蓝屏、显示“unknownharderror(未知硬件错误)”、重启后彻底死机……从5月18日凌晨开始,一个强大的“病毒”疯狂侵袭国内电脑。
但到当天下午,人们陆陆续续从各种渠道得知:此次“灾难”的始作俑者并非病毒,而恰恰是其对手———杀毒软件。国际知名专业厂商赛门铁克生产的诺顿防病毒软件是此次事件真正的“罪魁祸首”。
赛门铁克随后承认对此事负责。记者在其官方中文网站发现了该公司的公开声明,声明中提供了详细的解决办法并对此事致歉。
事情的起因是当天凌晨1:00左右,微软操作系统WindowsXP简体中文版的两个关键系统文件netapi32.dll和lsasrv.dll,在诺顿防病毒软件升级更新过程中,被错误当成病毒Backdoor.Haxdoo进行了删除,从而导致电脑系统报错并在重启后崩溃。其他语言版本WindowsXP则没有受此影响。“误杀”事件发生后,国内反病毒厂商江民、瑞星、金山等公司都频频接到求助电话,他们也迅速给出了自己的解决方案。
“这是一个比较低级的错误。”江民科技工程师何公道在接受记者采访时表示,从概率上来说,任何杀毒软件都不可能百分之百避免误查现象,但把操作系统文件代码视为病毒特征代码的事情他还是头一回听说,“这反应赛门铁克做软件操作环境的检测时不包括中文版本,说明他们对中国市场的重视程度比较低。”
瑞星公司研发负责人刘刚则表示,近年来部分反病毒企业为了追求病毒数量、查杀率、新病毒反应时间等单项技术指标,降低了产品测试的标准,这样做会导致两个很严重的后果,一是误报率急速上升,二是容易出现重大的产品漏洞(BUG),产生比一般病毒攻击更为严重的后果。
此次“误杀”事件持续时间超过13小时,有分析师认为,由于赛门铁克在国内企业级市场,尤其是在金融、电信等行业的占有率高达30%%以上,加之国内外笔记本电脑厂商大多捆绑诺顿软件销售,因此该事件不仅将导致许多企业的网络完全瘫痪,而且相当多的个人用户也将损失惨重。据初步预测,此次诺顿误杀可能是近年来最严重的一次电脑安全事故,带来的经济损失堪比去年年底甚嚣尘上的“熊猫烧香”病毒。
受此次误杀事件影响比较严重的北京、上海、广州部分企业已表示将就此向赛门铁克公司索赔。但记者通过采访有关法律专家了解到,如果此次事件发生在美国,赛门铁克将面临巨额的法律赔偿责任,但在国内,由于信息安全方面的法律责任尚处于研究制定阶段,特别是涉及事故责任和损失认定等方面较为空白,受损企业想要通过法律手段维护自己的权益有一定难度。
国家计算机网络应急技术处理协调中心一位不愿透露姓名的张姓工程师在接受记者采访时也表达了类似的意思。他说,目前我国法律在此方面的确比较滞后,没有明文规定,用户的损失如何评估,厂商对用户造成的损失如何赔偿等等。此事的解决还有待于赛门铁克如何看待自身责任,并采取哪些相应措施。
记者今天下午一直试图联系赛门铁克有关负责人,但都未果。最后,一位负责该公司日常宣传的张小姐告诉记者,目前发表于其网站的声明是公司的最新态度,后续处理将在几天之后做出并通知记者,在此之前不便做任何解释。
但令人深感意外的是,当记者再次登录赛门铁克中文官方网站时,发现原声明中“对于由此给用户带来的不便,我们深表歉意”一句已经被删改,只剩下“对于由此给用户带来的不便”,而没有了下文。
此事究竟如何发展,本报将予以跟踪报道。(本报北京5月20日电)