孫燕飚 何天驕
時隔4個月后,瑞星殺毒造假案又有了戲劇性的變化。
近日,瑞星殺毒造假案的主角——北京市公安局網(wǎng)監(jiān)處原處長于兵的二審結(jié)果仍維持一審的死緩判決。而據(jù)于兵的最新供認(rèn)資料,相當(dāng)一部分病毒是殺毒軟件公司自己的科技力量研制的。于兵供認(rèn),瑞星公司向其行賄時就提出條件,由公安機(jī)關(guān)發(fā)出病毒警報,提示用戶下載該公司殺毒軟件進(jìn)行殺毒,而病毒則是由瑞星公司“研制”的。
“其實(shí)這是殺毒軟件行業(yè)里的公開秘密?!眹鴥?nèi)一家知名PC廠家高層昨日對《第一財經(jīng)日報》表示,制造病毒和查殺病毒有點(diǎn)像間諜和反間諜游戲,如果沒有病毒,查殺病毒也無從談起。只有病毒越多越厲害,殺毒軟件才能更暢銷。所以殺毒軟件一般都會有專門制造病毒的研發(fā)人員,這樣做也有助于公司查殺病毒技術(shù)的提升。
“你簡單想想,很多病毒預(yù)警都是說,最近會有什么病毒將要大規(guī)模漫延,而正好又有什么品牌的殺毒軟件可以查殺?;蛘哂行┎《窘裉觳懦鰜恚诙炀陀心硞€殺毒軟件宣稱,可以查該病毒?!痹摳邔诱f,這些殺毒軟件廠家真的太及時了,他們怎么知道病毒要漫延,除非自己測試過其威力。只有那些真實(shí)屬于病毒制造愛好者制造的CIH和熊貓燒香等病毒,才會讓殺毒軟件廠家忙上幾天,才拿得出查殺方案。”據(jù)悉,該高層曾被殺毒軟件廠家看中,所以他才知道這些游戲潛規(guī)則。
行業(yè)內(nèi)公開的秘密
或許正是基于此游戲潛規(guī)則,當(dāng)時于兵才肆無忌憚地炮制“全國首例故意傳播網(wǎng)絡(luò)病毒案件”,因?yàn)橛诒膊幌嘈艝|方微點(diǎn)公司不會用到行業(yè)潛規(guī)則。
根據(jù)媒體報道,瑞星公司與北京市公安局網(wǎng)監(jiān)處的關(guān)系一向頗為緊密,雙方長期聯(lián)合發(fā)布每日的病毒預(yù)警信息,一直引起行業(yè)內(nèi)其他公司的不滿,認(rèn)為這是非正當(dāng)競爭。為何發(fā)布每日的病毒預(yù)警信息也會構(gòu)成非正當(dāng)競爭?最好的答案莫過于于兵的供認(rèn),病毒可以是殺毒軟件公司自己制造。
“只有不良?xì)⒍拒浖S家才會自己制造病毒。”奇虎360公司副總裁李濤指出,除了已曝光的殺毒軟件廠家外,還有一些殺毒軟件廠家也從事該勾當(dāng),只是沒有被曝光。
作為“全國首例故意傳播網(wǎng)絡(luò)病毒案件”受害者、瑞星公司前總裁、東方微點(diǎn)創(chuàng)始人兼總裁的劉旭更有發(fā)言權(quán)。2008年底,劉旭曾公開表示,防病毒公司造病毒、傳播病毒其實(shí)存在很多灰色地帶,流氓軟件有很多都是正式公司編寫的,介于病毒和正常程序之間的灰色地帶。很多防病毒公司也把流氓軟件當(dāng)做病毒來殺。
“在上世紀(jì)90年代,自己研發(fā)病毒自己殺的游戲方式,在很多殺毒廠家都有采用。”一位剛從國內(nèi)知名殺毒廠家離職的軟件工程師昨日對《第一財經(jīng)日報》透露,這種現(xiàn)象直到2000年后才有所收斂。當(dāng)時有個軟件工程師從瑞星公司離職后,自己開了一家殺毒軟件公司,就自己制造病毒自己殺,結(jié)果該軟件工程師被判刑,“大家自此之后才收斂了。這個故事,國內(nèi)殺毒行業(yè)業(yè)內(nèi)人士都知道?!?/p>
上述軟件工程師還指出,殺毒軟件廠家比拼的就是查殺新病毒的快速反應(yīng),最好就是“我有你無”。現(xiàn)在一些手機(jī)殺毒軟件廠家有時也在用這招,因?yàn)槭謾C(jī)殺毒軟件廠家目前還沒有很好的盈利模式,所以有些安裝了手機(jī)殺毒軟件的用戶經(jīng)常會收到提示,“又有什么新病毒出現(xiàn),需求付費(fèi)升級?!?/p>
“因?yàn)槟壳笆謾C(jī)病毒危害度并不高,最多也就是刪除通訊錄。用戶也不多,法律風(fēng)險很小?!鄙鲜鲕浖こ處熣f。
規(guī)范執(zhí)行力不足
也許瑞星的快速崛起更能說明“以身試險”制造病毒的利益之大。
劉旭表示,瑞星進(jìn)入殺毒零售市場的時候,那個時候還沒有CIH(非瑞星所制造)。由于瑞星快速對CIH病毒實(shí)現(xiàn)查殺,瑞星市場份額從當(dāng)時不到1%迅速上升至26%,所用時間不過幾個月。
對此,中國互聯(lián)網(wǎng)協(xié)會法律專家胡鋼認(rèn)為,依據(jù)我國《刑法》第二百八十六條規(guī)定,故意制作、傳播計算機(jī)病毒等破壞性程序,影響計算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,處5年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處5年以上有期徒刑。
“對于這類行為,除了法律途徑外,只能通過道德譴責(zé)對其監(jiān)督,社會上目前尚無明確的行業(yè)規(guī)范?!钡谌椒治鰴C(jī)構(gòu)締元信互聯(lián)網(wǎng)行業(yè)高級分析師于明告訴本報。中國互聯(lián)網(wǎng)協(xié)會秘書長助理石現(xiàn)升向本報坦言:“對于殺毒軟件公司散布網(wǎng)絡(luò)病毒,協(xié)會尚無明確的行業(yè)規(guī)范出臺,協(xié)會目前也只能引導(dǎo)行業(yè)自律,采取正當(dāng)手段競爭?!?/p>
事實(shí)上,不僅殺毒行業(yè),整個互聯(lián)網(wǎng)信息安全方面的規(guī)范都不完善。上海律師協(xié)會信息網(wǎng)絡(luò)與高新技術(shù)業(yè)務(wù)委員會主任商建剛告訴本報:“就信息安全方面的規(guī)章文件特別多,而規(guī)范卻很少,即便有,執(zhí)行力也不強(qiáng)。這是導(dǎo)致該行業(yè)亂象叢生的重要原因。”