-
微軟Windows再次被指暗藏后門,區(qū)別對待中國用戶
(文/觀察者網(wǎng) 張志峰)
近日,關(guān)于微軟Windows系統(tǒng)針對歐美用戶和包括中國在內(nèi)的亞洲大部分用戶進行區(qū)別對待,涉嫌侵犯公眾隱私乃至國家數(shù)據(jù)安全的話題,再次引發(fā)全網(wǎng)熱議,同時也使更多消費者體會到中國市場對于華為原生鴻蒙系統(tǒng)開發(fā)和普及的迫切需求。
起因是,9月15日,從事網(wǎng)絡(luò)安全的技術(shù)員“玄道”在個人公眾號發(fā)文稱,微軟利用其壟斷地位使用UCPD.sys在注冊表深層隱藏加密數(shù)據(jù)、動態(tài)釋放未知程序,獲取用戶數(shù)據(jù)。
此外,UCPD還內(nèi)置了針對中國軟件廠商的攔截機制,通過數(shù)字簽名黑名單、進程名黑名單、進程路徑黑名單進行過濾,限制第三方軟件與微軟體系軟件的競爭,維護其市場壟斷地位。
北京市道可特律師事務(wù)所高級合伙人林蔚律師向觀察者網(wǎng)表示,如上述指控為真,微軟不僅涉嫌侵犯個人用戶隱私,還可能存在濫用市場支配地位、不正當競爭等違法行為。
一石激起千層浪,“玄道”的調(diào)查結(jié)果引發(fā)多位技術(shù)人員及網(wǎng)絡(luò)安全專家在網(wǎng)絡(luò)上呼應(yīng)。而微軟方面卻仍對此質(zhì)疑置若罔聞,截至目前未有任何回應(yīng)。
值得一提的是,9月15日-21日期間,是中國2025年國家網(wǎng)絡(luò)安全宣傳周。有知情人士透露,近日已有國家網(wǎng)絡(luò)安全相關(guān)部門介入調(diào)查該事件。
核心爭議:UCPD.sys的“越權(quán)操作”
UCPD.sys全稱為User Choice Protection Driver(用戶選擇保護驅(qū)動),微軟官方宣稱其功能是“保護用戶默認應(yīng)用設(shè)置不被第三方軟件隨意修改”,但實際技術(shù)追蹤與用戶體驗卻暴露了更復(fù)雜的問題。
微軟系統(tǒng)內(nèi)置的驅(qū)動UCPD.sys
“玄道”研究發(fā)現(xiàn),每當默認設(shè)置被篡改時,均有UCPD.sys進程在后臺運行,即使用戶嘗試修改注冊表鎖定設(shè)置,也會被系統(tǒng)攔截。
即用戶試圖將默認瀏覽器更換為國產(chǎn)軟件、設(shè)置PDF文件用第三方閱讀器打開后,系統(tǒng)更新或重啟時設(shè)置會自動恢復(fù)為微軟旗下應(yīng)用。
更令人警惕的是該組件的技術(shù)特性。網(wǎng)絡(luò)安全公司技術(shù)人員指出,UCPD.sys具備高度隱蔽的“遠程加載與執(zhí)行”能力,會在系統(tǒng)注冊表深層寫入加密數(shù)據(jù),持續(xù)監(jiān)控注冊表項變化,一旦檢測到變動便自動解碼、校驗并加載執(zhí)行外來程序,而用戶對此完全不知情。這種機制被專家直指為“隱形后門”,微軟或可通過該通道遠程下發(fā)指令執(zhí)行未知操作。
此外,UCPD.sys的代碼中包含doc、xls等常用文件格式標識,有技術(shù)分析認為,未來其可能進一步強制綁定微軟Office軟件,擴大對用戶辦公場景的控制。
定向限制:國產(chǎn)軟件成“黑名單”重點目標
這樣的“越權(quán)操作”和“隱形后門”除了影響用戶使用體驗之外,還延伸至對軟件市場競爭的干預(yù),尤其針對性地對中國軟件廠商形成系統(tǒng)性限制。
“玄道”通過逆向工程深入研究發(fā)現(xiàn),UCPD程序內(nèi)置了一套“黑白名單機制”,從曝光的代碼數(shù)據(jù)來看,“黑名單”中集中出現(xiàn)了數(shù)十家中國企業(yè)的產(chǎn)品,涵蓋安全防護、辦公軟件、瀏覽器、輸入法等核心領(lǐng)域,包括360、騰訊、聯(lián)想、金山、搜狗、2345、迅雷等知名廠商。
數(shù)字簽名黑名單列表(部分)
當這些國產(chǎn)軟件嘗試修改默認應(yīng)用設(shè)置時,UCPD.sys會直接返回“操作失敗”錯誤代碼,而同類功能的國外軟件卻可順利通過。
更嚴重的是,該機制對國產(chǎn)安全軟件的限制削弱了用戶的安全防線。
360等國產(chǎn)安全軟件本可攔截UCPD.sys擅自修改注冊表的行為,但因其被列入“黑名單”,相關(guān)操作會被UCPD.sys拒絕,甚至遭Windows Defender阻止安裝與運行,導致用戶設(shè)備暴露在更高的安全風險中。
在行業(yè)人士看來,這種操作實質(zhì)是通過系統(tǒng)級權(quán)限限制第三方軟件競爭,維護微軟自身市場壟斷地位。
用戶普遍認為,是否開啟數(shù)據(jù)收集、選擇何種瀏覽器與安全軟件,應(yīng)由用戶自主決定,微軟通過系統(tǒng)權(quán)限強制設(shè)定的行為不僅侵犯用戶選擇權(quán),更扼殺了軟件市場的競爭活力。公眾呼吁微軟公開組件功能、開放風險選項關(guān)閉權(quán)限,將設(shè)備掌控權(quán)還給用戶,這既是科技產(chǎn)品的底線,也是守護數(shù)字安全的起點。
地域雙標:中國與歐美用戶區(qū)別對待
此外,“玄道”還通過技術(shù)分析表明,UCPD.sys內(nèi)置區(qū)域檢測邏輯,存在明顯的區(qū)域性差異化處理,其中中國用戶與歐美用戶的體驗差異最為突出。
在歐盟地區(qū),受《數(shù)字市場法》(DMA)約束,微軟為Windows系統(tǒng)推出“公平模式”。歐盟用戶可一鍵切換瀏覽器、PDF閱讀器等默認應(yīng)用,系統(tǒng)不會阻攔修改操作,更不會自動恢復(fù)原有設(shè)置;Edge瀏覽器和必應(yīng)搜索功能可通過標準Windows機制卸載;第三方網(wǎng)絡(luò)搜索應(yīng)用還能通過任務(wù)欄搜索框提供服務(wù),并依托任意瀏覽器顯示結(jié)果,Windows小組件面板也支持第三方新聞源接入。北美市場與之類似。
微軟歐盟官方博客的說明
相對的是,在中國市場(包括中國內(nèi)地、香港、澳門和中國臺灣地區(qū)),情況截然不同。UCPD.sys會強制開啟數(shù)據(jù)收集與日志上報機制,日志內(nèi)容詳盡包含進程完整路徑、注冊表修改記錄、驅(qū)動及云規(guī)則版本等信息。
若用戶開啟“發(fā)送可選診斷數(shù)據(jù)”,這些加密日志將被上傳至微軟服務(wù)器,足以還原用戶的軟件使用習慣與偏好。這種針對性的數(shù)據(jù)收集機制在歐美地區(qū)則完全不會觸發(fā)。
安全隱患與潛在風險不止一次
值得關(guān)注的是,類似因國際企業(yè)“隱形后門”造成的網(wǎng)絡(luò)安全事故,并非首次發(fā)生。
就在1個多月前的7月31日,國家網(wǎng)信辦通過“網(wǎng)信中國”官微披露,依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》的相關(guān)規(guī)定,就H20算力芯片漏洞后門安全風險約談了英偉達公司。
彼時,英偉達算力芯片被曝出存在嚴重安全問題,美國人工智能領(lǐng)域?qū)<疫€透露,英偉達算力芯片“追蹤定位”“遠程關(guān)閉”技術(shù)已成熟。
在此背景下,國家網(wǎng)信辦要求英偉達公司就對華銷售的H20算力芯片漏洞后門安全風險問題進行說明,并提交相關(guān)證明材料,旨在維護中國用戶的網(wǎng)絡(luò)安全與數(shù)據(jù)安全。
相比之下,微軟更稱得上類似事件的“??汀薄?
2025年4月,央視新聞曾報道哈爾濱亞冬會期間,美國國家安全局(NSA)向黑龍江省內(nèi)基于Windows系統(tǒng)的特定設(shè)備發(fā)送未知加密字節(jié),疑似激活預(yù)設(shè)后門,當時賽事信息系統(tǒng)遭境外攻擊27萬次,黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施攻擊次數(shù)更是高達5000萬次。
而據(jù)經(jīng)濟觀察網(wǎng)等媒體報道,更早之前,2022年7月至2023年7月,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測到美國情報機構(gòu)利用微軟Exchange郵件系統(tǒng)漏洞,長期攻擊我國軍工企業(yè)、航天研究所及生物醫(yī)藥公司。
2024年曝光的“BITSLOTH”后門可記錄鍵盤輸入、截屏屏幕,代碼中包含的中文日志暴露了針對中國用戶的意圖。
2019年的“SockDetour”后門,則在服務(wù)器中潛伏兩年半,通過劫持系統(tǒng)程序悄悄傳輸數(shù)據(jù),成為境外勢力竊取商業(yè)機密的隱形通道。
涉嫌濫用市場支配地位、不正當競爭
如今UCPD.sys的存在讓風險進一步升級。我國千萬級終端依賴Windows系統(tǒng),若此類組件被惡意利用,可能成為境外攻擊者滲透關(guān)鍵信息基礎(chǔ)設(shè)施的突破口,個人隱私、企業(yè)機密乃至國家核心信息均面臨泄漏風險。
對此,北京市道可特律師事務(wù)所高級合伙人林蔚律師向觀察者網(wǎng)表示,若“玄道”等網(wǎng)絡(luò)安全專家的指控為真,就個人用戶而言,《個人信息保護法》中對于跨境傳輸部分更有詳細規(guī)定。而根據(jù)《Microsoft 隱私聲明》,微軟并未完全履行告知義務(wù),且該隱私聲明也沒有設(shè)計“單獨同意”的交互界面以獲得個人信息主體的單獨同意,存在合規(guī)瑕疵。個人用戶既可以向國家網(wǎng)信辦等監(jiān)管部門進行投訴舉報,亦可以采取《個人信息保護法》第七十條中規(guī)定的公益訴訟制度,“個人信息處理者違反本法規(guī)定處理個人信息,侵害眾多個人的權(quán)益的,人民檢察院、法律規(guī)定的消費者組織和由國家網(wǎng)信部門確定的組織可以依法向人民法院提起訴訟?!?
針對企業(yè)方面,林蔚律師認為,微軟通過UCPD驅(qū)動單方面將競爭對手軟件列入“黑名單”并進行攔截或限制的行為如果屬實,則涉嫌濫用市場支配地位和不正當競爭兩方面。針對前者,相關(guān)企業(yè)可考慮向反壟斷執(zhí)法機構(gòu),即國家市場監(jiān)督管理總局進行舉報,但其中需要收集微軟濫用市場支配地位的證據(jù),包括技術(shù)分析報告、市場數(shù)據(jù)、用戶投訴、經(jīng)濟損失評估等;針對不正當競爭行為,可考慮直接向法院以不正當競爭為案由提起訴訟。此外,還可向國家網(wǎng)信辦等部門投訴舉報,并聯(lián)合行業(yè)力量與輿論監(jiān)督進行維權(quán)。
但同時,林蔚律師指出,“玄道”及自媒體網(wǎng)絡(luò)平臺上所謂的專家言論,并不能作為行政舉報或司法訴訟的直接證據(jù)。建議請《國家司法鑒定人和司法鑒定機構(gòu)名冊》列示的司法鑒定機構(gòu)來出具相關(guān)結(jié)論,以保障證據(jù)內(nèi)容的真實性、合法性。
標簽 微軟- 責任編輯: 張志峰 
-
奶茶品牌,開卷養(yǎng)生
2025-09-18 20:27 觀網(wǎng)財經(jīng)-消費 -
真金白銀的父愛!匯川技術(shù)朱興明4年贈送女兒股權(quán)超14億元
2025-09-18 17:49 產(chǎn)經(jīng) A股/港股/美股 -
匹克深陷降薪傳聞,但許志華仍想堅持“長期主義”
2025-09-18 17:46 產(chǎn)經(jīng) 人物·專題 -
重磅!華為公布多顆新昇騰芯片
2025-09-18 11:06 觀網(wǎng)財經(jīng)-科創(chuàng) -
雀巢動蕩未止!CEO才因辦公室戀情被解雇,董事會主席也被迫“閃辭”
2025-09-18 09:31 觀網(wǎng)財經(jīng)-消費 -
特朗普如愿重啟降息:經(jīng)濟惡化是根源,但通脹威脅仍在
2025-09-18 09:29 產(chǎn)經(jīng) 全球市場 -
不能讓賈國龍連累了中國餐飲業(yè)
2025-09-17 18:51 -
捐巨款后突降薪?匹克陷“降薪門”風波,董事長回應(yīng)
2025-09-17 18:50 產(chǎn)經(jīng) 熱點關(guān)注 -
iPhone17發(fā)布前夕,蘋果掉到中國第六
2025-09-17 17:44 觀網(wǎng)財經(jīng)-科創(chuàng) -
江南布衣還想搏一把,但文藝青年難撐“百億雄心”
2025-09-17 16:45 產(chǎn)經(jīng) A股/港股/美股 -
我國運營商已建成4個萬卡集群,累計投資超百億
2025-09-17 16:38 產(chǎn)經(jīng) 科創(chuàng) -
純牛奶中禁止添加復(fù)原乳,有何影響?
2025-09-17 16:35 觀網(wǎng)財經(jīng)-消費 -
華為三款旗艦手機降價,最高2000元
2025-09-17 15:10 觀網(wǎng)財經(jīng)-科創(chuàng) -
安踏押注韓流新勢力,但韓流旗手開始在中國撤柜
2025-09-17 13:29 產(chǎn)經(jīng) 熱點關(guān)注 -
時隔22年再次“擁抱”國資,實控人入獄的劍南春迎來翻盤契機?
2025-09-17 13:24 觀網(wǎng)財經(jīng)-消費 -
華為發(fā)布十大技術(shù)趨勢
2025-09-17 10:15 觀網(wǎng)財經(jīng)-科創(chuàng) -
歷史首次!兩架eVTOL發(fā)生空中“交通事故”
2025-09-17 10:13 產(chǎn)經(jīng) 熱點關(guān)注 -
英特爾中國換帥
2025-09-17 02:26 觀網(wǎng)財經(jīng)-科創(chuàng) -
北京民政局:取締“中國低空經(jīng)濟聯(lián)盟”
2025-09-16 20:14 產(chǎn)經(jīng) 熱點關(guān)注 -
中國人形機器人“訂單狂歡”?行業(yè)經(jīng)不起猛火快炒?
2025-09-16 20:12 觀網(wǎng)財經(jīng)-科創(chuàng)
相關(guān)推薦 -
“訓練成本才這么點?美國同行陷入自我懷疑” 評論 23中美高層本月頻繁互動,什么信號? 評論 64“為跟中方談,特朗普拒批4億美元對臺軍援” 評論 113特朗普碰瓷:奪回阿富汗空軍基地,離中國太近 評論 272最新聞 Hot
-
“訓練成本才這么點?美國同行陷入自我懷疑”
-
主謀已落網(wǎng)
-
簽了!“中國發(fā)動機替代德國產(chǎn)品”
-
“對農(nóng)民來說,無異于千刀萬剮!好好和中國談吧”
-
印媒越吹越離譜:陣風領(lǐng)先殲-35A...
-
白宮AI顧問急了:這正中華為下懷,居心何在?
-
“為跟中方談,特朗普拒批4億美元對臺軍援”
-
針對個別“反華”集會,韓總理緊急指令
-
日本空自一架搜救機降落時沖出跑道,暫無人員傷亡
-
獨山縣委書記李景寬任上被查
-
特朗普碰瓷:奪回阿富汗空軍基地,離中國太近
-
熱搶!部分民營銀行大額存單,年化利率超2%
-
美財長:人民幣匯率對歐洲是個事,對我們不是
-
“嘎子哥”謝孟偉抖音、快手賬號均被封禁
-
柯克遭槍擊前去了日韓,挑唆“擺脫中國”
-
“索要千萬逼死前夫”,翟欣欣一審被判12年
-