微盟黑名單事件

微盟黑名單事件

微盟黑名單事件是指網路商業謠言。

商業類網路謠言給涉事企業造成巨大經濟損失,嚴重損害其品牌信譽。由於此類謠言的查辦非常困難,企業維護自身合法權益困難重重,有必要完善立法,嚴格執法,一旦查實,從重處罰,塑造一個清靜的商業環境。

基本介紹

  • 中文名:微盟黑名單事件
  • 類型:商業類網路謠言
  • 涉及企業:微盟weimob平台
  • 時間:2014年4月初
商業謠言,SQL注入漏洞,事件經過,事件影響,

商業謠言

中國的商業環境中一直不乏為了抹黑對手、打擊對手而發起的商業謠言攻擊。這些謠言不僅對企業帶來巨大傷害,也使消費者受到了欺騙。商業公司和個人為了打敗競爭對手,利用放大、捏造對手瑕疵的手段,對競爭者進行有計畫的大肆抹黑。
商業謠言商業謠言
網路謠言“甚囂網上”,網路謠言是一顆真正的毒瘤,覆蓋面、影響力大,破壞性、危害程度強烈。有不法企業或團體通過論壇、部落格、微博等散布網路謠言,隨後眾多網站跟風炒作,最後影響網民,在網際網路乃至現實世界形成破壞之勢。殘酷的商業競爭與低下的商業道德是謠言滋生的根源,樹大招風,每個欲在激烈商戰中一展風采的企業都有遭遇謠言伏擊的可能。由於商家道德素質的參差不齊,想堵住謠言的源頭是不大現實的,我們能做的亦是最關鍵的當是面對謠言時所應持有的態度和應採取的措施。

SQL注入漏洞

所謂的“SQL注入”,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字元串,最終達到欺騙伺服器執行惡意的SQL命令。微盟平台暴露出的SQl注入漏洞導致黑客通過此bug可獲得管理員資格,在未付費的情況下,享受微盟weimob所有軟體服務。

事件經過

2014年3月底
微盟從騰訊官方平台微信雲下架。
2014年4月1日
微信雲官方發布公告,稱“對部分存在嚴重安全隱患和違反相關法規的服務商進行了下架處理”,並進一步解釋“部分服務商缺乏安全意識和安全防護能力,出現過使用戶數據安全受到嚴重威脅的現實情況”。
2014年4月2日
國內知名漏洞報告平台烏雲(wooyun.org)披露了微盟存在高危SQL注入漏洞。報告顯示,微盟的webcar功能存在SQL注入漏洞,可獲取管理的賬號密碼。
2014年4月4日
騰訊微信官方公布《微信公眾平台運營規範》,其中明確提到“獲取或使用用戶數據”的相關規範。
2014年4月8日
微盟發布公告,稱“後台系統架構在不斷調整,暫時不能遷至騰訊雲,微信雲給予暫時下架”。
2014年4月11日——微盟在和訊網等媒體發表闢謠聲明
微盟官方發表聲明稱,微盟未被微信雲列入黑名單,此次從微信雲下架是執行既定技術遷移任務。任何抱有疑問的朋友都可以就微盟是否納入黑名單問題到微信雲平台向客服工作人員求證!微盟是微信雲首批接入服務商,2014年2月底微盟就開始於著手向騰訊雲的遷移方案,微盟技術副總裁黃駿偉表示:“我們在制定整體的遷移方案的時候,對騰訊進行了完整的性能測試,測試報告顯示騰訊雲多項數據優於當前使用的雲平台,特別是在磁碟IO,網路頻寬,高並發寫入的時候都有著明顯的性能提升,由於微盟平台系統架構比較複雜,有大量的數據遷移問題,所以我們一直在研究和制定一個更佳的方案,在此微盟技術架構師們一直與騰訊雲架構師保持友好溝通,並一起制定架構方案,由於微盟的接入時間比一般的服務商要長,架構也在不斷的調整,所以到目前為止微盟還未完全遷入到騰訊雲,微盟在與騰訊雲溝通後決定待微盟所有遷移方案確定之後,再完成整體遷移,然後重新上線微信雲。”
微盟技術副總裁黃駿偉在首界代理商大會上澄清黑名單事件,公開承認微盟漏洞問題,但具體受影響商戶範圍及數據並未公開。就烏雲平台暴露的安全漏洞,黃俊偉表示:“微盟在2014年2月19號在烏雲網上確實被暴過一次漏洞,我們當時採取緊急修複方案,漏洞在發現的第二天就已經修復,而且還啟動了密碼重置機制,烏雲網是國內著名的白帽子平台,裡面會有國內的白冒高手專門為系統找漏洞,裡面每天都會有大量的阿里、騰訊、淘寶、攜程網的漏洞。最近網上就爆出一個openssl特大漏洞,所有帶有https開頭的網址用戶信息都會被泄露,隨後阿里騰訊都緊急修復了此漏洞,漏洞只要及時修復,用戶信息就不會被泄露。”同時,他還說,對於漏洞問題,微盟weimob本著實事求是的態度,支持烏雲平台對於安全問題公之於眾,並未有刻意隱瞞。但對於之前由於微盟後台系統架構調整而引發的下架問題,第三方歪曲事實,以此為由說微盟被列入微信黑名單,這些都是不實的報導,微盟目前所有接口服務都很正常。

事件影響

其實,對於商家來說,真正想要識別這則訊息的真偽很簡單,到微信雲官網諮詢客服工作人員,相信騰訊工作人員會如實就微盟黑名單問題給大家一份真實的解答,這樣微盟黑名單謠言自然就不攻自破。一些企業通過移花接木手段散布不實信息來實現不可告人的商業利益。
從上面微盟黑名單事件中可以看出,網路資訊的魚龍混雜。我們一直在提倡健康文明上網,還網路一個澄澈的世界。但一個如此龐大的網民群體,其素質高低難以避免,因此政府的立法監管在一定程度上成為必要。杜絕網路謠言不僅需要網友增加虛假信息識別能力,更重要的是政府要加強對網路媒體的監管,杜絕因商業目的造成的虛假信息傳播,應成為網路監管的重要部分。自由是網路最大的特點之一,但所有的自由都應該是相對的,而不是絕對的。如果監管到位,讓每個人、每個媒體為自己的言論負責,為自己的聲音買單,保證信息的真實可靠性,像類似“微盟黑名單”網路謠言就缺乏基本的生存土壤,還網路一個朗朗乾坤。

相關詞條

熱門詞條

聯絡我們