UCPD.sys

搜索文档
微软被曝通过UCPD.sys隐藏数据监控中国用户
新浪财经· 2025-09-19 04:23
微软被曝通过UCPD.sys隐藏数据监控中国用户 微软被曝通过UCPD.sys隐藏数据监控中国用户 技术专家爆料,微软借UCPD.sys在注册表隐藏加密数据、释放未知程序以获取用户数据,且其代码对 中国地区会自动激活监控并上传"遥测数据",还内置机制拦截中国软件以维护垄断。此前今年4月,央 视曾报道美国家安全局利用Windows预留后门对我国实施网络窃密攻击,目前微软未作正式回应。 特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问 题请于作品发表后的30日内与新浪网联系。 #微软再次被指暗藏后门##微软区别对待中国用户# ...
微软Windows再次被指暗藏后门,区别对待中国用户
观察者网· 2025-09-18 12:45
微软UCPD sys组件争议 - 微软被指控通过UCPD sys组件在注册表深层隐藏加密数据并动态释放未知程序以获取用户数据 [2] - 该组件内置针对中国软件厂商的拦截机制 通过数字签名黑名单 进程名黑名单和进程路径黑名单限制第三方软件竞争 [2] - 网络安全技术人员通过逆向工程发现黑名单包含数十家中国企业 涵盖360 腾讯 联想 金山 搜狗 2345 迅雷等厂商 [4][5] 地域差异化处理 - 欧盟地区因《数字市场法》约束 用户可一键切换默认应用且系统不会阻拦修改操作 [8] - 中国地区(含内地 香港 澳门 台湾)强制开启数据收集与日志上报 加密日志上传至微软服务器 [10] - 欧美地区完全不会触发此类数据收集机制 存在明显地域双标操作 [8][10] 技术特性与安全风险 - UCPD sys具备远程加载与执行能力 通过注册表监控自动解码校验并加载执行外来程序 [3] - 该组件会拦截用户修改默认设置的尝试 并自动恢复为微软旗下应用 [3] - 对国产安全软件的限制导致用户设备安全防线被削弱 360等软件遭Windows Defender阻止安装运行 [7] 历史安全事件关联 - 2025年4月哈尔滨亚冬会期间 美国国安局通过Windows系统后门发送加密字节 赛事信息系统遭27万次攻击 [12] - 2022年7月至2023年7月 美国情报机构利用微软Exchange漏洞长期攻击中国军工企业及科研单位 [14] - 英伟达H20算力芯片2025年7月因漏洞后门问题被国家网信办约谈 存在追踪定位和远程关闭技术 [11] 法律合规问题 - 若指控属实 微软涉嫌违反《个人信息保护法》中关于跨境传输和数据收集的规定 [15] - 通过黑名单机制限制竞争对手可能构成滥用市场支配地位和不正当竞争行为 [15] - 微软隐私声明未履行完全告知义务 且缺乏单独同意的交互界面 存在合规瑕疵 [15]
微软暗藏后门监控中国用户!
国芯网· 2025-09-16 14:23
国芯网[原:中国半导体论坛] 振兴国产半导体产业! 不拘中国、 放眼世界 ! 关注 世界半导体论坛 ↓ ↓ ↓ 9月15日消息,英伟达H20芯片后门风波尚未远去,如今微软又被曝出在华产品留有后门。 此次微软后门事件的主角是UCPD.sys(全称为User Choice Protection Driver,用户选择 保护驱动),一款"保护用户设置的默认应用不被第三方软件随意修改"的工具。但用户发 现,该程序背后藏有猫腻。 从事网络安全的技术员玄道在个人公众号发文称,UCPD.sys在注册表深层隐藏加密数据、动 态释放未知程序,且仅对中国地区用户强制开启数据收集机制。此外,还精准屏蔽360、腾 讯、金山等中国安全及办公软件,引导用户使用微软相关软件 。 反映在用户层面,就是你将微软默认的浏览器或PDF阅读器变更为国产软件时,会被 UCPD.sys"横加阻拦",甚至在系统更新或电脑重启后,又重新跳回到微软默认的应用。 这一操作引发了人们对微软不正当竞争的质疑,更令人担忧的是,用户隐私、数据安全该如 何保障。 微软被曝区别对待中国用户 偷偷上报用户数据 按照微软的公开说明,UCPD.sys 是一个"用户选择保护驱动" ...
英伟达之后 微软被曝暗藏“后门”
经济观察网· 2025-09-16 03:57
微软UCPD驱动潜在安全机制 - 微软UCPD.sys驱动被指控通过注册表深层隐藏加密数据并动态释放未知可执行程序 可能具备后门功能 [1][3][4] - 该驱动内置针对中国软件厂商的黑名单机制 包括数字签名 进程名和路径黑名单 覆盖腾讯 搜狗 360 金山 联想等数十家企业产品 [1][2] - 黑名单机制导致中国软件修改默认应用时返回操作失败错误 而国外同类软件可正常操作 形成不公平竞争 [2] 地域差异化行为与数据收集 - UCPD驱动在欧盟地区受《数字市场法》限制启用公平模式 允许用户自由切换默认应用 但在中国等其他地区仍实施拦截 [2][3] - 当系统地理位置编码为中国(45) 中国香港(104) 中国澳门(151)或中国台湾(237)时 驱动激活额外监控功能并开启日志上报 [5] - 日志内容涵盖进程完整路径 数字证书签发者 注册表修改路径及值 驱动版本等 并通过可选诊断数据加密上传至微软服务器 [5] 潜在安全风险与历史案例 - 释放的可执行程序功能未知且可接收远程指令 可能被恶意利用为关键信息基础设施渗透突破口 [4][6] - 历史案例显示微软系统后门多次针对中国:2025年美国NSA利用Windows后门对能源 交通等关键设施发起27万次攻击 2024年BITSLOTH后门包含中文日志 2019年SockDetour后门潜伏服务器窃取数据 [6][7] - 2022年7月至2023年7月美国情报机构通过微软Exchange漏洞长期攻击中国军工 航天及生物医药企业 [7] 行业影响与应对 - 事件引发中国用户对数据安全与隐私保护的集体担忧 国内网络安全公司已启动深入分析并呼吁相关部门调查 [1][7] - 专家建议用户采用国产操作系统和软件以减少对外部依赖 降低潜在安全风险 [7]
微软疑似暗藏“后门”:用户隐私何存?
36氪· 2025-09-15 09:38
微软UCPD.sys组件功能争议 - 系统组件UCPD.sys表面用于防止恶意软件修改默认浏览器或文件打开方式 实际在注册表深层隐藏加密数据并动态释放未知程序[1] - 该组件仅对中国地区用户强制开启数据收集与上报机制 包括中国大陆 中国香港 中国澳门和中国台湾 而欧美地区不会触发这些机制[3] 用户操作体验影响 - 用户切换默认浏览器或文件打开方式时会被UCPD.sys强制阻拦 系统更新或重启后自动恢复至微软自带应用[1] - 浏览器下载链接被强制跳转至Edge导致下载效率降低 甚至因协议不兼容出现下载失败[2] - 图像设计软件的文件关联被打乱 设计师需手动重新配置 影响创作流程连贯性[2] 对中国软件厂商的限制 - UCPD.sys限制名单包含360 腾讯 联想 WPS 搜狗 2345等中国高频使用软件 覆盖日常办公 安全防护和工具应用领域[5] - 通过系统级权限限制第三方软件与微软体系竞争 对非微软浏览器严加管控 但对自家Edge浏览器推广开绿灯[7] - 部分国产安全软件如360本可拦截UCPD.sys修改注册表行为 但在系统层面被限制功能[10] 安全风险与数据泄露案例 - 2022年7月至2023年7月 美国情报机构利用微软Exchange漏洞攻击中国军工企业 航天研究所和生物医药公司 导致敏感数据泄露[8] - 2025年哈尔滨亚冬会赛事信息系统及黑龙江关键信息基础设施遭遇超5000万次境外攻击[8] - 2024年美国针对中国的国家级黑客攻击超过600起 目标为军工 科研和能源等关键领域[10] 全球用户权益问题 - Windows11默认开启Recall功能可能截取密码和银行账户等敏感截图 用户无关闭选项[11] - 微软利用Windows垄断优势强行推广Edge浏览器 修改Chrome下载页面并弹窗干扰 甚至通过系统更新将Edge固定到桌面[12] - 以色列情报部队利用微软Azure云计算平台每天监听数百万巴勒斯坦人电话 云计算工具沦为跨境监听利器[12] 行业竞争与市场影响 - 微软被指通过技术霸权绑架用户选择权 扼杀全球软件市场竞争活力[13] - 2025年7月Opera浏览器向巴西竞争监管机构投诉微软的垄断行为[12] - 全球用户对数字工具的信任因微软行为不断崩塌[12]