作为国内即时通讯软件市场份额最大赢家的QQ,商务领域一直是其一块软肋。不经意之间冒出的QQ尾巴病毒,以及抗骚扰等劣势众多企业用户对QQ失去了信心,截止目前,QQ仍然是年青一族的休闲娱乐工具。为了抢占企业用户,最近一年多来,腾讯QQ在安全方面做出了重大改进,推出了一系列的安全措施。在实际应用中,QQ的这些安全措施果真固若金汤吗?让我们分析一下QQ推出的各项安全措施吧。
安全中心有多安全?
在QQ 2006及以后的客户端中都集成了“安全中心”,可以为用户提供全新的安全体验和丰富的安全防护功能。目前,QQ的安全中心可以为用户提供“键盘输入保护策略”、“在线检测盗号木马”及“举报恶意”等功能。在病毒、木马强势汹汹的攻势之下,QQ的安全中心到底有多安全?
1、看似美好的键盘加密技术
键盘输入保护策略的核心就是键盘加密技术,腾讯在QQ 2005 Beta3开始启用该技术。“在启动QQ后,键盘加密保护系统会自动启动,此时您会看到QQ登陆的密码框右侧出现了一把金色的安全锁,当您敲击键盘输入密码时,键盘加密保护系统会自动对键盘信息进行实时的加密。这样即使用户的PC中有病毒、键盘记录程序,也难以窃取用户的密码输入。”这是腾讯对键盘加密技术的介绍,这意味着有了键盘加密这项安全举措,黑客很难窃取QQ用户的密码,事实真的如此吗?图一
图1
随意在Google或百度等搜索引擎中输入“破解QQ键盘加密技术”关键字,可以得到118000项适合的结果,一些网站提供了破解QQ键盘加密技术的软件。试想,在Google和百度搜索引擎中都能找到破解方法,何况是技术水平高超的黑客?如果QQ客户端的键盘加密技术真的非常出色,那么腾讯网站每天就不会有那么多的号码申诉者,腾讯客服每天也不会每天忙得不亦乐乎。从媒体的新闻也可以看出,尽管目前QQ客户端版本已经是2007 Beta 3,键盘加密技术也更成熟,可盗号仍然不断。不断见诸于报端的盗号事件,破解键盘加密技术的海量结果,这无疑是QQ键盘加密技术并不安全的明证。