间谍软件

本页使用了标题或全文手工转换,现处于不转换模式
求闻百科,共笔求闻

间谍软件Spyware)是在未经用户许可的情况下搜集用户个人信息的计算机程序。这个词在1994年创建,但是到2000年才开始广泛使用,并且和广告软件以及恶意软件经常互换使用。间谍软件本身就是一种恶意软件,用来侵入用户计算机,在用户没有许可的情况下有意或者无意对用户的计算机系统和隐私权进行破坏。

根据微軟的定义:

间谍软件是一些专门在用户不知情或未经用户准许的情況下收集用户的个人资料。它所收集的资料范围可以很广闊,从该用户平日浏览的网站,到诸如用户名称、密碼等个人资料。”

间谍软件采用一系列技术来纪录用户的个人信息,例如键盘录制、录制用户访问Internet的行为,以及扫描用户计算机上的文件。间谍软件的用途也多种多样,从盗窃用户的网上账户(主要是银行信用卡帐户)和密码到统计用户的网络行为意作为广告用途。一些间谍软件统计用户访问的网站并且不断在用户计算机上弹出广告窗口,但是更多间谍软件搜集用户的密码信息以侵占用户的财产。

间谍软件催生了一个新兴的反间谍软件行业。很多程序被设计出来删除间谍软件,阻止间谍软件的安装,以及从用户的电子邮件中删除间谍软件。但是一些软件也捆绑间谍软件甚至集成间谍软件的功能,使得反间谍软件的工作更加困难。一些人争论这些软件的合法性,认为用户在安装软件之前得到了用户同意,但是用户经常对软件的间谍行为并不知情,同时也并未许可软件利用用户的计算机资源为软件拥有者谋利。 有的软件虽然在安装时有最终用户授权协议(End-User License Agreement),但是往往其实际行为与宣称不符。所以根据上述的定义,这些軟件也被列入间谍软件的分类。

间谍软件的运作模式

间谍软件的常见运作模式都不外乎利用色情或乐趣来利誘用户,或是采用“诉诸恐惧”的策略。 一般来说,不少间谍軟件都会透过网上的广告,欺騙用户说他们的电脑有问题,而只要他们下载了广告内的軟件就可以解決问题。 之后,軟件会指用户的电脑有问题,并欺騙用户说只有他们的軟件才能够把问题解決。若用户意图取消,軟件可能会作出恐嚇。 然而,不要指望你可以透过其他途径取得解決办法。一旦你的电脑被间谍軟件攻陷,它就会监视你在互联网上的一举一动。假如它发觉你想采取一些对它不利的动作时,就会想办法中止。举例说,右图显示一部被间谍軟件攻陷了的电脑。正当用户希望透过Google搜寻其他可用的反间谍軟件时,间谍軟件适时把用户的连线骑劫,并同时显示他们公司的相关产品广告。

间谍軟件纯粹靠关鍵字运作。所以,即使是维基百科的頁面,只要在URL上有关鍵字,都会被攔截。

而广告间谍軟件的可怕之处,在于他们对你的上网活动的监控。根据网上的考查,间谍軟件的运作模式,是在电脑的背后监聽用户的互联网链接。一旦发现用户的电脑从网上下载广告,就加以攔截,换成自己的广告,以增加公司的收入。然而,这卻衍生了以下三个问题:

  1. 这一种广告攔截的行为,用户并不知情,这其实是剝夺了用户的知情权,更侵犯了他们的隱私。
  2. 这种行为亦同等于竊取了把别人的广告空间,是一种竊盜的罪行。
  3. 这种軟件透过监聽网路连线而攔截别人的广告,但卻不时误中副车。例如:GAIN PublishingDashBar就会把入境事务处网站的换领智能身份证Pop-up錯误以为是广告而把它攔截,并把Pop-up换成他们的賭博广告。

间谍軟件的新发展

间谍軟件为求生存空间,亦随着潮流而国际化。留意右图的一件国际化了的间谍軟件画面擷取。軟件除了在视觉效果和感官上都力求与微軟的反间谍軟件类似,意图混淆视聽,使用户在不知不觉中让軟件自行安裝。

著名的间谍軟件生产商

对抗间谍软件的方式

  1. 手动或利用软件,把它们所属公司的网址放入屏障之内。[3]
  2. 谨慎安装随软件附带的插件。例如3721科技公司旗下的“上网助手”及“网絡实名”、百度插件划词搜索网络猪等。
  3. 对于Windows系统需要经常更新(update),为Internet Explorer的漏洞打上补丁。使用非IE浏览器,例如FirefoxOpera等,可以避免很多网页恶意代码。使用反间谍软件扫描和清理系统,例如Windows DefenderAVG Anti-SpywareCounterSpy等。
  4. 使用可以监视程序通信情况的防火墙,例如在Windows下可以使用ZoneAlarm防火墙,禁止不明程序访问网络。
  5. 检查系统中是否还有残存的不明程序,可以使用IceSword,大部分内核级的恶意程序,都会在IceSword中现形,当然也要求用户对Windows系统比较熟悉。

反间谍软件

请参见反间谍软件条目。

参考

参见