Exchange邮件系统

搜索文档
英伟达之后 微软被曝暗藏“后门”
经济观察网· 2025-09-16 03:57
微软UCPD驱动潜在安全机制 - 微软UCPD.sys驱动被指控通过注册表深层隐藏加密数据并动态释放未知可执行程序 可能具备后门功能 [1][3][4] - 该驱动内置针对中国软件厂商的黑名单机制 包括数字签名 进程名和路径黑名单 覆盖腾讯 搜狗 360 金山 联想等数十家企业产品 [1][2] - 黑名单机制导致中国软件修改默认应用时返回操作失败错误 而国外同类软件可正常操作 形成不公平竞争 [2] 地域差异化行为与数据收集 - UCPD驱动在欧盟地区受《数字市场法》限制启用公平模式 允许用户自由切换默认应用 但在中国等其他地区仍实施拦截 [2][3] - 当系统地理位置编码为中国(45) 中国香港(104) 中国澳门(151)或中国台湾(237)时 驱动激活额外监控功能并开启日志上报 [5] - 日志内容涵盖进程完整路径 数字证书签发者 注册表修改路径及值 驱动版本等 并通过可选诊断数据加密上传至微软服务器 [5] 潜在安全风险与历史案例 - 释放的可执行程序功能未知且可接收远程指令 可能被恶意利用为关键信息基础设施渗透突破口 [4][6] - 历史案例显示微软系统后门多次针对中国:2025年美国NSA利用Windows后门对能源 交通等关键设施发起27万次攻击 2024年BITSLOTH后门包含中文日志 2019年SockDetour后门潜伏服务器窃取数据 [6][7] - 2022年7月至2023年7月美国情报机构通过微软Exchange漏洞长期攻击中国军工 航天及生物医药企业 [7] 行业影响与应对 - 事件引发中国用户对数据安全与隐私保护的集体担忧 国内网络安全公司已启动深入分析并呼吁相关部门调查 [1][7] - 专家建议用户采用国产操作系统和软件以减少对外部依赖 降低潜在安全风险 [7]
微软疑似暗藏“后门”:用户隐私何存?
36氪· 2025-09-15 09:38
微软UCPD.sys组件功能争议 - 系统组件UCPD.sys表面用于防止恶意软件修改默认浏览器或文件打开方式 实际在注册表深层隐藏加密数据并动态释放未知程序[1] - 该组件仅对中国地区用户强制开启数据收集与上报机制 包括中国大陆 中国香港 中国澳门和中国台湾 而欧美地区不会触发这些机制[3] 用户操作体验影响 - 用户切换默认浏览器或文件打开方式时会被UCPD.sys强制阻拦 系统更新或重启后自动恢复至微软自带应用[1] - 浏览器下载链接被强制跳转至Edge导致下载效率降低 甚至因协议不兼容出现下载失败[2] - 图像设计软件的文件关联被打乱 设计师需手动重新配置 影响创作流程连贯性[2] 对中国软件厂商的限制 - UCPD.sys限制名单包含360 腾讯 联想 WPS 搜狗 2345等中国高频使用软件 覆盖日常办公 安全防护和工具应用领域[5] - 通过系统级权限限制第三方软件与微软体系竞争 对非微软浏览器严加管控 但对自家Edge浏览器推广开绿灯[7] - 部分国产安全软件如360本可拦截UCPD.sys修改注册表行为 但在系统层面被限制功能[10] 安全风险与数据泄露案例 - 2022年7月至2023年7月 美国情报机构利用微软Exchange漏洞攻击中国军工企业 航天研究所和生物医药公司 导致敏感数据泄露[8] - 2025年哈尔滨亚冬会赛事信息系统及黑龙江关键信息基础设施遭遇超5000万次境外攻击[8] - 2024年美国针对中国的国家级黑客攻击超过600起 目标为军工 科研和能源等关键领域[10] 全球用户权益问题 - Windows11默认开启Recall功能可能截取密码和银行账户等敏感截图 用户无关闭选项[11] - 微软利用Windows垄断优势强行推广Edge浏览器 修改Chrome下载页面并弹窗干扰 甚至通过系统更新将Edge固定到桌面[12] - 以色列情报部队利用微软Azure云计算平台每天监听数百万巴勒斯坦人电话 云计算工具沦为跨境监听利器[12] 行业竞争与市场影响 - 微软被指通过技术霸权绑架用户选择权 扼杀全球软件市场竞争活力[13] - 2025年7月Opera浏览器向巴西竞争监管机构投诉微软的垄断行为[12] - 全球用户对数字工具的信任因微软行为不断崩塌[12]