某日,筆者在QQ群里看到有人發(fā)了個(gè)關(guān)于“冰點(diǎn)暴力強(qiáng)制視頻軟件”的信息,看介紹說(shuō)這款軟件是一款遠(yuǎn)第三方通訊軟件及設(shè)備的支持,只需要知道對(duì)IP地方就可以在對(duì)方不知情的情況下進(jìn)行強(qiáng)制視頻監(jiān)控……
震撼人心的功能?
在官方的演示頁(yè)面里,軟件確實(shí)達(dá)到了宣傳的效果,通過(guò)顯IP的QQ查到對(duì)方的IP地址,再把IP地址輸入到該軟件,不一會(huì)就看到了對(duì)方的視頻畫面,功能強(qiáng)大得讓人心動(dòng)。
但是,所謂反常即為妖。像“灰鴿子”等著名的木馬工具若要實(shí)現(xiàn)所宣傳的那些強(qiáng)大功能,還得先想方設(shè)法把服務(wù)器端程序植入對(duì)方的電腦才行,不然就毫無(wú)用處!而這一款小小的軟件竟然號(hào)稱只需要知道對(duì)方的IP地址就行,并且還能穿透各類防火墻,甚至適用于任何系統(tǒng)平臺(tái)。這牛皮也吹得太大了,太不切實(shí)際了。
觸目驚心的騙局?
本著打假的心態(tài),筆者對(duì)該軟件官方網(wǎng)站的內(nèi)容進(jìn)行了研究,找出了不少疑點(diǎn)。
疑點(diǎn)1 軟件注冊(cè)有貓膩
這款軟件說(shuō)是免費(fèi)的,但是卻要注冊(cè)后才能使用,而注冊(cè)碼則需要通過(guò)宣傳該軟件來(lái)獲得。注冊(cè)成為網(wǎng)站的用戶后,就會(huì)生成個(gè)人推廣代碼,比如http://www.icehao.cn/b.asp?user_name=hnzzfi。只要讓其他人去點(diǎn)擊該鏈接,網(wǎng)站就會(huì)把訪問的人數(shù)統(tǒng)計(jì)到對(duì)應(yīng)的用戶賬戶,滿了100個(gè)有效訪問人數(shù)后,系統(tǒng)就會(huì)自動(dòng)生成5位數(shù)的注冊(cè)碼。
這看起來(lái)似乎沒啥問題,為了盡快實(shí)驗(yàn)軟件的效果,我先通過(guò)Google在網(wǎng)上某博客空間搜索到了一個(gè)注冊(cè)碼,注冊(cè)時(shí)卻發(fā)現(xiàn)軟件提示這是無(wú)效的注冊(cè)碼。在網(wǎng)站的“常見問題”欄目里,作者說(shuō)如果發(fā)現(xiàn)注冊(cè)碼在網(wǎng)上公布和共享濫用,或作商業(yè)用途,就做出封號(hào)處理。如果真如網(wǎng)站上所說(shuō)的,作者會(huì)封掉那些在網(wǎng)上公布出來(lái)的注冊(cè)碼,那么在輸入注冊(cè)碼時(shí),該軟件就應(yīng)該會(huì)把注冊(cè)碼發(fā)到官方網(wǎng)站去驗(yàn)證才對(duì)??晌业姆阑饓浖焊蜎]提示該軟件要訪問網(wǎng)絡(luò),那也就不存在上網(wǎng)驗(yàn)證注冊(cè)碼的過(guò)程。我甚至索性把網(wǎng)線斷掉,再輸入該注冊(cè)碼,依然提示注冊(cè)碼無(wú)效。一個(gè)區(qū)區(qū)5位數(shù)字的注冊(cè)碼,就是用軟件來(lái)暴力猜測(cè)也只要那么點(diǎn)時(shí)間,這不得不讓人懷疑:這個(gè)注冊(cè)功能其實(shí)根本是假的!不管輸入什么內(nèi)容,它都會(huì)提示注冊(cè)碼無(wú)效。
為了進(jìn)一步驗(yàn)證注冊(cè)過(guò)程的真?zhèn)危矣盟P工具迅速地把自己的有效訪問人數(shù)刷到了120。然而過(guò)了一天,還是沒生成注冊(cè)碼。在某百度貼吧里我看到有人說(shuō)自己的有效訪問人數(shù)都150了還是沒得到注冊(cè)碼。
在網(wǎng)站的“常見問題”欄目里,作者回答說(shuō)有效數(shù)據(jù)達(dá)到100個(gè)后,要等系統(tǒng)經(jīng)過(guò)2個(gè)小時(shí)的確認(rèn)后才會(huì)自動(dòng)生成注冊(cè)碼。如果因?yàn)榉?wù)延遲問題,則需要數(shù)小時(shí)。我看這數(shù)小時(shí)只怕是無(wú)數(shù)小時(shí)吧,反正一直用服務(wù)延遲的借口就行了。
疑點(diǎn)2 《電腦報(bào)》上的報(bào)道是假的
在該軟件的官方網(wǎng)站上煞有其事地說(shuō)在2008年3月《電腦報(bào)》第14期100版首版面右側(cè)欄目出現(xiàn)該軟件的報(bào)道,并貼出了圖片。不過(guò)仔細(xì)一看就會(huì)發(fā)現(xiàn),這張圖片有明顯的PS痕跡,右側(cè)關(guān)于該軟件的報(bào)導(dǎo)明顯是后來(lái)PS上去的,而且還PS得不整齊,可見作者的PS功力有待加強(qiáng)啊。我還去《電腦報(bào)》的網(wǎng)站查找了2008年3月第14期的目錄,里面壓根就沒這篇文章。更有強(qiáng)人找到了2008年3月《電腦報(bào)》第14期100版的真正頁(yè)面,徹底戳穿了造假的謊言。
疑點(diǎn)3 網(wǎng)站沒有任何用戶交流版塊
這款軟件的官方網(wǎng)站沒有提供交流論壇或留言板,也沒有作者的郵箱。那么用戶注冊(cè)后,壓根就沒法與作者進(jìn)行交流反饋,純粹只有作者一個(gè)人在網(wǎng)站上大肆吹噓。而在“常見問題”欄目里,作者煞有其事地解釋一些軟件使用過(guò)程中會(huì)出現(xiàn)的問題,估計(jì)也是瞎編出來(lái)糊弄人的,為的只是增加可信度。
基于以上三個(gè)疑點(diǎn),我可以斷定這款軟件壓根就是個(gè)空殼軟件,根本就沒有所宣傳的功能。其真實(shí)目的純粹只是為了騙取網(wǎng)站的點(diǎn)擊量,好讓作者以后可以把這個(gè)網(wǎng)站作為高人氣網(wǎng)站轉(zhuǎn)手賣掉。在網(wǎng)站里,作者說(shuō)這款軟件不會(huì)收費(fèi),也不會(huì)商業(yè)化,只希望能有大的軟件廠商購(gòu)買這款軟件的技術(shù)。然后作者又說(shuō)發(fā)現(xiàn)很多程序員想嘗試破解他這個(gè)軟件,但是都沒有破解成功。
我認(rèn)為作者不是不想收費(fèi),而是不敢收費(fèi)。這軟件不是不能破解,而是壓根就沒有值得讓高手去破解的地方。如果作者敢收費(fèi),那么軟件一旦是假的,那作者就可能會(huì)被用戶起訴,構(gòu)成詐騙罪。而作者所謂的技術(shù)如果是真的,那么既然該軟件能用這個(gè)技術(shù)進(jìn)行強(qiáng)制視頻,那就能用它來(lái)竊取企業(yè)機(jī)密。比如用這個(gè)技術(shù)做成某款軟件,再通過(guò)和某公司的人QQ聊天得到對(duì)方的IP地址,然后用該軟件直接穿透對(duì)方公司的防火墻到對(duì)方電腦里竊取企業(yè)秘密資料。這也太恐怖了吧!太科幻了吧!太瞧不起眾多防火墻公司了吧!這種所謂的“技術(shù)”也就只能騙騙菜鳥而已,懂行的人壓根就不會(huì)信這些。
試試也不少塊肉?
現(xiàn)在我們明白了這個(gè)軟件的真實(shí)面目,以后也要學(xué)會(huì)舉一反三,不要再去相信類似的這些東西。比如什么“免費(fèi)視頻秀”網(wǎng)站,只要有多少個(gè)用戶通過(guò)你的“專用鏈接”注冊(cè)即可激活你的賬號(hào)之類。還有“免費(fèi)申請(qǐng)6位QQ號(hào)”騙局,很多人都抱著“試試也不少塊肉”的心理去“激活賬號(hào)”,卻不知道騙局設(shè)計(jì)者正是利用了這一心理。這些都只是精心設(shè)計(jì)的騙局,最終獲利的只是那些騙子。而且我們還要小心自己的隱私會(huì)被泄露。比如在這個(gè)網(wǎng)站注冊(cè)用戶時(shí),我們要填入密碼提示問題和答案,還有郵箱地址,有的甚至還會(huì)填入自己的QQ號(hào)碼。
如果網(wǎng)站的作者故意在后臺(tái)把密碼和密碼提示問題的答案設(shè)置為明文顯示,那么注冊(cè)用戶的隱私就很可能會(huì)被泄露。畢竟很多用戶出于記憶方便,都習(xí)慣于在很多論壇和郵箱注冊(cè)使用同一個(gè)用戶名和密碼,用的密碼提示問題和答案也一樣,有的甚至連QQ密碼都是和郵箱密碼一樣。如果網(wǎng)站的作者得到了用戶的密碼,那么結(jié)果就不言而喻了。
轟轟烈烈的“艷照門”事件證明了人們的窺私欲有多么強(qiáng)大,盡管我這篇文章已經(jīng)揭示了這款軟件的真面目,但是我相信還是會(huì)有不少人想去試試。目前網(wǎng)上類似的所謂強(qiáng)制視頻軟件還有很多,在這里我就要提醒大家;這種騙人的軟件千萬(wàn)不要去試用,指不定里面就有木馬程序!我特意把這款軟件的壓縮包上傳到VirusTotal網(wǎng)站,經(jīng)過(guò)該網(wǎng)站的32個(gè)反病毒引擎掃描后,果然發(fā)現(xiàn)了問題,有6個(gè)反病毒引擎報(bào)告該軟件里有病毒。
筆者向來(lái)比較小心,這款軟件雖然用卡巴斯基和AVG都沒查出病毒來(lái),但我還是在虛擬機(jī)里進(jìn)行的實(shí)驗(yàn),所以不怕它有病毒?!捌G照門”事件讓很多用戶的電腦都中了病毒,而且我們?cè)谝恍┸浖搲锝?jīng)常會(huì)下載到一些帶毒的小軟件或者破解補(bǔ)丁。大家也可以像我一樣借助于虛擬機(jī)和VirusTotal網(wǎng)站來(lái)判斷病毒程序,從而保證自己的安全??傊?,網(wǎng)絡(luò)上存在著很多騙局,希望大家都能擦亮眼,別輕易上當(dāng)。