註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:

叛客的IT異象雜記

無邊無際,談奇述異的無責任IT怪象記實
 

凱蒂貓落難記-原來防毒軟體也像做毒奶粉!

作者: cyberpunker 時間: 2008/12/26 23:08

在IT圈打滾十多年,奇人怪象自然是遇到不少,請相信我,這篇絕對不是在討論凱蒂貓的動漫或周邊商品,這隻貓會成為我在ZD Blog處女作主角的原因絕對令人瞠目結舌,且聽判客娓娓道來這個凱蒂貓誤入IT叢林的落難記。

故事源起於判客的家人電腦中毒。中毒沒甚麼了不起,以大多數使用者的網路使用習慣來說,這真的不特別;但在我檢查家人用的防毒軟體後,赫然發現凱蒂貓跨行了!映入我眼簾的竟然是不折不扣,掛著你我熟悉凱蒂貓招牌的防毒軟體(天哪!景氣差到連凱蒂小姐都捨棄丹尼爾出來搶錢?)。

來去IT已久的我,除了壓根沒聽過這款號稱"寵物之光"的防毒軟體,更不要說評估防護能力了...隨著檢測出惡意程式的數量增加,讓我決定一探究竟揭穿夢幻糖衣下的怪象。


 

「彩繪生活」原來是批著貓皮的狼

判官以下的分析全拜「谷歌大神」之賜;合不合邏輯、答案是否屬實,各位讀者不妨與判客一起,扮演柯南來明查暗訪。

[疑點]

一、官方網址霧裡看花,卻疑點重重
一進入KITTY防毒軟體的官方首頁,會立即被無所不在的凱蒂貓搞得暈頭轉向;而且,根本搞不清官網究竟是,還是搜尋到的

還好我不是貓迷得以專心閱讀上面所撰寫的文字;讓我們先撇開兩個網頁近乎九成相似的問題不說,兩網站都說這款防毒是「加拿大 Custodia 與 Sanrio 合作研發」(請注意,這是很重要的第一個線索)。

Kitty防毒軟體的來源詭譎

緊接著上圖下方的「屏保查殺」又再一次讓我愣住,因為這是明顯的對岸用語。以一個台灣、日本、加拿大共同合作的產品來說,很不尋常(這也是第二個線索)。

二、功能強大,卻名不見經傳

直接跳過大篇幅的功能吹捧(每家都是這樣寫),直接點開官網中的功能比較表,可發現廠商是以常見的三種品牌進行比較;然而,上述比較卻從未曝光在任何媒體或公正單位的報告(這是第三個線索)。

Kitty防毒軟體的測試報告從未在媒體曝光

另外,根據同一個頁面最下方的說明,一個防毒軟體卻是由一個怪怪的「綜合數位平台」公司加上一家沒聽過的「GoGen Media」(第四個線索)提供?到底誰是產品的真正主人?

Kitty防毒的真正主人不明

三、自吹自擂,破綻百出

根據官網於2008年6月27日的新聞稿內容︰「Dr. Kitty防毒軟體、Custodia防毒軟體率先通過國際權威的Checkmark 雙平台測試,成為國內首家通過此測試的防毒軟體廠商」、「Dr. Kitty防毒軟體、Custodia防毒軟體通過了雙平台下的全部三項測試,包括 Checkmark Anti-virus Desktop;Checkmark Anti-virus Disinfection;and Checkmark Anti-Trojans(反木馬能力測試)。本次認証,全球有數十家反病毒廠商參加測試。CoGen Media是國內唯一透過三項測試的廠商。」

詳請參考網址

看完後,我簡直快吐了,吹捧就算了還牛頭不對馬嘴。你不吹牛我還沒發現問題哩(這是第五個線索)!好了,線索還有很多,但我們就先解密吧!

[解密]

一、粉飾太平、空有門面

讓我們先從「加拿大Custodia」開始。乍進「加拿大Custodia」這家公司網站,專業的網站風格會讓人以為這是一個相當專業的安全廠商。

 然而,光是這網站就難以令人說服,首先該公司的網址註冊在一家名為「godaddy.com」的公司。 

Kitty防毒軟體的擁有者為godaddy.com

各位讀者可以先想想看,有哪家知名防毒廠商沒有自己維護網域而必須「借住」在別家?更不用說這個網域是2008年3月才申請的!

更有意思的地方是這網站的申請人就是一直不斷出現的「GoGen Media」,各位可以想想如果這家防毒軟體公司技術這樣先進,卻連網頁都是別人維護、架設,且三月前一片空白,這是多不可思議的一件事情?

Custodia網站所有權人為CoGen Media

其次,一家專業防毒廠商的網站裡,竟然沒有惡意程式的資料庫可以查詢,單從簡單的文字敘述偵測能明瞭到甚麼?

惡意程式的資料庫查詢介面除可供使用者查詢外,也能看出防毒或安全廠商的專業能力為何?不只是網站門面好看而已。

 

沒有惡意程式資料庫可供檢查

二、號稱強勢防毒產品、卻妾身未明

Custodia防毒軟體號稱通過Checkmark測試認證,但在我搜尋全站後卻完全看不到一般安全廠商會出示的認證標章,讓人對於前面所述通過種種認證、測試的說明有所質疑。

因此,我又進入了號稱安全產品必備的兩大認證ICSA Lab以及其宣稱通過測試的West coast Labs的最新驗證報表去作查詢,首先我在ICSA網站的報表中完全找不到關於KITTY、Custodia或GoGen Media的資料。

無法在ICSA網站找到關於Kitty防毒等資訊

緊接著查詢West coast Labs網址同樣一無所獲。 

在West coast labs也一無所獲

到此時,該防毒軟體所誇示的超強防毒能力,已被推翻。至於其宣稱通過德國TUV認證,更是詭譎,因為這個單位的認證通常是用來檢測車輛或是電子儀器,檢驗項目與防毒軟體根本無關,是業者在魚目混珠。

三、日本+加拿大的美麗糖衣、卻是對岸製造

好吧,該是看看骨子裡賣甚麼膏藥的時候了。一開始我也沒想到要進資料匣檢視每個檔案,因此,當我用了個小工具看看此時有哪些異常程式在執行時,結果令我大吃一驚。

Kitty防毒軟體的骨子超乎想像

一個因為裝了這個防毒軟體而產生的不常見元件,清楚標示出這款產品是北京瑞星所製,這下,除搞清楚為何會有先前第二個線索「屏保查殺」外,也終於查出這防毒軟體究竟打從哪來。

既然知道出處,總要測試一下更新也是原封不動的從瑞星來吧(至少還有名有姓)?

Kitty防毒軟體來自大陸北京瑞星

結果又再一次令我困惑,因為當我更新時,的確是連到北京,但卻不是瑞星的名字,這個答案看來難解了。不過,試著將瑞星跟無嘴貓KITTY放在一起蒐尋,即可發現一些端倪,至此,我想大家應該心裡都有底了吧。

Kitty防毒軟體的技術來自北京瑞星與其他公司

四、知名/陌生購買管道,混淆博取信任

最後,在安裝測試版KITTY防毒軟體的機器上,使用者可選擇透過網站立即購買,並且由知名通路商處理。

Kitty防毒軟體委託知名通路商進行產品銷售

但以Google搜尋引擎找到排名第一且幾乎雷同的網頁上,我看到陌生的線上購買方式,怎麼買?使用者必須先購SOGO點數(不是貴婦團那種喔)才行;到底哪種才是真的?我還真的沒勇氣去照做。

Kitty防毒軟體有提供線上購買方式

不過我所很想知道的卻是這些知名通路是如何看待這件事情?它們是用甚麼樣的方式篩選商品?

寫到這,我必須說我現在的心情就跟某周刊追查奶粉事件一樣。要知道防毒軟體之於電腦,就跟奶粉之於嬰兒一樣慎重且開不起玩笑的;對於一個底子來自於對岸、形象來自於日本、合作技術來自於虛無(根本是突然迸出來的)的防毒軟體,不知道還有多少未知元素夾雜在其中。

但可確定的是行銷過頭、蓄意包裝與廣告不實。講到最後,不知道三麗鷗(凱蒂貓的經紀公司)是否有授權使用KITTY肖像?這就留給記者們去努力了。但在我看來,凱蒂貓還是專心撲蝴蝶好了,畢竟外面的世界險惡。

回應   對本則報導有任何意見或看法嗎?歡迎留言
20.台灣人與民粹 於 2009/08/01 12:00 回應
以前dos的年代,台灣還出過城市獵人耶 orz..
掃毒時也有音樂,一整個超熱血.. 那時不知是否也有爛用版權厚..
讚?讚0 個人喜歡這個留言
 
19.匿名 於 2009/01/09 15:07 回應
不只kitty,還有出過北斗神拳的版本咧,據說砍病毒的時候還有名場面的動畫和語音,「你已經死了!!」,超熱血的
讚?讚0 個人喜歡這個留言
 
18.RogerC 於 2009/01/07 18:21 回應
看來Kitty還是蠻有吸引力的。
讚?讚0 個人喜歡這個留言
 
17.路人X 於 2009/01/07 02:09 回應
連結

上述ICANN網頁列出了ICANN-Accredited Registrars
Godaddy在其中
讚?讚0 個人喜歡這個留言
 
16.路人X 於 2009/01/07 01:59 回應
網址掛Go Daddy這部份可能有誤會
ICANN Registrar 指的應該是ICANN核可的註冊商,
而非擁有者。
從另一個Whois查,
上面就用
Registered through: GoDaddy.com, Inc. (連結
Domain Name: CUSTODIASOFT.COM
Created on: 09-Mar-08
Expires on: 10-Mar-10
Last Updated on: 01-Apr-08

Administrative Contact:
Chen, Jack jchen (at) cogenmedia.com
Grace Gotenyama 5F
1-2-2 Gotenyama
Musashino-shi, Tokyo 180-0005
Japan
819091470662

Technical Contact:
Chen, Jack jchen (at) cogenmedia.com
Grace Gotenyama 5F
1-2-2 Gotenyama
Musashino-shi, Tokyo 180-0005
Japan
819091470662

Domain servers in listed order:
NS.INMOTIONHOSTING.COM
NS2.INMOTIONHOSTING.COM

也就是從Go daddy註冊網址而已,
(icann不直接賣網址,而是透過代理商賣)
擁有者及管理者都不是Go daddy
Go daddy在網址註冊者業很有名,
價格非常便宜,
向它們買網址很平常。
讚?讚0 個人喜歡這個留言
 
15.哈.. 於 2009/01/06 21:19 回應
回14#..你再玩下去會發現AVG也有參一腳...
讚?讚0 個人喜歡這個留言
 
14.越想越毛 於 2009/01/06 16:53 回應
我剛剛才被家裡的那口子逼著買了,剛裝完就發現他的更新是連去北京耶,跟前面留言的說的不一樣,怎麼會跟大陸沒啥關係?更新的伺服器位址也不是瑞星註冊的,而且那個甚麼加拿大的技術中心也沒有甚麼惡意程式的發現,他的最新發現名單好像我以前安裝的AVG清單長相一樣;越想越毛
還是移掉好了,說真的一個不自己掛名的防毒軟體到時候出是要找誰看來是投訴無門,就當自己因為這隻貓損失$$了
讚?讚0 個人喜歡這個留言
 
13.lhszdn26 於 2009/01/06 16:15 回應
關於這款防毒軟體,
PC DIY 12月份裡有她的測試報告哦~~~

讚?讚0 個人喜歡這個留言
 
12.匿名 於 2009/01/06 15:11 回應
連結

瑞星的確在日本出過kitty版的防毒軟體...
讚?讚0 個人喜歡這個留言
 
11.匿名 於 2009/01/06 14:53 回應
連結

引述網友的說法

"軟體的核心是瑞星"
"是瑞星完全授權給日本的廠商製造的"

可靠度...未知
讚?讚0 個人喜歡這個留言
 
10.ming 於 2009/01/06 10:19 回應
轉文轉文

連結

"圖10 「關於我們」頁面截圖

在介紹的第一句便道出了該公司的性質:「日商光源媒體CoGen Media是業務行銷的整合性服務公司。」他們提供的服務是:「我們提供客戶最完整的市場發展整合方案,舉凡亞洲地區分公司的設立、產品發展計畫、地區化(Localization)、包裝設計生產、 產品上市推廣計畫、媒體公關、行銷活動、參與各項展覽等。」

看罷全文,沒有一個字提到他們是一個防病毒公司。其實他們本身就是一個為IT公司提供產品本地化服務的策劃公司,而似乎瑞星在台灣地區的所有業務都包給了他們公司,以至於最後在軟體上竟找不到瑞星的名字,留下的,只是神似瑞星的界面……"
讚?讚0 個人喜歡這個留言
 
9.cyberpunker 於 2009/01/06 03:59 回應
感謝各位,在此針對三個部分做回答說明吧

1.回覆八樓的讀者,首先網域跟誰?在哪申請?很重要嗎?我想在現在只要你有辦法要在哪申請
 網址,應該不是一件太困難的事情;其次跟誰租網域所以誰就一定理所當然販售這軟體,這部
 分有點怪,難道因為你跟哪個ISP業者購買網域,這個ISP業者就一定具有販售這網站商品
 的權利?那就像是你跟某建商買房子,難道這建商在你樓下蓋的商場就一定理所當然販售你代
 理或是製造的商品?好像沒有必然的關係吧?

 不管如何,我的焦點一直都是在於"一個功能強大的防毒軟體,為什麼突然間出現?而以往不
 要說名不見經傳,更應該像是為了出現而出現在網路上?"我相信防毒產業一直是個非常不容
 易進入的區塊,因此絕對沒有"突然出現"這樣的神蹟發生。

2.回覆七樓的讀者,從哪來的軟體?好問題,偏偏跟你我一樣是在"黃色的商標"那家密集度還
 蠻高的3C賣場買到的,如果你速度夠快現在應該還可以在櫃台的玻璃櫃裡面發現這個粉紅色的
 盒裝軟體,要不是家人中有貓迷付了錢卻搞得整台都是毒,恐怕現在我也不會去求證這事情。
 話說當時的那種感覺就好像當時買了奶製品,卻得自己送去檢驗,擔心受怕的心情是一樣的吧
 
3.回覆三樓的讀者,因為我不是記者,跟三麗鷗或是瑞星求證的功夫就有勞他們了,到底三麗鷗(肖像)以及瑞興(防毒)好像這兩家才是真正的苦主吧。



讚?讚0 個人喜歡這個留言
 
8.匿名 於 2009/01/06 02:33 回應
連結

搜尋"drkitty",選擇".com.tw"
得到以下資訊
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
Domain Name: drkitty.com.tw
Registrant:
CoGen Media Co., Ltd.
Jack Chen jchen (at) cogenmedia.com
+81.422427615
+81.422427633
Grace Gotenyama 5F 1-2-2 Gotenyama
Musashino-shi, Tokyo
JP

Administrative Contact:
Jack Chen jchen (at) cogenmedia.com
+81.422427615
+81.422427633

Technical Contact:
Jack Chen jchen (at) cogenmedia.com
+81.422427615
+81.422427633

Record expires on 2010-06-16 (YYYY-MM-DD)
Record created on 2008-06-16 (YYYY-MM-DD)

Domain servers in listed order:
ns.inmotionhosting.com
ns2.inmotionhosting.com

Registration Service Provider: GoDaddy

所以可知此網址是在日本註冊

============================================

搜尋"sogofun",選擇"tw(泛英/泛中)"
得到以下資訊
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
Domain Name: sogofun.tw
Registrant:
日商迪吉渥
DigiWorld Co.,lnc
6F., No.736, Zhongzheng Rd., Zhonghe City, Taipei County 235, Taiwan (R.O.C.)

Contact:
Willy Wang williy.wang (at) digiworld.co.jp
TEL: (02)82261638

Record expires on 2009-03-21 (YYYY-MM-DD)
Record created on 2008-03-21 (YYYY-MM-DD)

Domain servers in listed order:
dns1.sogofun.com 61.63.41.67
dns2.sogofun.com 61.63.41.67

Registration Service Provider: PCHOME

而此網址是向PCHOME購買的網域,所以PCHOME販售此軟體理所當然
讚?讚0 個人喜歡這個留言
 
7.AIR 於 2009/01/06 01:51 回應
很好奇...
筆者的家人是怎麼找到這款仿毒軟體的...XD
讚?讚0 個人喜歡這個留言
 
6.用黑心防毒不如自己FORMAT吧 於 2009/01/05 17:56 回應
支那人做的講清楚也好,你看不是有一款"江X"就還蠻坦白的?偏偏你看這些商品黑心亂搞就算了;
這些知名通路,還有自己人在騙東騙西,真的是罪大惡極;就想騙了一票就跑,樓下說得真好真不知道你的更新是在更新後門程式還是甚麼鬼東西
讚?讚0 個人喜歡這個留言
 

留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我