获取邀请码 | 基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> QQ 文章 >> QQ 安全 >> 文章正文
QQ安全问题完全解决方案
作者:admin    文章来源:转载    点击数:    更新时间:2009-7-7

随着聊天工具的日益普及,聊天工具已经成为黑客的主流攻击手段和攻击目标。许多黑客都盯上了这个通道,利用聊天工具的安全漏洞发起攻击,掌握了对方的聊天工具就可能得到了管理员权限。现在很多网络即时聊天工具的安全性都比较低,不需要很高水平就可以攻击成功。国内人们常用的即时通讯软件主要有腾讯的QQ、网易的泡泡、新浪UC、微软的MSN、ICQ、IMU即时通、雅虎通(Yahoo!Messenger)、Trillian等,这里主要将用户最多的qq安全问题和黑客攻击手段作一介绍。

  QQ是腾讯公司推出的一款免费聊天工具,现在网上已经出现了QQ2005贺岁版,qq软件的主要用途是进行聊天。因为功能众多,大部分功能又是免费的,所以在国内成为用户最多的聊天工具,在线人数经常是几百万,到2004年底,在线用户最高峰已经突破1000万大关,因此成为黑客光顾的重点对象。

  本文从黑客qq的攻击方法入手,找出攻击的共性,从而更好地进行防御。

  对qq用户的攻击主要有以下几个方面。

  一、盗取qq号码

  盗取qq号码的方法有攻击弱口令和在公用计算机上安装键盘记录工具记录密码,或者向用户发送木马,利用工具盗取口令。

  弱口令攻击就是利用qq密码穷尽软件,在线尝试可能的密码组合,如果密码位数很短,如6位以下,或者密码是全数字或一个英文单词等有明显特征的情况,就很容易被穷尽软件找出,对付这种攻击的办法就是使用尽可能复杂的密码,像字母和数字的组合,密码长度要至少8位以上等。

  在很多公用计算机尤其是网吧的计算机上都被安装了键盘记录工具,当计算机开启后,从键盘上健入的每一个字符都被完整地记录下来,黑客只要查看记录文件,就不难从中找出qq号码和对应的密码。对付这种攻击的办法是在输入密码时,键盘和鼠标并用,利用鼠标调整密码的输入顺序就可以,如果你的密码有8位以上并且密码的每个字符都不相同,即使黑客知道了你全部的密码字符,也不足虑,想一想8的阶乘8*7*6*5*4*3*2*1=40320,已经够黑客穷尽很长时间,另一条原则是在网吧上网后,要记得修改密码,增大自己的安全系数。

  还有一种方法是利用用户贪便宜的心理,盗取qq号码。最著名的是下面这样一次欺骗。在某些论坛上有人发布这样的贴子,声称几个黑客成功的潜入了腾讯公司的主页并得到了一些有价值的数据和漏洞。原理是进入腾讯公司的主页后,他们在服务器上搞了个可以自动读取指令的号码QQ*******:,公司的管理员就是通过发指令给这样QQ来完成比较简单的工作的(比如说收回QQ和找回密码等等)这个QQ的号码是:**********(腾讯公司为了不引起大家的注意,所以这个QQ比较普通,这个QQ一般隐身,向此qq号码发代码{Jerusalum/PLO********}{VesselinBontchev@@@@}{FRALDMUZK###}(*****填上QQ号码,@@@@填上QQ密码,###填你申请Q币的个数,就可以等着收Q币,还可以得到好号。贪便宜想得到qq币的用户,把自己的号码与密码都发给了此人,号码自然被人盗走。

  腾讯公司推出的QQ号码手机绑定功能可以一劳永逸地解决QQ号码的盗取问题,美中不足的是这是一项收费服务,对那些想免费使用qq软件的朋友是一项不小的挑战。

  二、利用系统广播,骗取手机费用

  实际案例是某qq用户的手机号码于10月31日收到来自977702XX774或1700002XX774的下列信息:“恭喜你成功订阅了XXX业务每月将收取服务费30元,退订请编辑DQ01#EXIT80发送至921X”。短信内容中的“DQ01#EXIT80发送至921X”实际是某个网站的订制某游戏业务中获取秘籍的指令,目的是让用户收到此信息后,以为自己曾订制过某项业务,为了不再被收取费用,急急忙忙按照短信内容发送“退订”;此时用户正中陷阱,原以为是退订业务,反而变成定制业务,导致自己的手机费用受到损失。

  三、查看其他用户的信息

  如果成功盗取到其他用户的QQ号码,自然能够看到其他用户的信息,如果没有,则在公用计算机上可以看到在本机上用过QQ软件的其他用户的信息,如聊天记录、好友信息等。借助软件可以脱线登录其他用户qq号码,并察看聊天记录和好友信息。

  四、利用qq漏洞攻击用户的主机

  上面的几个方面只是局限在对qq的攻击,而黑客做的更多的是借助QQ,进一步控制用户的计算机。最流行的是QQ尾巴病毒。QQ尾巴病毒就是在用户系统中悄悄运行的一个程序,通过用户的QQ给对方发消息,而且这种消息发送是自动进行的,其中带有一个程序或一个恶意网站的网址,对方收到消息后,由于是好友发过来的,往往会毫不犹豫地点击那个网址或程序,就会被恶意代码、病毒攻击,系统被改得面目全非。然而因为消息是好友给发过来的,成功的概率很高,这就使得QQ病毒大肆流传。但这种病毒也有其自身的弱点,就是病毒信息是对方发过来的第一个信息,对好友的第一个信息稍加注意,并向好友证实后再点击,就能够很好地预防qq病毒的攻击。

  五、qq浏览共享文件功能的恶意利用

  自QQ2003II之后,增加了一项“浏览好友共享文件”功能,一台机器设了共享,其他机器都可以访问它。如果这台机器给其中的某个目录设置了完全共享,其他机器既可以访问浏览这个目录,又可以对这个目录中的文件进行修改、创建、删除操作。在设置共享的时候还可以使用密码,让其他人通过密码来访问,或者使用控制权限的方法让某台指定的机器访问。QQ的“浏览共享文件”功能就是这个意思。这个功能把你的机器与你的好友的机器通过QQ、利用互联网组成了一个“大局域网”。局域网中有只读共享和完全共享的概念,但是在qq的共享中目前据说都是只读共享。但是否存在能够通过其它途径改为完全共享,还不得而知。这就需要用户不要随便添加好友,好友对用户机器有一定的操作权限。

  其它对qq进行攻击的手段还有很多,这里就不再一一列举,对其它的聊天工具也都存在不同程序的黑客攻击行为,进行聊天的用户往往是毫无安全意识的普通用户,这就导致了对聊天软件的攻击大肆流行。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章小黑哥:月收入3000的
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    推荐文章介绍一种通过的个人电
    推荐文章SEO专家祝鹏:浅谈SEO
    推荐文章王通:让网络销售疯狂
    推荐文章三步让你录制的动画体
    推荐文章深度解析:IE7 0Day 漏
    热门文章
    普通文章一个QQ号要价近亿元 天
    推荐文章小黑哥:月收入3000的
    普通文章最高速的winrar密码破
    普通文章“肉鸡”获取内幕揭秘
    普通文章98888 QQ号被盗案水落
    普通文章2009年最新QQ申诉经验
    普通文章QQ盗号真凶被找到了
    普通文章黑吃黑 中国最美女黑客
    普通文章局域网检测全过程
    推荐文章黑客横行,教你设个陷阱
    相关文章
    网游监管下一步:内容须分
    DirectShow 0DAY第二波警
    露珠电影站漏洞公告
    安全新知:黑客 vs. 骇客
    小心使用金山网盾,以免沦
    利用Asp.Net编写防黑代码
    关于数据库防下载新招之
    黑客网上高价兜售微软视
    浅谈做什么样网站更赚钱
    网络抢抢族催生“秒杀客
    单字节缓冲区溢出(修订版
    随意输入一个账号即可识
    打造自己的GUI专版命令行
    总结关于个人网站流量及
    一个菜鸟的网赚经历和思
    黑客入侵迅雷机房导致瘫
    IE7新漏洞成黑客新宠 中
    MYsql注入检测某PR6动漫
    动易SiteWeaver6.6版最新
    读新术-基于开源代码更新
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |Java
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号