迅雷被質疑「盜竊用戶文件」
2008-02-20 07:00:48 來源: 南方都市報(廣州)
* 不少網友發現,打開迅雷之後,網絡資源被神秘地大量佔用,網速很受影響,甚至一些其他網絡活動也無法進行。且迅雷會在用戶不知情的情況下搜索用戶電腦硬盤文件並上傳。
迅雷是目前流行的P2P軟件之一,以下載速度快而著稱,它號稱比其他下載軟件快7-10倍。
但不少網友也發現,打開迅雷之後,網絡資源被神秘地大量佔用,網速很受影響,甚至一些其他網絡活動也無法進行。
近期,一篇關於迅雷會在用戶不知情的情況下搜索用戶電腦硬盤文件並上傳的文章在各大電腦論壇中投下重磅炸彈。
此次爭論的焦點放在迅雷是否存在「搜索用戶電腦中的文件並秘密上傳」這種黑客行為上。
迅雷疑似出現黑客行為
在最近流傳的一個網絡帖子《小心,你的文件正在被迅雷盜竊!》中,有網友抱怨:「用迅雷時,哪怕什麼下載都不開,上傳也都關掉,網速還是慢得可憐。一看任務管理器,網絡正在全負荷運轉」,這是運行迅雷的普遍現象。
該文章作者在運用了ProcessMonitor進程監視軟件後,發現迅雷一旦運行,就會把電腦硬盤中的所有目錄全部掃瞄一遍,一旦有文件夾的名字和某個熱門BT相符,迅雷就認定這是有用的資源開始,會在後台悄悄進行上傳。上傳文件的速度遠遠超過了用戶的設定、接近寬帶網絡的上傳極限。
基於P2SP技術的迅雷,支持各種協議下載,包括HTTP、FTP、MMS、RTSP、BT和電驢,號稱擁有比其他下載軟件快7-10倍的下載速度。
通過迅雷網絡,各種數據文件能夠以最快的速度進行傳遞,有效降低死鏈比例。
但是,這個符合中國網民下載需求的軟件,如果真有如網友所描述的「黑客行為」,將會對用戶的隱私和數據安全造成重大威脅,甚至構成違法。
迅雷對硬盤深度搜索
對於《小心,你的文件正在被迅雷盜竊!》提出的觀點,有網友發帖指出,迅雷運行後所搜索的文件只是用戶通過迅雷下載的文件,而並非是深度搜索用戶電腦中的所有文件。
質疑者稱,迅雷所搜索的目錄是用戶保存所下載文件的文件夾,選擇並上傳的文件都是用戶通過迅雷下載回來的影視或遊戲文件,並未出現搜索用戶全部文件、上傳隱私文件的現象。當用戶將文件改名後,上傳便會立刻終止。
文件不問自取秘密上傳
記者親身試驗後發現,與BT和電驢等P2P下載軟件不同,迅雷將用戶通過迅雷下載過的文件路徑和名稱都存儲在系統盤下的「Windows\system32\cid_store.dat」中,只要用戶每次啟動迅雷,它便會從這個數據庫中讀取內容。
不管用戶是否已刪除下載任務,其都會自動發現可以上傳的文件,並且在用戶不知情的情況下進行上傳。
而根據網絡的BT協議,當用戶完成下載並取消下載任務後,軟件便不再進行上傳,迅雷這種個獨特之處也可以有效地解釋為什麼它的下載速度比其他下載軟件快7-10倍。
一開機就掃瞄電腦硬盤
華軍軟件園的一位版主向記者表示,用戶通過P2P上傳和分享文件和資源無可厚非,但必須要在用戶知情的情況下進行,迅雷每次運行都在後台掃瞄資源並上傳,並且將所下載過的文件數據存儲在不顯眼的Windows\sys-tem32文件夾下,一般用戶難以發現,即使發現後刪除任務也不能阻止迅雷的上傳。
「這種不問自取的行為顯得非常不厚道,出發點也許是為了達到更大的共享速度,加快其他用戶的下載,但這個瞞天過海的方法只能對電腦知識不強的用戶有效,更多用戶選擇了下載完馬上關閉迅雷、轉移文件,造成更多『只下載不上傳』的現象,長遠來說影響了P2P的發展。」
迅雷存在較大安全隱患
國內某下載軟件的負責人說,從軟件開發的角度來說,要實現迅雷那樣悄悄搜索用戶文件並在後台上傳的軟件功能並不難,但會對用戶造成影響和困擾,甚至帶來更深層次的隱私和安全問題。
軟件業界應該給予用戶更多的知情權和選擇權,不應霸王地要求用戶接受不合理的條款。
殺毒軟件廠商金山的一位工程師則認為,儘管目前從迅雷的工作原理上看,沒有發現其對用戶的所有文件進行搜索並上傳,但這個程序很容易被不法分子改編和偽裝,實現搜索全部文件並上傳的功能,存在安全漏洞。
「建議網友不要選擇使用來歷不明的『去廣告版』或『美化版』的迅雷,以免造成損失。」
被訴大量佔用網絡資源
長期以來,迅雷大量佔用用戶網絡和電腦資源的情況一直廣遭非議,不少迅雷用戶發現,每當打開迅雷後便會出現系統運行緩慢、網絡堵塞,甚至無法打開網頁或QQ、MSN的情況。
究其原因,是迅雷在用戶不知情的情況下以接近網絡極限的速度進行文件上傳,上傳速度視乎寬帶的情況而定,小的50-70k,大的高達數百k,往往佔盡了寬帶的上行速度。
在如此高的上傳速度下,會造成用戶其他網絡應用的無法進行,以及拖慢用戶電腦的運行速度。
儘管迅雷提供了上傳速度的限制設置,但記者使用中也發現,實際的上傳速度遠遠大於該限制值。
此外,帶廣告版的迅雷軟件還會不斷地以幾秒一次的速度刷新和下載廣告,也是降低用戶電腦運行速度和網絡速度的一大原因。
很多網友呼籲,「我們不反對迅雷上傳文件,但鄙視它偷偷上傳,至少應該讓用戶知道,否則與偷竊無異;或者可以有效設置上傳的參數,或者上傳速度更智能些,總不能把用戶的帶寬全耗在它身上。」
迅雷近期深陷版權糾紛
近期,優度公司因影片《傷城》網絡版權糾紛將迅雷告上法庭,要求迅雷賠償其經濟損失15萬元,上海浦東新區人民法院2月3日作出一審判決,支持優度全部訴訟請求。
法院認為迅雷客觀參與和幫助第三方網站傳播涉案侵權影片,表明它『主動參與』影片的侵權行為。
美國電影協會上周宣佈,該協會六個電影製片公司在上海將迅雷告上法庭,要求迅雷賠償700萬元,他們認為,迅雷作為P2P服務商,幫助網民下載盜版電影,包括《蝙蝠俠3》、《世界戰爭》、《邁阿密風雲》等,對其電影版權造成侵害。
謹慎使用迅雷建議
1
使用官方正式版的迅雷軟件,不要選擇來歷不明、經過改編的「去廣告版」等迅雷
2
不要設置開機自動運行迅雷,下載時以不影響其他網絡應用為前提,覺得妨礙電腦運行和其他上網應用時不妨暫停下載,關閉迅雷
3
如有必要可選擇在晚上不用電腦時進行下載,以免影響電腦和網絡的正常使用
4
P2P精神在於無私分享,但不希望繼續長期上傳的文件可以轉移下載到其他分區或對文件改名。
http://tech.163.com/08/0220/07/454J7F85000915BF.html
以上是原文出處




























































































