超级手机病毒事件:病毒测试的风险有多大?

2014-08-04 17:31:31来源:威易网作者:

2014七夕期间,中南大学大一学生李某制作的“XX神器”超级手机病毒,在全国内大范围传播,用户感染病毒之后将开始向手机通讯录的联系人们群发“看这个,http://****××shenqi.apk”的消息,以社交圈子的传播能力散播病毒。

这个七夕,不管你们是否过得开心,制作超级手机病毒的中南大学90后学子李某,在铁窗下冷静思考,肯定不开心。在这个由李某引发超级手机病毒事件中,互联网时代的病毒测试风险究竟有多大?网络编程学习者又该如何更好地控制软件测试的风险呢?

起底“XX神器”超级手机病毒的因果

2014七夕期间,中南大学大一学生李某制作的“XX神器”超级手机病毒,在全国内大范围传播,用户感染病毒之后将开始向手机通讯录的联系人们群发“看这个,http://****××shenqi.apk”的消息,以社交圈子的传播能力散播病毒。截止李某被抓之前,已经拥有数百万人下载了病毒应用,李某因此得以窃取到数百万用户姓名、电话、银行资料、资金变动等信息,李某在铁窗中可能要等待面临承担刑事责任。

刑事责任也好,舆论风暴也罢,如果说李某是将神马美国中情局网络系统,腾讯Q币充值系统攻破,拥有强大的编程技术背景,李某出狱之后的确会是社会中不可少缺的IT人才,甚至还有可能收到国家网络行政部门的橄榄枝。但现今,李某还只是一名刚刚学习安卓编程的“菜鸟程序猿”,此次超级病毒事件所引发的社会效应,李某可能为此承担刑事责任,这势必影响到李某的学业,以及李某未来的发展。
 
根据李某同学透露的消息,李某系中南大学软件专业学生,刚刚学习安卓软件不久,这次的超级病毒是其制作的一个测试,但没有想到测试群发出去之后,病毒没有被控制住。李某并非刻意制造超级病毒危害网络社会,甚至还有传闻说李某被抓是其主动自首的。

从技术难度来说,李某的超级病毒在专业人士眼中也许并不值得一提,但李某此次用来测试的超级病毒,其一开始拥有的病毒式传播能力,就注定了一旦用户中招,李某的超级病毒就会被李某控制不住。这或许是李某之前尚未考虑到的,而在现在的网络编程学习环境里,和李某一样做过病毒测试、恶意软件测试的人大有人在,整个超级手机病毒事件,一方面也是在警醒大家病毒测试的风险,学习网络编程之时又该怎样更好的控制软件的测试风险。

制作病毒门槛有多低?病毒测试的风险有多大?

随着我国互联网行业的不断发展,越来越多的人开始学习网络编程技术,前人在学习中所留下的很多编程学习经验以及编程源码,在很多技术类型的网站中就能够轻易找到。

以号称中文编程的易语言为例,笔者早年刚刚入网之时,也曾初略地学习过易语言,并做了一个易语言的交流论坛。在易语言渐渐被认为是快速制作“游戏辅助”的神器之后,易语言辅助源码也多见于各大易语言论坛之中。

\

以上图为例,该论坛提供有大量的易语言辅助交流信息,甚至还有出现易语言的游戏辅助源码交易。通过在网络上免费下载或付费购买,无论是易语言源码还是C语言、Android源码,苹果应用源码,都能够拿到。

有一定编程基础的编程学习者拿到这样的源码之后,通过一定的修改就能够直接将程序编译成功,打包成为一款能够对外使用的软件。病毒软件或者辅助软件,是广大编程学习者在学习过程中最感兴趣的一类软件,学习者使用这种病毒软件源码、辅助源码能够快速的制作病毒和游戏外挂,很容易得到学习编程的成就感。

在这样的环境下,制作病毒的门槛就被大大降低,甚至连小谦(net1996)这样的菜鸟也能够做出几款木马出来盗盗你的qq号码。曾经熊猫烧香病毒散播全国,无数的电脑因此中招,熊猫烧香作者李俊出狱之后,广受舆论关注,大量媒体都想要采访他。李俊自己曾经透露,虽然找他交流的人很多,但真正想要招他去上班的一流安全公司几乎没有。年轻之时的熊猫烧香病毒,让李俊火遍全国,他似乎自己也难以接受自己一个病毒程序明星天才,出狱之后事业未能一番风顺,所以后来李俊因组织网络赌博再度进入监狱,和其年轻之时制作并传播熊猫烧香病毒是有一定关系的。

病毒测试风险大 学习者应当谨慎控制风险

小谦不敢说中南大学李某日后的未来会怎样,也希望李某如若被判刑,在监狱里可以得到一个学习的环境,出狱之后无论是继续学业还是直接走向社会,都能够更有底气,更有竞争力,收到此次超级病毒事件的负面影响少一些。

作为一名曾经的学习者,我很替李某感觉到不值,甚至还会觉得李某有些无辜,更希望更多的编程学习者们应该通过此事警醒自己,一定要在学习当中更加谨慎地控制风险。

在很多病毒源码里,源码提供者并不会对源码的危害性做出太多的描述,特定的病毒天生所具备的传播感染能力也不一样,甚至源码里面可能还存在后门。如果说此次李某是使用病毒源码制作的超级神器,而且这个病毒里面还存在源码作者留下的后门,里面生成病毒并将其传播出去,无法控制病毒的传播,病毒得以获取到大量的用户信息,里面无心针对这些用户信息进行违法操作,却被留下后门的源码作者得知并加以利用,违法对大量中招的用户的信息进行窃取与变现,最终李某就真心冤枉,或将要替源码作者背罪名,获得行政机关更大的惩罚。所幸的是,目前而言,新闻方面还没透露李某超级病毒窃取的信息,出现不安全的消息,这对李某来说,应该是不幸中的万幸了。

和社会生活一样的是,互联网生活也充满了各种勾心斗角,阴谋诡计。作为学习者,应该更加理性的了解病毒程序的危害,谨慎测试病毒,以免被人利用之后为自己惹上大麻烦。李某此次的超级病毒,能够让中招者感染病毒之后就对通讯录里所有的联系人群发病毒信息,这样的功能,一开始就注定着:一旦病毒传播之后,通讯录这一社交网络就会让病毒难以控制,让更多的人中招。如果李某测试的病毒没有这样的功能,也许李某正在准备回长沙河西大学城读大二了!

作者:小谦,土豪网(http://tuhaonet.com)创始人,互联网观察员,微博@小莫谦,微信联系net1996。

赞助商链接: