2009年5月19日晚,全国部份城市互联网络一度瘫痪,而中国电信第一时间公布的数据显示,在导致网络瘫痪的巨大域名解析诉求中,来自暴风影音的流量高达40%。但暴风影音很快发表声明“暴风也是受害者”划清事件关系,并将责任推到一个提供DNS免费解析服务的DNSpod公司身上。
但随着整个事情越来越清晰,暴风影音的“受害者”身份受到广大网民的质疑。业内人士表示,事实上,暴风影音不仅不是受害者,还有可能是引起断网事件的主要源头。
“像这类黑客的攻击几乎每天都有发生,但如果没有暴风影音,根本不会发生这种全国大城市的网络瘫痪。”一位资深从业人士透露,他表示:“如果暴风影音真的像正常软件那样,在需要的时候连接互联网,也不会发生这个事故。然而核心在于,所有只要安装暴风软件的用户,不论是否使用,都会有进程在后台悄悄运行,并不断地尝试与网络服务器交换数据,正是因为这一点,才导致大规模断网。”
暴风影音软件在被用户安装时,会强制随机启动一项名为stormliv.exe的进程。这种后门程序,使得只要用户安装了暴风影音,即使开机没有运行该软件,也会自动运行stormliv.exe进程并不断连接暴风影音的网站,下载广告或升级;在关闭暴风影音主程序后,该进程也不会终止。
暴风影音这个开机即运行的进程,使所有安装暴风影音软件并且当时上网的用户的电脑在那一时刻实质成了“肉鸡”,这一批“肉鸡”不断向电信DNS服务器发送数据,最终导致了大规模断网。
同时,也有网友在跟贴里为暴风申冤,称“其实几乎每一款软件都有后门。只是这次事件让暴风影音摊上了。软件自动更新功能也就是一个后门。”不过这个说法很快被其他网友反驳,“核心区别在于后门程序是否是在使用软件的时候发生,很多软件是必须打开软件才能实现升级,然而暴风是即使不开这个软件都会在后台执行,这是多么恐怖的一件事啊。”
暴风影音公司尚未宣布就此事承担责任。
【呼吁大家齐动手 展开桌面软件清理行动】此次断网事故或许只是一次意外,但是却是一个比较典型的爆发,希望借此,大家都行动起来彻底杜绝此类网络现在习以为常的暗藏后门行为。
狼牙 发表于 2009-05-24 02:39:25