近日,据每日经济新闻报道,一款名为 “固信安全管控平台” 的软件正以单套不足300元的价格在社交平台公开售卖。经实测,该软件安装后可无感知、无弹窗地监控员工电脑屏幕,并完整获取微信等社交软件的聊天文字、图片、文件等内容。
12月25日,九派财经联系到该软件开发商山东固信软件有限公司的控股股东兼法定代表人求证此事,对方截至发稿未进行回应。
固信软件客服告诉九派财经记者:其软件产品的主要功能是防泄密、网络准入、桌面管控等,不会对员工的微信聊天记录进行监控;可以通过加密文档、发出后呈乱码的方式,防止员工从微信泄密。
对于此前固信代理销售人员宣称该软件可以在员工下班时私自进行安装,令员工无法察觉的情况,12月26日,固信一销售人员告诉记者,客户公司在安装软件时,需要告知员工相关情况,不能未经告知就进行安装。
据固信公司官网,其已服务超2000家客户,包含政府、医疗、科研、企业等行业;合作客户包括中国移动、中国南方电网、中国科学院、清华大学天津高端装备研究院、联想、华润水泥等知名机构及企业。
(图源:固信软件官网)
媒体实测发现,主流杀毒软件如360安全助手、火绒安全软件、腾讯电脑管家、金山毒霸、联想电脑管家,均未能识别出该款监控软件的运行及相关风险。
对此,亚太网络法律研究中心主任、北京师范大学法学院教授刘德良教授解释称,杀毒软件的基本原理是根据其建立的病毒或恶意代码“特征数据库”来进行识别查杀,虽然该数据库会时常更新,但监控软件与恶意软件的代码特征不同,不具备破坏性等特征。
“如果杀毒软件把监控软件的代码特征纳入它的数据库来进行查杀,可能会对一些远端控制程序的正常功能带来威胁。”刘德良教授说道,这类监控软件可以被视为两大计算机程序,即远程操控端与被监控端;但有很多操作系统和正规程序,包括杀毒软件本身,也都具有远程操控功能,远程监控行为并不都是违法行为,所以杀毒软件无法识别。
九派财经记者 夏雯琪
编辑 万珮
【来源:九派新闻】
版权归原作者所有,向原创致敬