Blast's Security Lab
5 Dec 2009
在卡饭(http://bbs.kafan.cn/viewthread.php?tid=604887&extra=&page=1)看到一个帖子说是一个程序会后台下回来一个叫88圈的东西,这个到底是什么玩意呢,在百度上搜了一个“几乎捆绑有”(你不安装88圈就用不了他软件)这个软件的程序的网站介绍:
它告诉我“88圈软件收集并整理数百万用户的网上浏览和购买行为,以方便市场调查公司编写成市场分析报告,所有的信息都是匿名的!”,匿名的吗?虽然我根本不想泄露任何隐私信息,不过这个软件我觉得好了,我需要用,那我安装看看吧:
“我们会使用观察到的信息(如姓名和地址)更好地了解您的家庭人口统计资料。我们会采取商业上可行的措施自动过滤掉可以用来识别个人身份的保密信息,并尽量清除数据库中因疏忽而收集到的关于组群成员的此类信息。”
说的很模棱两可,既然都“可行措施自动过滤”了为什么还要收集姓名,收集姓名就算了,为什么要收集地址?后面的“尽量”到底是什么程度?总之第一感觉是很不舒服的。
点开之后,多了几个文件。
生成了:C:\WINDOWS\system32\crinstaller.exe
生成了:c:\Program Files\88circle\*.*。
(以上在沙盘中安装结果,与实际若有出入本人不负责
)
那我后悔了,我卸载一下看看吧,沙盘打开360软件管家,进入时是能够正常显示系统软件的,需要升级的29软件也顺利搜出了,但是搜索88圈却出来0个结果,不知道是和系统的添加删除程序有别还是沙盘里面的缘故,总之就是没显示出这个软件。
没办法,那也只能手动删除了……
(本人不对文章内容负任何连带责任,拒绝一切形式跨省。)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。