网易首页 > 网易号 > 正文 申请入驻

微软暗藏后门,只针对中国用户,意欲何为?

0
分享至

你认为微软此举有何用意?欢迎在评论区畅所欲言~

出品丨自主可控新鲜事

转载请注明出处

正文共2293,建议阅读时间4分钟

英伟达H20芯片后门风波尚未远去,如今微软又被曝出在华产品留有后门。

此次微软后门事件的主角是UCPD.sys(全称为User Choice Protection Driver,用户选择保护驱动),一款“保护用户设置的默认应用不被第三方软件随意修改”的工具。但用户发现,该程序背后藏有猫腻。

从事网络安全的技术员玄道在个人公众号发文称,UCPD.sys在注册表深层隐藏加密数据、动态释放未知程序,且仅对中国地区用户强制开启数据收集机制。此外,还精准屏蔽360、腾讯、金山等中国安全及办公软件,引导用户使用微软相关软件 。

反映在用户层面,就是你将微软默认的浏览器或PDF阅读器变更为国产软件时,会被UCPD.sys“横加阻拦”,甚至在系统更新或电脑重启后,又重新跳回到微软默认的应用。

这一操作引发了人们对微软不正当竞争的质疑,更令人担忧的是,用户隐私、数据安全该如何保障。

微软被曝区别对待中国用户 偷偷上报用户数据

按照微软的公开说明,UCPD.sys 是一个“用户选择保护驱动”,主要用于防止恶意软件随意更改默认浏览器或文件打开方式。表面上看,这应该相当于一个“系统设置守护神”的功能,但网上曝光的技术追踪显示这个组件比想象中更复杂。

据玄道披露,UCPD.sys 会在系统注册表的深层路径写入一串加密数据,这些数据在常规工具看来是无意义的乱码,但它其实会持续监视注册表路径变更,微软可以通过云端配置系统向该注册表项写入数据,UCPD一旦检测到变化,便会立即读取并解析其中的内容。

随后UCPD.sys就会调用解密逻辑,把这些数据转换成可直接运行的可执行程序(PE 文件)。这些程序并非用户主动安装,却能直接运行,功能未知,甚至可能接收远程指令。

换句话说,它像木马一样,利用注册表当作仓库,在暗中释放程序。这已经超出了“保护默认设置”的范畴,就是一个潜伏的后门。

更令人不安的是,UCPD.sys对中国用户有额外一层监控。具体表现为,UCPD会主动读取系统地理位置编码。当代码为中国(45)、中国香港(104)、中国澳门(151)或中国台湾(237)时,驱动会激活额外的监控功能并开启日志上报行为。

而日志内容极其详尽,包括ProcName(进程的完整路径)、ModifingModulePublisher(模块的数字证书签发者)、RegKeyPath / PreProgId(试图修改的注册表路径及修改前后的值)以及UCPDVersion / CloudRuleVersion(驱动和云规则的版本)。

如果用户系统开启了“发送可选诊断数据”,这些日志将被加密上传至微软服务器。

也就是说,这些报告不仅记录了你做了什么,还记录了你用了谁家的工具,以及系统最终是如何处理的。这些数据汇聚到微软,足以清晰还原出中国用户的软件使用习惯和偏好。

值得一提的是,在其他地区,这些功能是关闭的。比如,在欧盟地区,受《数字市场法》(DMA)的要求,微软不得不推出“公平模式”。用户可以一键切换包括浏览器、PDF阅读器和Office软件的默认应用。而且系统不会阻拦用户对默认应用的修改,更不会自动恢复原有设置。

针对性限制国产办公/安全软件

除了中国用户被区别对待之外,一些中国软件也被微软“针对性限制”。

在UCPD.sys所谓的“保护机制”名单中,360、腾讯、联想、WPS、搜狗、2345等国内用户高频使用的软件均被纳入限制范围,几乎覆盖了日常办公、安全防护、工具应用等核心领域。

具体来看,UCPD内置了针对中国软件厂商的拦截机制,通过三重黑名单进行过滤:

1.数字签名黑名单:直接检查程序数字证书的发行者,只要是名单上的中国厂商(如360、腾讯、金山等),其操作一律被阻止。

2.进程名黑名单:检查运行中的进程名是否匹配黑名单。

3. 进程路径黑名单:检查程序是否安装在这些厂商的常见目录下。

微软宣称这是“守护用户选择”,防止“恶意修改设置”,实际上则被认为是通过系统级权限,限制第三方软件与微软体系软件的竞争。

综上所述,UCPD远不止一个简单的“保护驱动” ,其根据地理位置激活不同行为模式的做法,构成了对中国用户的歧视性监控。而其针对中国软件厂商的黑名单,则涉嫌利用系统底层权限进行不正当竞争。 更重要的是,其远程代码执行机制的存在,在本质上为系统开了一个巨大的“后门”,带来了潜在的安全风险。

事实上,微软系统 “留后门” 并非首次,过往案例早已证明其对数据安全的巨大威胁,且攻击目标多次直指中国关键领域。

2022年7月至2023年7月,国家互联网应急中心(CNCERT)监测到美国情报机构利用微软Exchange邮件系统漏洞,长期攻击我国军工企业、航天研究所及生物医药公司。

据央视新闻披露,2025年哈尔滨第九届亚冬会赛事信息系统和黑龙江省内的部分关键信息基础设施遭到境外网络攻击超5000万次。据报道,上述攻击是美国国家安全局基于微软Windows操作系统的特定设备发送未知加密字节,疑为唤醒、激活微软Windows操作系统提前预留的特定后门。

截至目前,微软方面尚未对此事作出正式回应。针对这一问题,国内多家网络安全公司已经开始进行深入分析,并呼吁相关部门对此事进行调查。同时,专家也建议用户提高警惕,尽量使用国产操作系统和软件,以减少对国外软件的依赖,从而降低潜在的安全风险。

此次事件再次警示我们:爹有娘有不如自己有,关键领域的基础设施必须要具备自主可控的能力!

免责声明:本文系网络转载,版权归原作者所有。但因转载众多,或无法确认真正原始作者,故仅标明转载来源,如涉及作品版权问题,请与我们联系,我们将在第一时间协商版权问题或删除内容!内容为作者个人观点,并不代表本公众号赞同其观点和对其真实性负责。

点击下方标题,洞悉信创产业发展

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
高瞻远瞩:中国两个月进口1.59亿桶俄罗斯石油!印度追悔莫及

高瞻远瞩:中国两个月进口1.59亿桶俄罗斯石油!印度追悔莫及

兵国大事
2026-03-23 20:05:14
日媒通知全球:如果中日开战,中国人会抢着当先锋,引发高度关注

日媒通知全球:如果中日开战,中国人会抢着当先锋,引发高度关注

花寒弦絮
2026-03-23 00:31:50
紫牛头条|机场送别后妈妈爬上山顶,飞机上的女儿“航拍”到妈妈的身影

紫牛头条|机场送别后妈妈爬上山顶,飞机上的女儿“航拍”到妈妈的身影

扬子晚报
2026-03-23 10:47:09
黄仁勋发Token当工资!硅谷兴起刷量大赛,一人烧掉33个维基百科

黄仁勋发Token当工资!硅谷兴起刷量大赛,一人烧掉33个维基百科

量子位
2026-03-23 11:25:38
祛魅了!出国经历过才知道真正的感受,其实我们真的没那么受欢迎

祛魅了!出国经历过才知道真正的感受,其实我们真的没那么受欢迎

夜深爱杂谈
2026-03-23 20:14:43
A股:刚刚,国家发改委发布,释放一个信号,周二将迎来大变盘?

A股:刚刚,国家发改委发布,释放一个信号,周二将迎来大变盘?

云鹏叙事
2026-03-24 00:00:06
军事 | 荷兰因何冒出头来,驻日美军调动大有玄机!

军事 | 荷兰因何冒出头来,驻日美军调动大有玄机!

新民周刊
2026-03-23 09:07:35
开盘:美股大幅高开 特朗普称美伊举行了富有成效的会谈

开盘:美股大幅高开 特朗普称美伊举行了富有成效的会谈

新浪财经
2026-03-23 21:30:16
疯了!曼城双巨星换巴萨神童,哈兰德逼宫引爆重磅交易

疯了!曼城双巨星换巴萨神童,哈兰德逼宫引爆重磅交易

奶盖熊本熊
2026-03-23 06:59:39
随着萨巴伦卡2-0,16强全部出炉!郑钦文大战头号种子,时间如下

随着萨巴伦卡2-0,16强全部出炉!郑钦文大战头号种子,时间如下

侃球熊弟
2026-03-23 08:56:19
iPhone Air 又降价了,真的离谱!

iPhone Air 又降价了,真的离谱!

花果科技
2026-03-23 12:20:56
这跟不穿有啥区别?黄多多穿三点式比基尼,却被200斤闺蜜抢风头

这跟不穿有啥区别?黄多多穿三点式比基尼,却被200斤闺蜜抢风头

涵豆说娱
2026-03-20 10:34:12
被小姑子泼尿后续:原因曝光,老公联手婆家20万封口,孕妇拒妥协

被小姑子泼尿后续:原因曝光,老公联手婆家20万封口,孕妇拒妥协

离离言几许
2026-03-21 12:27:41
广东8大房企全军覆没

广东8大房企全军覆没

地产微资讯
2026-03-23 16:24:44
悲剧了!40多万买游戏装备跌成8万!男子哭诉是父母给他结婚钱…

悲剧了!40多万买游戏装备跌成8万!男子哭诉是父母给他结婚钱…

火山詩话
2026-03-21 05:54:08
拿3.14亿超级顶薪,王者归来反倒拖后腿!心急吃不了热豆腐

拿3.14亿超级顶薪,王者归来反倒拖后腿!心急吃不了热豆腐

老梁体育漫谈
2026-03-23 23:19:17
大疆正式起诉影石,法院已立案

大疆正式起诉影石,法院已立案

界面新闻
2026-03-23 11:17:08
旅行者号撞上"空气墙"?宇宙可能就是一场精心设计的大型模拟游戏

旅行者号撞上"空气墙"?宇宙可能就是一场精心设计的大型模拟游戏

李将平老师
2026-03-22 16:46:15
宇佐美水:高知混血新人,2024最强核弹预定?

宇佐美水:高知混血新人,2024最强核弹预定?

碧波万览
2026-03-24 02:03:16
忍无可忍强势回击!伊朗一刀封喉致命,以色列真正的“麻烦”来了

忍无可忍强势回击!伊朗一刀封喉致命,以色列真正的“麻烦”来了

阿器谈史
2026-03-23 03:34:40
2026-03-24 03:20:49
自主可控新鲜事
自主可控新鲜事
时代最强音——自主可控
1955文章数 874关注度
往期回顾 全部

科技要闻

裁掉2万多名员工后,扎克伯格对自己下手了

头条要闻

特朗普:伊朗还有最后一次机会

头条要闻

特朗普:伊朗还有最后一次机会

体育要闻

不敢放手一搏,你拿什么去争冠?

娱乐要闻

钟丽缇就女儿考拉争议道歉:女儿还小

财经要闻

市场见底了吗?谁在抛售?机构火线解读

汽车要闻

东风雪铁龙新凡尔赛C5X上市 官方一口价11.37万起

态度原创

教育
手机
时尚
游戏
军事航空

教育要闻

高三学生对教材中 “受精作用” 表述提意见,人教社回信

手机要闻

传闻折叠屏iPhone采用双层玻璃设计,进一步弱化折痕

春天穿衣别太老气横秋,试试这些多巴胺穿搭,减龄养眼又舒适

Xbox合作伙伴直播公布 3月27日早上2点举行

军事要闻

伊朗回应美方威胁:将在战场上坚决对抗

无障碍浏览 进入关怀版