消息“炸彈”的攻擊
什么是QQ消息“炸彈”?它是指攻擊者在瞬間向受害者的QQ發(fā)送大量的垃圾信息,開啟無數(shù)個(gè)消息窗口,讓QQ應(yīng)接不暇,從而無法正常使用。由于這種“炸彈”大量占用有限的網(wǎng)絡(luò)帶寬,阻塞網(wǎng)絡(luò),所以會導(dǎo)致用戶上網(wǎng)速度變慢,當(dāng)大量的系統(tǒng)資源被占用后,還有可能造成電腦死機(jī)。這種消息“炸彈”所發(fā)出的QQ消息其實(shí)和我們正常聊天時(shí)所發(fā)出的消息一樣,只不過它的內(nèi)容無意義,發(fā)送速度非常短,勢如洪水不可抵擋。
QQ消息“炸彈”類的攻擊軟件非常多,具有代表性的有“飄葉千夫指”,QQsend以及早期的QQjoke等,這些攻擊軟件的使用都比較
簡單,運(yùn)行后先填上受害者的電腦IP地址和端口號,然后再填上欲發(fā)送的消息內(nèi)容以及發(fā)送次數(shù),就可以向?qū)Ψ降腝Q發(fā)送垃圾消息了,下面我們以
經(jīng)典的“飄葉千夫指”為例進(jìn)行介紹。
![](http://www.pconline.com.cn/pcedu/qq/anquan/0602/pic/060301_q1.jpg)
“飄葉千夫指”,炸你沒商量
“飄葉千夫指”中自帶了十條待發(fā)送的消息,攻擊者也可以點(diǎn)擊“編輯”按鍵自行添加要發(fā)送的內(nèi)容,當(dāng)在軟件中輸入受攻擊電腦的IP地址和端口號后,點(diǎn)擊“發(fā)送”按鈕就開始“狂轟濫炸”,如果勾選軟件的“自動(dòng)循環(huán)變換語句”項(xiàng),消息庫中不同內(nèi)容的待發(fā)消息會循環(huán)地向受害者發(fā)送,按下“不殺不解民憤”的按鈕,向受害者發(fā)送的垃圾細(xì)細(xì)將是不間斷的,如果不停止,恐怕在受攻擊的電腦上永遠(yuǎn)葉無法登陸QQ了!另外,此攻擊軟件還支持群組功能,可以對整個(gè)聊天群組進(jìn)行消息“炸彈”攻擊。
消息“炸彈”的原理
QQ消息“炸彈”之所以普遍存在,主要是由于QQ本身的網(wǎng)絡(luò)協(xié)議以及軟件的設(shè)計(jì)存在著漏洞,QQ主要采用UDP協(xié)議進(jìn)行數(shù)據(jù)傳輸(一種面向非連接的協(xié)議),雖然它的通信效果比較好,但可靠性卻不如TCP協(xié)議,只適用于一次傳輸少量的數(shù)據(jù),或?qū)?shù)據(jù)可靠性要求不高的環(huán)境。大家用QQ聊天時(shí),發(fā)送的都是點(diǎn)對點(diǎn)的消息包,即聊天消息都是直接從自己這里發(fā)送到QQ好友那里的(只有當(dāng)好友不在線,或者對方網(wǎng)絡(luò)不通時(shí),聊天消息才保存在騰訊的服務(wù)器上)。UDP協(xié)議的不可靠性,使得偽造UDP數(shù)據(jù)包并不是一件困難的事,再加上點(diǎn)對點(diǎn)的傳輸方式讓普通用戶的真實(shí)IP地址很容易暴露在攻擊者的面前,所以消息“炸彈”就能通過偽造的消息包,輕松地針對IP地址進(jìn)行攻擊,炸你沒商量!
還有一類QQ消息“炸彈”的軟件,它是針對QQ程序本身的信息接收漏洞而開發(fā)的,它無需知道受害者的IP地址,只要知道其QQ號碼就可以“狂轟濫炸”了,最可恨的是,大部分的網(wǎng)絡(luò)防火墻都認(rèn)為這些“炸彈”是正常的QQ消息,并不進(jìn)行阻止。
“拆彈”妙招
知道QQ消息“炸彈”的攻擊原理后,我們就可以想辦法來避開它的威脅。對于普通QQ用戶來說,最簡單的辦法是使用代理服務(wù)器來登陸QQ,以達(dá)到隱藏自己電腦真實(shí)IP地址的目的。當(dāng)我們的QQ正在遭受“炸彈”攻擊時(shí),可以把攻擊者從QQ好友拖到黑名單里,并將QQ設(shè)置為“拒絕接受陌生人消息”。另外,要記住及時(shí)更新QQ的版本,因?yàn)樗拿恳恍掳姹径紩扪a(bǔ)前一版本的漏洞,令部分攻擊軟件失效。