内哈论坛

 找回密码
 用qq邮箱注册
查看: 2830|回复: 1

如何进行QQ防盗号

 关闭 [复制链接]
发表于 2010-6-24 12:01 | 显示全部楼层 |阅读模式
QQ,游戏、网银帐号密码防盗安全误区
很多网友提供关于防木马侦听键盘的“误区防盗绝招”其实并不决,病毒木马能侦听键盘,同样能侦听鼠标、剪贴板。也就是说你在打开QQ,游戏,网上银行等登陆窗口时,木马就开始全面监听你的键盘、鼠标、剪贴板的活动情况了。当你使用所谓“误区防盗绝招”时,本人给你祥解各种绝招的安全程度。


  一、复制粘贴防“木马”
  登录前,新建一个文本文件,把网上银行密码输入在文本内,然后进行复制,关闭文本文件后(不要保存),打开登陆界面,用“Ctrl+V”把密码粘贴到密码栏里,这样通常可以防范绝大部分的网络“木马陷阱”。

破解招数: 当高级木马发现你按键"Ctrl+V"时,肯定可以判断你在往密码框里粘贴密码,这时木马只要把剪贴板上的内容通过网络发送到盗贼那里,你的帐号已经彻底被盗了.

安全程度: 绝对危险
  
  二、常换密码保安全
  
客户登录网上银行时使用一个密码,使用完毕前,即时在线修改输入成另一个登陆密码,所以客户可以准备两个常用的网银登陆密码,也可以防范大多数的“木马”。而且网上银行登陆密码和交易密码尽量不使用同样的内容或具备相同的规律。

破解招数:如果你每次不使用同样的内容或具备相同的规律,你自己忘记的可能性非常大.时间长了你必然为记忆上次密码所累最后还是简单规律使然.木马制作者如果比较较真你可就惨了,他们破解规律性的东西可有专业一套手段,被破解可能性也不小.并且如果他的木马报信通知非常及时的话,他抢先登陆修改密码,你照样保不住你的钱财.

安全程度:相对安全

  三、移花巧接木
  
如果网银客户的电脑不幸中了“键盘记录幽灵”(俗称键盘钩子),未发现或一时清除不了,那么客户可以参考这种方法。假如客户的网银密码是“CCBBJ95533”,在输入时不要按顺序一次输入,这样键盘操作会被“木马”直接记录下来,你可以先输入“CCB533”,然后把光标移到“B”后面再输入“BJ95”,这样你输入的密码依然是“CCBBJ95533”,但在“木马”看来你输入的就是“CCB533BJ95”,这样客户的网上银行登陆(或支付)密码就被保护了。

破解招数:如果登录窗口无防暴力破解措施(验证码输入,多次失败锁定帐号)的话,你会死得飞快。你想:10位密码,也就是10*9*8...*3*2*1次即可攻破,计算机处理速度小菜一碟。当然现在无防暴力破解的登录几乎没有了。更高级的木马都能记载你的输入光标位置,准确判断你输入的正确密码。


安全程度:相对安全

  
  四、使用超级密文

  用一个16位或32位进制的编辑器,如现行普遍使用的“Ultra Edit”,新建一个10个字节的文件,如输入ccbbj95533 。将其假设保存为ccbbj95533.txt。如果用记事本打开这个ccbbj95533.txt,什么也看不到,因为这都是不可见的字符,但是可以使用快捷键“Ctrl+A”,将其全部选中,然后“Ctrl+C”复制。这时,剪贴板的内容就可以作为网银登陆(或支付)密码了,直接在密码栏按“Ctrl+V”,密码就输入进去了

破解招数:同第一条,不过没有哪个黑客这么认真,如果你的帐号太有价值了那也逃不掉。

  安全程度:较为安全
 
总结:用户自己这些误区防盗绝招其实都不够安全的,笔者专门从事软件开发,比较熟悉程序工作原理,因此建议大家还是安装可靠的杀毒软件,常更新,常杀毒;网上银行多用专业版数字证书及登录窗口提供的随机序列生成的软键盘,网银专业误区防盗软件等为上上策,他们毕竟有专业应对措施。
在人们频繁使用QQ、MSN等聊天工具作为日常工作、生活的沟通工具时,聊天工具的密码、个人资料和聊天记录能否安全成为至关重要的问题,为了有效地为你的个人信息等隐私进行保护,可以采取以下几种方法为网络聊天护航。
  设置密码应尽量复杂
  很多用户喜欢用自己的生日、身份证号码、电话号码、自己的名字等作密码,这样简单的密码记起来是很容易,但它的安全性却很低。
  另外,有些用户常在网吧等公众场合上网,但网吧的电脑很容易被不法分子安装键盘记录器等软件工具,从而造成用户密码被窃取。
  因此,设置密码应该注意尽量复杂些,避免一些容易被猜测到的号码;密码除了数字,最好还加入一些字符。尽量避免在网吧中使用密码,如果非要使用,输入时可以首先打乱其顺序,然后用“剪切”、“粘贴”等操作修改,由于键盘记录器记录的是键盘的动作而不是鼠标的动作,这种方法可以起到“障眼法”的功效。
  巧设本地消息口令
  一般的聊天软件都有设置消息口令。以QQ为例,首先按下鼠标右键,从QQ图标上选择“系统参数”,在“系统参数”中选择“安全设置”标签。接着选择“启用本地消息加密”,再依次输入口令并确认口令即可。
  同时,为了保险一定要勾选“启用本地消息加密口令提示”,设定提示问题和问题答案,按下“确定”使设定生效。在启动QQ输入账号和密码后,软件会要求输入本地消息口令,否则不能进入。
  此外,由于Google搜索已经开通了一些软件聊天记录搜索功能,所以用户务必注意,一定要屏蔽聊天记录搜索功能。不然的话,你和你的好友的私密聊天记录就会暴露在网上。到那时,后悔就来不及了。
  避开木马软件攻击
  漫游如今的网络,网民们都可以找到很多盗取聊天工具密码的木马软件,但这些木马软件一般只记录号码位数不超过9位数的登录密码。
  针对这个特点,用户在登录的时候选择“注册向导”,在“使用已有的号码”中输入的登录号码前加入一长串0,其位数与原有的号位数相加超过9位数就可以,这样的结果是既不影响正常的登录,又可以避开木马软件对其密码的秘密监视了。此举可以有效避免自己的账号被盗用,从而保护了个人资料安全。
  当然,为了更好地保护自己的个人信息和上网安全,还需要注意这几点,如安装防火墙、即时更新防病毒软件、不登录非法网站、不点击网上陌生人发过来的链接等。
发表于 2010-6-24 12:09 | 显示全部楼层
绑了个手机令牌 够安全了
您需要登录后才可以回帖 登录 | 用qq邮箱注册

本版积分规则

QQ|Archiver|手机版|小黑屋|内哈网

GMT+8, 2024-4-30 12:44 , Processed in 0.119022 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表