月初,國內(nèi)首個(gè)網(wǎng)絡(luò)攻防大賽“XP挑戰(zhàn)平臺”落下帷幕,騰訊電腦管家XP專版在短短的42秒宣告失守。盡管有黑客在視頻網(wǎng)站上放出攻破騰訊全程視頻,比賽主辦方也拿出黑客攻擊代碼,愿幫助騰訊修復(fù)漏洞,但騰訊方面卻表現(xiàn)得有失風(fēng)度。最近有媒體爆出重量級消息,騰訊花費(fèi)重金操作《互聯(lián)網(wǎng)周刊》主辦研討會,指責(zé)XP挑戰(zhàn)賽“非法”,欲為其慘敗挽回顏面。
圖1:4月14日微博曝出騰訊操作《互聯(lián)網(wǎng)周刊》質(zhì)疑XP挑戰(zhàn)賽
圖2:4月15日《互聯(lián)網(wǎng)周刊》研討會果然對XP挑戰(zhàn)賽進(jìn)行聲討
據(jù)媒體報(bào)道,騰訊電腦管家XP專版參加合天智匯主辦XP挑戰(zhàn)賽,最先被攻破,凸顯了騰訊在安全技術(shù)環(huán)節(jié)的羸弱。因此,騰訊大力公關(guān),不惜花費(fèi)重金操作互聯(lián)網(wǎng)周刊舉辦專家論證會,欲組織有關(guān)專家圍繞主辦方資質(zhì)、比賽機(jī)制的合法、公正性,相關(guān)企業(yè)的名譽(yù)損害等方面進(jìn)行論證。資料顯示,會上邀請的安全專家分別來自騰訊投資的keenteam和知道創(chuàng)宇。
騰訊一方邀請的專家稱,比賽主辦方在沒有取得授權(quán)的前提下,單方面宣布比賽結(jié)果并通過大肆傳播,看似與國際安全測試相近,實(shí)則已經(jīng)違規(guī),受到侵害的騰訊公司可以通過法律途徑維權(quán)。
XP挑戰(zhàn)賽主辦方湖南合天智匯官微回應(yīng)稱,騰訊逃避問題、推卸責(zé)任,并表示“只有那些能在被攻破后能承認(rèn)問題、立即查找缺陷、并立即對缺陷進(jìn)行修復(fù)和響應(yīng)的產(chǎn)品,才是不斷進(jìn)步的產(chǎn)品。”據(jù)了解,在國際各大黑客比賽中,GoogleChrome、微軟IE、蘋果Safari都曾被黑客攻破,Google等廠商的做法是緊急發(fā)布安全公告,修復(fù)產(chǎn)品漏洞。
在微軟最新公布的安全軟件推薦名單中,國內(nèi)僅360入圍。在XP挑戰(zhàn)賽上被黑客打成篩子的騰訊電腦管家落選,這也讓騰訊惱羞成怒。
“XP挑戰(zhàn)賽”主辦方合天智匯在3月26日啟動(dòng)了比賽宣傳,并通過官方微博向各安全廠商發(fā)送消息。比賽結(jié)束后,合天智匯已將參賽者攻破相關(guān)產(chǎn)品的方法、代碼等信息存放在第三方場所,并與騰訊進(jìn)行了聯(lián)系,但騰訊遲遲沒有作出回應(yīng),而是通過重金操作互聯(lián)網(wǎng)周刊公開質(zhì)疑賽事的公正性。
安全圈人士對此評價(jià):“原本不想介入這種需要選邊站的話題,但是看騰訊最近氣急敗壞的行動(dòng),真要說一句,賽前不重視就算了,賽后拼命擦屁股,何苦呢?”