360密盘产品经理解释bug金山补丁存漏洞

今天金山公司对外发布新闻,称“360密盘被黑客破解,可以在数分钟内轻松解密”,对此,我们有必要作出一些说明:

1、360密盘beta版的一个老版本中确实存在bug,理论上存在被利用的可能性,但是绝非金山所说的“可在数分钟内轻松解密”。之前我们已经发现并及时修复了该bug,目前360网站上下载的版本不存在这个问题。

2、360密盘尚未发布正式版,目前还在公测中,在测试阶段有许多用户帮助我们发现了多个bug,对此我们表示非常感谢,欢迎大家继续帮助我们测试,以便我们尽早推出正式版。360会坚持不懈地保护用户隐私,并悉心听取来自各方面的意见和建议。

3、本次金山公司提供的补丁存在一个安全漏洞,该漏洞存在于驱动的挂钩中,可引发拒绝服务攻击,下图是漏洞示例,可以看到金山的补丁导致了系统崩溃。