【IT168 专稿】迅雷作为一款强大的P2P(点对点,点对服务器)软件,由于其下载速度相对非常快,可以说家喻户晓,装机必备,象比特精灵,电驴等也属于这类软件,甚至大家已经习惯了,不管下载什么东西,都使用迅雷,这也是引发安全因素的原因之一,因为许多人下载公司内部资料的时候也使用迅雷。
迅雷之所以下载速度快,是因为迅雷P2PS模式,也就是说用迅雷下载过的东西,默认也会作为其他人下载的资源之一。其实就是共享下载。这种共享是你所不看不到的,如果有人下载的时候,如果你的迅雷默认下载列表里的文件就会偷偷的上传。
我们可以用一款流量监测工具DU Meter 4.0证实这点,安装好这个软件后,会有一个很小的迷你界面,默认情况下,红色代表下载的流量,绿色的代表上传的流量,在曲线中,黄色代表双向的流量,如下图

图1
我的显示就是下载流量2.8k,上传流量3.1K,关闭QQ和以及其他任何与网络连接的程序,如果发现上传流量很大,可能有两个原因,机器中木马了而产生了很大的上传流量或者是迅雷在偷偷的上传,一般在图中所显示的情况应该是正常的情况。
正因为迅雷的这种方式,如果您使用迅雷下载过公司的内部资料或者其他的内部资料很可能就被迅雷共享出去,导致被其他人下载,从而导致内部资料泄露。后果也是不堪设想的。
我们来演示一下是否有这样的可能,首先打开迅雷主页,输入“公司内部资料”搜索,会发现一些没有不重复出现的,百度里也搜不到的,那基本就是从迅雷里共享出来的,我们看到了很多搜索结果,其中有一个引起了我的注意,如下图:

图2