QQ是騰訊公司推出的一款免費聊天工具,由于用戶群非常廣,已經(jīng)成為黑客的主流攻擊手段和攻擊目標(biāo)。許多黑客都盯上了這個通道,利用聊天工具的安全漏洞發(fā)起攻擊,掌握了對方的聊天工具就可能得到了管理員權(quán)限。
對QQ用戶的攻擊主要有以下幾個方面。
1. 防范盜取QQ號碼 盜取QQ號碼的方法有攻擊弱口令和在公用計算機上安裝鍵盤記錄工具記錄密碼,或者向用戶發(fā)送木馬,利用工具盜取口令。
弱口令攻擊就是利用QQ密碼窮盡軟件,在線嘗試可能的密碼組合,如果密碼位數(shù)很短,如6位以下,或者密碼是全數(shù)字或一個英文單詞等有明顯特征的情況,就很容易被窮盡軟件找出,對付這種攻擊的辦法就是使用盡可能復(fù)雜的密碼,像字母和數(shù)字的組合,密碼長度要至少8位以上等。
在很多公用計算機尤其是網(wǎng)吧的計算機上都被安裝了鍵盤記錄工具,當(dāng)計算機開啟后,從鍵盤上健入的每一個字符都被完整地記錄下來,黑客只要查看記錄文件,就不難從中找出QQ號碼和對應(yīng)的密碼。對付這種攻擊的辦法是在輸入密碼時,鍵盤和鼠標(biāo)并用,利用鼠標(biāo)調(diào)整密碼的輸入順序就可以,如果你的密碼有8位以上并且密碼的每個字符都不相同,即使黑客知道了你全部的密
碼字符,也不足慮,想一想8的階乘8*7*6*5*4*3*2*1=40320,已經(jīng)夠黑客窮盡很長時間,另一條原則是在網(wǎng)吧上網(wǎng)后,要記得修改密碼,增大自己的安全系數(shù)。
還有一種方法是利用用戶貪便宜的心理,盜取QQ號碼。最著名的是下面這樣一次欺騙。在某些論壇上有人發(fā)布這樣的貼子,聲稱幾個黑客成功的
潛入了騰訊公司的主頁并
得到了一些有價值的數(shù)據(jù)和漏洞。原理是進入騰訊公司的主頁后,他們在服務(wù)器上搞了個可以自動讀取指令的號碼QQ*******:,公司的管理員就是通過發(fā)指令給這樣QQ來完成比較簡單的工作的(比如說收回QQ和找回密碼等等)這個QQ的號碼是:**********(騰訊公司為了 不引起大家的注意,所以這個QQ比較普通,這個QQ一般隱身,向此QQ號碼發(fā)代碼 {Jerusalum/PLO********}{Vesselin Bontchev@@@@}{FRALDMUZK ###} (*****填上QQ號碼,@@@@填上QQ密碼,###填你申請Q幣的個數(shù) ,就可以等著收Q幣,還可以得到好號。貪便宜想得到QQ幣的用戶,把自己的號碼與密碼都發(fā)給了此人,號碼自然被人盜走。
騰訊公司推出的QQ號碼手機綁定功能可以一勞永逸地解決QQ號碼的盜取問題,美中不足的是這是一項收費服務(wù),對那些想免費使用QQ軟件的朋友是一項不小的挑戰(zhàn)。