网络安全 频道

QQ盗号技术揭密

这里我把我所知道的盗号技术告诉大家,让大家有所了解!

1.安装木马:原理就是将QQ木马安装到用户电脑上,当用户输入QQ帐号和密码时,木马会记录下QQ帐号和密码,并通过邮件的形式发给盗号者,这种方法必须物理接触电脑。

2.暴力破解:此方法理论上可以破解所有QQ密码,但是暴力破解是很花时间的,还有现在的暴破软件在线程上处理得不是很好,在我所用过的软件中,几乎都存在这种问题,排列组合大家应该知道,随着排列元素和排列长度的增加,排列个数会明显增加。比如:一个QQ密码为5位,采用字母和数字的组合方式,且为小写,这里有两种排列方案。第一种:允许重复,则排列个数为36^5(表示36的5次方),第二种:不允许重复,则排列个数为36选5种排列方式,即36*35*34*32*31=42497280种组合方式,假设1秒钟猜解1000个密码,则需要约42497280/(1000*60*60)=11小时,浪费时间吧!16位的密码猜解难度可想而知。

3.挂马技术:此方法是在网页上放木马,盗号者把木马上传到自己的网页上,然后利用网马生成器生成木马网页,再将木马网页上传到主页上,当用户去访问盗号者的主页时,便会从网页上自动下载木马,下载之后自动运行木马,有些木马运行后会关门用户的QQ,这样用户便会重新登录QQ,重新登录时木马便会记录下QQ帐号与密码,并发到盗号者邮箱中。很多用户遇到这种情况并不会感到奇怪,只会以为是系统故障,对于有经验的人来说,一看就知道不对劲,都大家个方法,遇到这种情况,就用IceSword查看进程,看看有没有可疑进程。如果有就说明很有可能是中木马了。

4.远程木马:这种方法主要是利用社会工程学,又称骗术,就是先将木马或病毒伪装成正常的文件或图片或动画或其它文件,总之用户难以分辨。盗号者只要骗对方执行文件,之后病毒或木马便在用户的电脑上运行。

5.入侵电脑:就是入侵用户电脑,将木马上传到用户电脑上,之后就可以控制对方了,对方的一举一动,都会在攻击者面前暴露无疑。攻击者可以像操作自己的电脑一样,对用户的电脑进行各种操作,用户却毫不知情!

6.脚本攻击:就是对网站进行注入攻击,目的就是要入侵网站拿下数据库,因为所有QQ号和密码是放在数据库上的,只要拿到了数据库想改谁的密码都可以,这要具有相当高的黑客技术才能做到。

7.嗅探监听:这种技术多用在LAN中,而且只适用于共享型介质的LAN,对于独享带宽的LAN不适用。
【QQ防盗措施公布】这里也把我知道的防范措施告诉大家,免得大家QQ号被盗。

1.申请密保:这点是最重要的,如果你的QQ没有申请密保,赶紧去申请,不然被盗了,盗号者来给你申请,那你就完全被控制了。申请密保又忘了,而且等级又不是很高的,个人建议你重新去申请一个QQ,以免QQ被盗让你想哭又哭不出来,想笑又笑不出来。申请好了密保一定要记住啊。切记!!!

2.设置好密码:一定要设置好你的密码,从我盗号经验来看(首先申明我没有改人家密码哈),很多人把密码设置为生日、电话号码、姓名、女朋友生日、1234567765等等,而且有的人把密码位数设置为10位以下的居多,建议大家改成10位以上的,切记!!!密码采用数字、字母、特殊字符的组合。

3.养成上网的好习惯:文明上网、安全上网。上网不乱打开网页,不要去那些未知站点访问,告诉大家一个不好的消息,10个网站几乎有6个是被挂了木马的。所以上网应该注意。这个世道是越来越不安全了!
1
相关文章