微软在华产品又被曝留后门

2025-09-17 12:25:13 · chineseheadlinenews.com · 来源: 青橙财经

微软被曝在华产品留有后门。去年,微软曾推出一个名为“UCPD”的Windows驱动程序,能阻止不受信任的第三方软件修改浏览器、文档等默认打开程序。

但专业人士通过逆向工程发现,这个原本被设计为保护用户的程序,却成为了微软最底层的“自留地”。而且,该后门尤其针对中国用户和中国的众多知名软件。

*图源财经网科技微博

01““保护默认设置”变成了木马后门”

微软在2024年3月推出了 UCPD 驱动程序。这个程序全名为“用户选择保护驱动程序”,原本用于防止软件随意更改默认浏览器或文件的打开方式。比如,有人将默认浏览器设置为Chrome,有人习惯用WPS打开文档。

表面来看,这似乎是一个保护用户设置的小“保安”。然而技术追踪显示这个组件远比想象复杂得多。

据安全专家分析,这个小“保安”是一串加密数据,深藏在Windows系统注册表里。一旦检测到用户设置的默认应用有被修改的操作,微软就可以通过云端配置系统向它发送指令,实际是写入数据,然后调用解密逻辑,再把这些数据转换成可直接运行的可执行程序。

它手上有两份名单,一个白名单,一个黑名单。白名单里的放行,黑名单里的就会被阻止、拦截。微软自己的Edge浏览器、Office办公软件,自然都在白名单里。

而当这个“保安”被触发激活时,它还会记录用户(尤其是中国地区用户)的很多操作,比如运行了什么软件、该软件的证书信息、修改了系统哪些设置、在白名单还是黑名单中、以及是否成功还是被拦截等。所有这些细节都被打包成一个模糊名称的日志。一旦用户开启了“发送可选诊断数据”,这些涉及个人隐私和商业机密的信息就会通过加密通道,无声无息地流向微软的服务器。

可怕的是,上述操作的整个过程完全在后台静默进行,用户对此一无所知。

非用户主动安装,能直接运行,功能未知,甚至可能接收远程指令。这显然超出了“保护默认设置”的范畴,其运行逻辑几乎和典型的木马程序如出一辙:利用注册表深层路径隐藏关键数据;满足系统事件后才会释放可执行文件;动态生成,新程序功能不明,却能直接运行;对特定地区用户采集数据并传输……

UCPD 驱动程序和木马的唯一差别在于,木马是陌生的可疑程序,而 UCPD却带着微软官方签名。它拥有最高权限、最深信任度,让安全软件也难以察觉。当一个后门披上了“官方组件”的外衣,它的隐蔽性与危险性更甚于木马。

02“国内用户被区别对待”技术专家还发现,UCPD并不是对所有用户一视同仁,尤其对中国区别对待。

它会从系统注册表中读取地理位置代码,只有当代码为中国大陆(45)、中国香港(104)、中国澳门(151)或中国台湾(237)时,才会全面激活所有监控功能,并强制开启数据上报机制。

对于欧美等其他地区用户,这些侵犯性的功能则完全不会触发。只有中国的用户运行了哪些软件,都会被保安详细记录成“小报告”(日志),然后加密寄回微软总部。

技术分析发现,UCPD还内置了针对中国软件厂商的拦截机制,通过数字签名、进程名、路径匹配等三重黑名单进行过滤。只要任何一项对上,保安就会立刻阻止该软件修改系统默认设置。据查,在黑名单中的中国软件厂商包括360、搜狗、金山、腾讯等。

这几家的产品主要是安全、浏览器、输入法、搜索、办公等工具软件,与微软的很多产品有直接竞争。比如360浏览器、QQ浏览器对标微软Edge,搜狗输入法对标微软输入法,金山WPS平替微软Office等。

而且,这几家软件的用户量巨大,市场渗透率也都非常高。以360为例,根据最新的财报数据,360安全卫士(PC端)平均月活跃用户数达4.3亿,市场占有率约95%;360安全浏览器平均月活跃用户数近4亿,市场占有率约80%。

直接的竞争,与庞大的用户规模,无疑给微软带来极大竞争压力。而微软UCPD驱动程序的暗中拦截行为,难免有既当球员、又当裁判员的嫌疑,明显属于不正当竞争。

当然,有不少用户对360、搜狗、金山等软件“强绑定”的行为,颇有微词,但微软UCPD的做法同样没有为用户提供选择权,既不当竞争,也有地域歧视。

形成鲜明对比的是,中国用户面临 UCPD的强制与后门,但在欧洲市场,微软却不得不按照《数字市场法》(DMA)的要求推出“公平模式”。由此可见,这不是技术能力问题,而是微软策略上的差别对待。

03“屡教不改”事实上,这并不是国外科技企业首次被曝“后门”安全风险。

今年7月31日,国家互联网信息办公室约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明并提交相关证明材料。9月15日,国家市场监督管理总局发布消息称,英伟达因违反反垄断法,被该局依法决定实施进一步调查。

而把视线拉长,会发现一直标榜信息安全的微软,竟然被多次曝光存在安全漏洞或后门程序。

今年8月,国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我国高科技军工类的高校、科研院所及企业。其中,2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞对我国某大型重要军工企业的邮件服务器攻击并控制将近1年。

据央视新闻披露,2025 年哈尔滨第九届亚冬会赛事信息系统和黑龙江省内的部分关键信息基础设施遭到境外网络攻击分别为27万次、5000万次,部分数据一度面临泄露风险。据报道,上述攻击是美国国家安全局基于微软Windows操作系统的特定设备发送未知加密字节,疑为唤醒、激活微软Windows操作系统提前预留的特定后门。

*图源央视

不仅如此,微软还利用Windows操作系统的市场优势,推广自家的Edge浏览器,诱导用户将其设为默认。比如,修改Chrome下载页面,使用类似恶意软件的弹窗干扰,在访问Chrome、Firefox或Opera时强行跳转到Edge,甚至通过Windows更新擅自启动Edge并将其固定在桌面和任务栏。对此,Opera浏览器在2025年7月向巴西竞争监管机构提出投诉,指控微软通过预装、误导性设计和人为增加设置难度等方式推广Edge。

从上面诸多的案例可以看出,微软系统后门事件不断,是一个“屡教不改”的惯犯。通过各种“水面下”的操作,威胁着全球用户的信息安全和国家安全。这也在时刻提醒国人,政务、能源等关键领域需全面切换至国产操作系统,避免完全依赖Windows生态。


    24小时新闻排行榜更多>>
  1. 于朦胧坠亡全网追真相 蔡奇“儿子”是背后大佬?
  2. 特习周五通话敲定TikTok协议
  3. 这样保存酪梨可以延长保鲜期 味道也不会变
  4. 被日本害惨了,美韩贸易谈判几近“归零”
  5. Costco这款饮料会自爆!紧急发信警告:别打开立即丢弃
  6. 学霸枪杀保险集团CEO 法官驳回恐怖主义相关指控
  7. 【新闻大破解】G7北约会向中共征100%关税吗?
  8. 中国药企“药捷安康”股价暴涨46倍 又暴跌64%
  9. 惊悚!于朦胧被凌辱及坠楼视频曝光 现场多人围观尖叫
  10. 中国移民遭美驱逐到巴拿马 川普“第三国”遣返乱象
  11. Facebook隐私丑闻和解金开始发放
  12. 川普第4次延长TikTok分拆期限 周五川习通话定细节
  13. 46年来首次!埃及总统将以色列称为“敌人”
  14. 攸关生死 爆张又侠和习近平在争夺一“神秘东西”
  15. 《崇祯 勤政的亡国君》再上架 中共文字狱的新篇章
  16. 港高等法院:冻结许家印全球77亿美元资产
  17. TikTok协议细节:美国业务转给美国资本控股80%新公司
  18. 川普政府首批援乌新模式 北约出资美国出货
  19. 美韩贸易谈判几近“归零”
  20. 分析:中国留美学生为何成中美“夹心饼”
  21. 中非船只碰撞 菲呛北京“满嘴谎言” 民主礁主权属菲
  22. “清水衙门”中宣部 副部长成了大贪官
  23. 铃木一朗西雅图豪宅遭窃 妻遭催泪喷雾攻击仍冷静…
  24. 警世人 梦中看见牛郎织女背后的真实故事
  25. 王友群:中共军队大清洗的三大动向
  26. 【翻墙必看】北京房价领跌全国 泡沫吹得太大
  27. 俄罗斯称准备与美国就能源合作展开“更深入的讨论”
  28. 中共与老挝合作经济特区 中企投资陷泥潭
  29. 惊呆!非法移民小船靠近 被大爷大妈合力推回大海
  30. 母亲发文称于朦胧因饮酒意外坠亡,已办完后事!
  31. 纽约民运老将唐元隽承认充当中共代理人
  32. 实录中国退党大潮及海外End CCP联署征签
  33. 中共增设中小学春秋假 以扩大消费 引批评
  34. 中国挤下德国,跻身十大创新国家
  35. 川普一句狠话,莫迪光速认怂
  36. 【百年真相】中共卖官成风 权力越大腐败越深
  37. 恐怖!杭州女散步踩到“化骨水” 送医抢救仍不治
  38. 查理·柯克追悼会演讲嘉宾名单曝光
  39. “地狱就在加沙”:百万加沙人的生死逃亡
  40. 河北遵化一中学爆抗议 数百学生要求休假
  41. 现货黄金升破3700美元
  42. 美国国会发函 调查华为在美子公司
  43. 【十字路口】预制菜炸锅 中国餐饮惊心黑幕
  44. 国民兵进驻华府不只维安 还负责清扫垃圾美化环境
  45. 腾讯全线产品接入大模型
  46. 边境巡逻队抵达芝加哥 启动“大行动”
  47. 二大爷美签或被撤销 王志安或被限制入境
  48. 印度毛主义叛乱分子宣布结束武装斗争 当局正在核实
  49. 澳洲女子银行取$2万装修被拒
  50. 涉毒艺人过得都不好
  51. 中国商界哀歌 马云的归来与企业家集体殒落的时代
  52. 川普终于打通了莫迪的电话
  53. 16岁少年因为“2句话”将母亲送上了断头台
  54. 泰国中部上百只猴子集体“越狱” 四处作乱
  55. 中国采矿机构在赞比亚因"生态灾难"遭起诉,涉及金额达800亿
  56. 新版《台湾全民安全指引》上线 开放民众下载
  57. 检方:枪杀柯克嫌犯向跨性伴侣发短信 承认犯案
  58. 各地雇员因“庆祝”遭解雇,万斯呼吁举报
  59. 前中共刑警在美国不当言论被举报
  60. 今年第9人!伊朗宣布已处决“以色列间谍”