通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等
qq安全问题完全解决方案(1)

http://www.iyit.net  日期:2006-5-8 9:17:36  来源:中国站长学院  点击:
参加讨论】  随着聊天工具的日益普及,聊天工具已经成为黑客的主流攻击手段和攻击目标。许多黑客都盯上了这个通道,利用聊天工具安全漏洞发起攻击,掌握了对方的聊天工具就可能得到了管理员权限。现在很多网络即时聊天工具安全性都比较低,不需要很高水平就可以攻击成功。国内人们常用的即时通讯软件主要有腾讯的qq、网易的泡泡、_blank">新浪uc、微软的msn、icq、imu即时通、雅虎通(yahoo! messenger)、trillian 等,这里主要将用户最多的qq安全问题和黑客攻击手段作一介绍。  

  qq是腾讯公司推出的一款免费聊天工具,现在网上已经出现了qq2005贺岁版,qq软件的主要用途是进行聊天。因为功能众多,大部分功能又是免费的,所以在国内成为用户最多的聊天工具,在线人数经常是几百万,到2004年底,在线用户最高峰已经突破1000万大关,因此成为黑客光顾的重点对象。  本文从黑客qq的攻击方法入手,找出攻击的共性,从而更好地进行防御。  对qq用户的攻击主要有以下几个方面。

  一、盗取qq号码

  盗取qq号码的方法有攻击弱口令和在公用计算机上安装键盘记录工具记录密

码,或者向用户发送木马,利用工具盗取口令。

  弱口令攻击就是利用qq密码穷尽软件,在线尝试可能的密码组合,如果密码

位数很短,如6位以下,或者密码是全数字或一个英文单词等有明显特征的情况

,就很容易被穷尽软件找出,对付这种攻击的办法就是使用尽可能复杂的密码,

像字母和数字的组合,密码长度要至少8位以上等。

  在很多公用计算机尤其是网吧的计算机上都被安装了键盘记录工具,当计算

机开启后,从键盘上健入的每一个字符都被完整地记录下来,黑客只要查看记录

文件,就不难从中找出qq号码和对应的密码。对付这种攻击的办法是在输入密码

时,键盘和鼠标并用,利用鼠标调整密码的输入顺序就可以,如果你的密码有8

位以上并且密码的每个字符都不相同,即使黑客知道了你全部的密码字符,也不

足虑,想一想8的阶乘8*7*6*5*4*3*2*1=40320,已经够黑客穷尽很长时间,另一

条原则是在网吧上网后,要记得修改密码,增大自己的安全系数。

  还有一种方法是利用用户贪便宜的心理,盗取qq号码。最著名的是下面这样

一次欺骗。在某些论坛上有人发布这样的贴子,声称几个黑客成功的潜入了腾讯

公司的主页并得到了一些有价值的数据和漏洞。原理是进入腾讯公司的主页后,

他们在服务器上搞了个可以自动读取指令的号码qq*******:,公司的管理员就

是通过发指令给这样qq来完成比较简单的工作的(比如说收回qq和找回密码等等

)这个qq的号码是:**********(腾讯公司为了

不引起大家的注意,所以这个qq比较普通,这个qq一般隐身,向此qq号码发代码

{jerusalum/plo********}{vesselin bontchev@@@@}{fraldmuzk ###} (*****填

qq号码,@@@@填上qq密码,###填你申请q币的个数 ,就可以等着收q币,还可

以得到好号。贪便宜想得到qq币的用户,把自己的号码与密码都发给了此人,号

码自然被人盗走。

  腾讯公司推出的qq号码手机绑定功能可以一劳永逸地解决qq号码的盗取问题

,美中不足的是这是一项收费服务,对那些想免费使用qq软件的朋友是一项不小

的挑战。

  二、利用系统广播,骗取手机费用

  实际案例是某qq用户的手机号码于10月31日收到来自977702xx774或1700002

xx774的下列信息:“恭喜你成功订阅了xxx业务每月将收取服务费30元,退订请

编辑dq01#exit80发送至921x”。 短信内容中的“dq01#exit80发送至921x”实

际是某个网站的订制某游戏业务中获取秘籍的指令,目的是让用户收到此信息后

,以为自己曾订制过某项业务,为了不再被收取费用,急急忙忙按照短信内容发

送“退订”;此时用户正中陷阱,原以为是退订业务,反而变成定制业务,导致

自己的手机费用受到损失。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:很巧妙的进程防杀方法
下一篇:qq安全问题完全解决方案(2)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络最经典命令行-网络安全工作者的必 刍议ipv6的安全问题 密码的安全设定
互联网安全:从花瓶到不可或缺 如何保护自己的qq号码不被人盗用 拒绝隐私外露—教你彻底隐藏腾讯qq的ip
代挂qq,密码安全吗? 安全问答:网络钓鱼是什么意思 qq病毒查杀实战
普遍存在的在线安全四个误区 入侵检测及网络安全发展技术探讨 网络安全特警2005评测报告
网际网络安全技术分析和对策 电子政务的“安全观” 应用ipv6要考虑的五个安全问题
使用网络地址转换 增强网络安全 微软安全问题 源自os和ie中集成rss 网络高手眼中的网络安全 
著名黑客kevin mitnick谈网络安全 命令提示符恢复本地安全策略小技巧 快下载!微软发布多个2月安全补丁
病毒pk网络安全厂商 浅析网络安全技术(二) 浅析网络安全技术(一)
最新更新 热点排行 推荐新闻
服务器安全设置(七)
服务器安全设置(六)
服务器安全设置(五)
服务器安全设置(四)
服务器安全设置(三)
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
上网服务器步步建
网络安全问题的讨论和对策
ie浏览器再爆漏洞恐怖数据库成硬盘杀手
winxp漏洞可诱发dos攻击微软正在赶制补
操作系统被入侵后的修复过程
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
java数据类型转换
流金岁月!cpu历史上最难忘的十个第一
qq挂机的n种快速方法
asp自动解压rar文件
操作系统被入侵后的修复过程
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息