腦上。
購買后,消費者應(yīng)當(dāng)?shù)顷慔ow to Tell網(wǎng)站確認(rèn)標(biāo)簽的真實性。
中國市場上的消費者不要購買以CD、DVD或U盤形式提供的Windows,也不應(yīng)當(dāng)讓第三方代為安裝Windows,來自這些渠道的Windows幾乎都是盜版。2012年10月,微軟停止以“存儲媒介”形式在中國發(fā)售Windows系統(tǒng)。因此,顧客在中國市場上獲得正版Windows的最佳途徑就是購買預(yù)裝正版Windows的新電腦。
一直以來,微軟在中國積極推動其3E策略,即教育引導(dǎo)、技術(shù)更新和協(xié)助執(zhí)法,使消費者能夠真正享受到正版軟件所帶來的價值。微軟一貫支持中國政府在知識產(chǎn)權(quán)保護(hù)方面的舉措,同時開展此次消費者宣傳活動,這些措施均將有效幫助消費者遠(yuǎn)離盜版軟件的風(fēng)險,享受安全、優(yōu)質(zhì)的計算機(jī)體驗。