月初,國內首個網絡攻防大賽“XP挑戰平臺”落下帷幕,騰訊電腦管家XP專版在短短的42秒宣告失守。盡管有黑客在視頻網站上放出攻破騰訊全程視頻,比賽主辦方也拿出黑客攻擊代碼,愿幫助騰訊修復漏洞,但騰訊方面卻表現得有失風度。最近有媒體爆出重量級消息,騰訊花費重金操作《互聯網周刊》主辦研討會,指責XP挑戰賽“非法”,欲為其慘敗挽回顏面。
圖1:4月14日微博曝出騰訊操作《互聯網周刊》質疑XP挑戰賽
圖2:4月15日《互聯網周刊》研討會果然對XP挑戰賽進行聲討
據媒體報道,騰訊電腦管家XP專版參加合天智匯主辦XP挑戰賽,最先被攻破,凸顯了騰訊在安全技術環節的羸弱。因此,騰訊大力公關,不惜花費重金操作互聯網周刊舉辦專家論證會,欲組織有關專家圍繞主辦方資質、比賽機制的合法、公正性,相關企業的名譽損害等方面進行論證。資料顯示,會上邀請的安全專家分別來自騰訊投資的keenteam和知道創宇。
騰訊一方邀請的專家稱,比賽主辦方在沒有取得授權的前提下,單方面宣布比賽結果并通過大肆傳播,看似與國際安全測試相近,實則已經違規,受到侵害的騰訊公司可以通過法律途徑維權。
XP挑戰賽主辦方湖南合天智匯官微回應稱,騰訊逃避問題、推卸責任,并表示“只有那些能在被攻破后能承認問題、立即查找缺陷、并立即對缺陷進行修復和響應的產品,才是不斷進步的產品。”據了解,在國際各大黑客比賽中,GoogleChrome、微軟IE、蘋果Safari都曾被黑客攻破,Google等廠商的做法是緊急發布安全公告,修復產品漏洞。
在微軟最新公布的安全軟件推薦名單中,國內僅360入圍。在XP挑戰賽上被黑客打成篩子的騰訊電腦管家落選,這也讓騰訊惱羞成怒。
“XP挑戰賽”主辦方合天智匯在3月26日啟動了比賽宣傳,并通過官方微博向各安全廠商發送消息。比賽結束后,合天智匯已將參賽者攻破相關產品的方法、代碼等信息存放在第三方場所,并與騰訊進行了聯系,但騰訊遲遲沒有作出回應,而是通過重金操作互聯網周刊公開質疑賽事的公正性。
安全圈人士對此評價:“原本不想介入這種需要選邊站的話題,但是看騰訊最近氣急敗壞的行動,真要說一句,賽前不重視就算了,賽后拼命擦屁股,何苦呢?”