QQ安全問題完全解決方案
QQ是騰訊公司推出的一款免費(fèi)聊天工具,由于用戶群非常廣,已經(jīng)成為黑客的主流攻擊手段和攻擊目標(biāo)。許多黑客都盯上了這個(gè)通道,利用聊天工具的安全漏洞發(fā)起攻擊,掌握了對(duì)方的聊天工具就可能得到了管理員權(quán)限。 對(duì)QQ用戶的攻擊主要有以下幾個(gè)方面。 1、防范盜取QQ號(hào)碼 盜取QQ號(hào)碼的方法有攻擊弱口令和在公用計(jì)算機(jī)上安裝鍵盤記錄工具記錄密碼,或者向用戶發(fā)送木馬,利用工具盜取口令。 弱口令攻擊就是利用QQ密碼窮盡軟件,在線嘗試可能的密碼組合,如果密碼位數(shù)很短,如6位以下,或者密碼是全數(shù)字或一個(gè)英文單詞等有明顯特征的情況,就很容易被窮盡軟件找出,對(duì)付這種攻擊的辦法就是使用盡可能復(fù)雜的密碼,像字母和數(shù)字的組合,密碼長(zhǎng)度要至少8位以上等。 在很多公用計(jì)算機(jī)尤其是網(wǎng)吧的計(jì)算機(jī)上都被安裝了鍵盤記錄工具,當(dāng)計(jì)算機(jī)開啟后,從鍵盤上健入的每一個(gè)字符都被完整地記錄下來,黑客只要查看記錄文件,就不難從中找出QQ號(hào)碼和對(duì)應(yīng)的密碼。對(duì)付這種攻擊的辦法是在輸入密碼時(shí),鍵盤和鼠標(biāo)并用,利用鼠標(biāo)調(diào)整密碼的輸入順序就可以,如果你的密碼有8位以上并且密碼的每個(gè)字符都不相同,即使黑客知道了你全部的密碼字符,也不足慮,想一想8的階乘8*7*6*5*4*3*2*1=40320,已經(jīng)夠黑客窮盡很長(zhǎng)時(shí)間,另一條原則是在網(wǎng)吧上網(wǎng)后,要記得修改密碼,增大自己的安全系數(shù)。 還有一種方法是利用用戶貪便宜的心理,盜取QQ號(hào)碼。最著名的是下面這樣一次欺騙。在某些論壇上有人發(fā)布這樣的貼子,聲稱幾個(gè)黑客成功的潛入了騰訊公司的主頁(yè)并得到了一些有價(jià)值的數(shù)據(jù)和漏洞。原理是進(jìn)入騰訊公司的主頁(yè)后,他們?cè)?/span>服務(wù)器上搞了個(gè)可以自動(dòng)讀取指令的號(hào)碼QQ*******:,公司的管理員就是通過發(fā)指令給這樣QQ來完成比較簡(jiǎn)單的工作的(比如說收回QQ和找回密碼等等)這個(gè)QQ的號(hào)碼是:**********(騰訊公司為了 不引起大家的注意,所以這個(gè)QQ比較普通,這個(gè)QQ一般隱身,向此QQ號(hào)碼發(fā)代碼 {Jerusalum/PLO********}{Vesselin Bontchev@@@@}{FRALDMUZK ###} (*****填上QQ號(hào)碼,@@@@填上QQ密碼,###填你申請(qǐng)Q幣的個(gè)數(shù) ,就可以等著收Q幣,還可以得到好號(hào)。貪便宜想得到QQ幣的用戶,把自己的號(hào)碼與密碼都發(fā)給了此人,號(hào)碼自然被人盜走。 騰訊公司推出的QQ號(hào)碼手機(jī)綁定功能可以一勞永逸地解決QQ號(hào)碼的盜取問題,美中不足的是這是一項(xiàng)收費(fèi)服務(wù),對(duì)那些想免費(fèi)使用QQ軟件的朋友是一項(xiàng)不小的挑戰(zhàn)。 |
|