“360XP盾甲被十秒鐘攻破!”4月6日一則消息戳穿了“XP大賽”騙局。4月5日,一家名為合天智匯的公司發起一場“XP挑戰賽”,由200多名黑客發起對騰訊電腦管家XP、360安全衛士XP盾甲、金山毒霸XP防護盾的挑戰,而360XP盾甲以12小時不破的“神話”勝出。
4月6日,有黑客在卡飯論壇發布了攻破360XP盾甲的視頻,耗時只有10秒。這位注冊ID為“小小小乖兔”的黑客在卡飯論壇上爆出視頻顯示,和XP大賽一樣的系統環境中,只需要用十秒鐘就攻破360,直接上傳竊取了由360盾甲保護著的電腦上的文檔,而360盾甲對此沒有報警攔截能力,形同虛設。
同時多位業內專家同時對“XP挑戰賽”的客觀性提出質疑。老徐時評在微博發布“XP挑戰賽十問”,提出諸多疑點,并用頁面截圖作為依據,問題直指360:為何主辦方事前同360互動頻繁?為何比賽前半個小時只有2人攻擊360?為何比賽結果由360第一個發布?為何比賽選在一個節日的清晨?為何第一條新聞在比賽前8個小時就發出? ……
XP挑戰賽結束后,360首席隱私官譚曉生自曝360勝出的內幕:不管是多高安全級別的系統,如果把時間設定為無限長,那么這個系統遲早會被破。360XP盾甲是4日剛出來的新版本,而攻擂者只有20個小時對其做研究,所以挑戰成功的難度比較高。
更有知情人爆出,360XP盾甲總共包含3個引擎,其4月4日發布的用戶版本只開啟了兩個引擎,而在4月5日比賽中被挑戰的則是3個引擎全開。黑客們即便有準備也是無用功。事實上,比賽開始半小時后才有黑客嘗試攻擊360XP盾甲。
有參賽者則揭出主辦方身份疑點,合天智匯在賽前為表明自己的資格而曾經宣稱:“近年來承接過國家計算機網絡與信息安全管理中心多項重大工程的設計研發和施工維護任務。”但據國家計算機網絡與信息安全管理中心內部人士透露,該主辦方不是中心合作單位,也不具備甲級資質來參與國家重大項目。隨后主辦方修改了自身介紹,刪除了上述陳述。
事實上,微軟官方早已認定了4月8日退出后合適的XP系統保護企業。這份已經發布的官方名單雖然包括騰訊、金山和360等相關公司的產品,但其中,騰訊因為15年成功保護近8億用戶信息安全的技術能力,被微軟認定為首選合作伙伴。